Перейти к содержанию

"как вы хотите открывать ссылки такого типа (http)"


Рекомендуемые сообщения

Опубликовано

Добрый день, с недавнего времени меня начал мешать работать какой-то вирус.
Каждые 20 минут поверх всех программ (полноэкранные программы или игры он сворачивет) вылезает окошко с предложением "как вы хотите открывать ссылки такого типа (http)" с выбором какого браузера он хочет открыть рекламу.
Перепробывал кучу антивирусов, программ чистки и т. д.
У меня Windows 8.1. x64.
Прошу помощи у вас.

CollectionLog-2016.11.22-13.45.zip

Опубликовано

Здравствуйте!

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Driver Booster 3.5

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteFile('schtasks.exe', '/delete /TN "InternetAA" /F', 0, 15000, true);
RebootWindows(false);
end.



Компьютер перезагрузится.

 

 

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Дмитрий Молчанов_37713
Опубликовано

Добрый день, с недавнего времени меня начал мешать работать какой-то вирус.
Каждые 20 минут поверх всех программ (полноэкранные программы или игры он сворачивет) вылезает окошко с предложением "как вы хотите открывать ссылки такого типа (http)" с выбором какого браузера он хочет открыть рекламу.
Перепробывал кучу антивирусов, программ чистки и т. д.
У меня Windows 8.1. x64.
Прошу помощи у вас.


Добрый день, с недавнего времени меня начал мешать работать какой-то вирус.
Каждые 20 минут поверх всех программ (полноэкранные программы или игры он сворачивет) вылезает окошко с предложением "как вы хотите открывать ссылки такого типа (http)" с выбором какого браузера он хочет открыть рекламу.
Перепробывал кучу антивирусов, программ чистки и т. д.
У меня Windows 8.1. x64.
Прошу помощи у вас.

     ************* ИЗВИНЯЮСЬ, ВОТ ПРАВИЛЬНЫЕ ОТЧЕТЫ *******************

Addition.txt

FRST.txt

Shortcut.txt

Addition.txt

FRST.txt

Shortcut.txt

Опубликовано

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Driver Booster 3.5

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
2016-11-19 10:37 - 2016-11-19 10:42 - 14340384 _____ (IObit) C:\Users\molch_000\Downloads\iobituninstaller.exe
2016-11-19 10:36 - 2016-11-22 09:48 - 00000000 ____D C:\Users\molch_000\AppData\Roaming\IObit
2016-11-19 10:36 - 2016-11-22 09:47 - 00000000 ____D C:\Program Files (x86)\IObit
2016-11-19 10:36 - 2016-11-21 11:57 - 00000000 ____D C:\ProgramData\ProductData
2016-11-19 10:36 - 2016-11-21 07:56 - 00000304 _____ C:\Windows\Tasks\Uninstaller_SkipUac_molch_000.job
2016-11-19 10:36 - 2016-11-19 10:45 - 00000000 ____D C:\ProgramData\IObit
2016-11-19 10:36 - 2016-11-19 10:43 - 00002412 _____ C:\Windows\System32\Tasks\Uninstaller_SkipUac_molch_000
2016-11-19 10:36 - 2016-11-19 10:43 - 00000000 ____D C:\Users\molch_000\AppData\LocalLow\IObit
2016-11-19 10:36 - 2016-11-19 10:36 - 00000000 ____D C:\Users\molch_000\AppData\Roaming\ProductData
Task: {0438CE06-4C1E-41AC-A545-7ADDCD131506} - System32\Tasks\Driver Booster Scheduler => C:\Program Files (x86)\IObit\Driver Booster\Scheduler.exe [2016-07-14] (IObit)
FirewallRules: [{6A3BAF78-94E1-4200-AA9F-042B84D5278C}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{339CE61E-69FC-4A0A-8528-380AFCC4ABF5}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{CE963540-08C6-463E-8F72-09F13A86BB01}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DBDownloader.exe
FirewallRules: [{32802B01-22CC-433B-BAC8-B0F666DE71FA}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DBDownloader.exe
FirewallRules: [{1C0F9A03-B486-4AAF-AF91-29A529A0319E}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe
FirewallRules: [{0724B57B-D220-48F5-A2B9-D8889AB9DFA2}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Дмитрий Молчанов_37713
Опубликовано

Добрый день, с недавнего времени меня начал мешать работать какой-то вирус.
Каждые 20 минут поверх всех программ (полноэкранные программы или игры он сворачивет) вылезает окошко с предложением "как вы хотите открывать ссылки такого типа (http)" с выбором какого браузера он хочет открыть рекламу.
Перепробывал кучу антивирусов, программ чистки и т. д.
У меня Windows 8.1. x64.
Прошу помощи у вас.

Fixlog.txt

Дмитрий Молчанов_37713
Опубликовано

Да. спасибо. хватило удаления Driver Booster 3.5. но до этого я пользовался этим же инсталятором, все было в порядке. вчера им же устанавливал драйвера на другой комп и тоже никаких подобных проблем. ?  

Опубликовано

Завершаем:

1.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.
Подробнее читайте в этом руководстве.

 

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Дмитрий Молчанов_37713
Опубликовано

Да. спасибо. хватило удаления Driver Booster 3.5. но до этого я пользовался этим же инсталятором, все было в порядке. вчера им же устанавливал драйвера на другой комп и тоже никаких подобных проблем. ?  

SecurityCheck.txt

Опубликовано

------------------------------- [ Windows ] -------------------------------

Internet Explorer 11.0.9600.17031 Внимание! Скачать обновления

^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^

--------------------------------- [ P2P ] ---------------------------------

Shareman, версия 102.3.78.208 v.102.3.78.208 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.

---------------------------- [ UnwantedApps ] -----------------------------

Unity Web Player v.5.3.5f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

Update Installer for WildTangent Games App << Скрыта Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

WildTangent Games App v.4.0.11.2 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

 

 

Прочтите и выполните Рекомендации после удаления вредоносного ПО

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...