Перейти к содержанию

реклама в браузере


malewich

Рекомендуемые сообщения

Добрый день.

Пользуюсь браузером google chrome, недавно начало появляться 2 вида рекламы во время работы в браузере:

1. Периодически выскакивает небольшое квадратное окно с рекламой в правом нижнем углу.

2. Иногда во время работы в браузере курсор становиться неактивным и при нажатии левой кнопкой мышки в любом месте открытой вкладки открывается новая вкладка с рекламой, и так на постоянной основе.

Где подцепил не знаю. Пробовал пролечить Dr.Web Curelt! - не нашел. Установил AVZ, запустил поиск и лечение со стандартными настройками - тоже угроз не обнаружено. 

Установил Autologger, запустил. Архив прилагаю.

Что делать дальше?

CollectionLog-2016.11.30-15.21.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png

 

 

 

Сделал все по пунктам, в папке появились 2 текстовых файла. Прилагаю.

на почту приходит много писем (по работе и с всякие рассылки рекламные), некоторые удалял, поэтому может уже и не восстановить. А как определить в каком именно письме был вирус?

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Один лог пустой получился. Переделайте.

 

Обычно это письма с какой-то задолженностью, например исправленный счет от Ростелекома, Сбербанка и т.д. Именно такие письма для меня представляют интерес.

Ссылка на комментарий
Поделиться на другие сайты

Один лог пустой получился. Переделайте.

 

Обычно это письма с какой-то задолженностью, например исправленный счет от Ростелекома, Сбербанка и т.д. Именно такие письма для меня представляют интерес.

 

На этот раз вроде получилось.

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  • Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    HKLM-x32\...\Run: [] => [X]
    GroupPolicy: Restriction <======= ATTENTION
    GroupPolicy\User: Restriction <======= ATTENTION
    CHR StartupUrls: Default -> "hxxp://www.sweet-page.com/?type=hppp&ts=1401710783&from=cor&uid=WDCXWD3200BPVT-24JJ5T0_WD-WX71C22F6585F6585","hxxp://mail.ru/cnt/10445?gp=789214"
    CHR Extension: (friGate fork (FreeGate) - без рекламы) - C:\Users\Рома\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfbfcehpgihlcginpemiddkclhlifelg [2016-10-22]
    CHR Extension: (freeGate (friGate fork) страница установки) - C:\Users\Рома\AppData\Local\Google\Chrome\User Data\Default\Extensions\fgdcieeejadbekdghhfbohnfpfjlbfnd [2016-05-31]
    CHR Extension: (VK audio mp3 + video   by MyUpdate.ru) - C:\Users\Рома\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofhhndfphhclgkigefjgbmghohfiomni [2016-02-08]
    CHR HKLM-x32\...\Chrome\Extension: [bgcifljfapbhgiehkjlckfjmgeojijcb] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [lbjjfiihgfegniolckphpnfaokdkbmdm] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
    EmptyTemp:
    
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
Ссылка на комментарий
Поделиться на другие сайты

готово.

архива на рабочем столе нет. 

почему-то после перезагрузки слетели настройки speed dial (это расширение google chrome - домашняя страница со ссылками на любимые сайты), больше косяков пока не заметил


расширение fri gate тоже отказалось работать

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

speed dial запросил пароль и логин, ввел, закладки на месте, внешний вид пришлось заново настраивать (размеры иконок, фон и т.д., т.к. сбросилось до заводских настроек внешнего вида окна).

Fri gate установил заново. Не стоило?


И что делать дальше?

Ссылка на комментарий
Поделиться на другие сайты

не сразу понял, решил что вопрос касается speed dial.

с проблемой вроде порядок, пользуюсь ноутом с понедельника, рекламы нет.

спасибо!

Ссылка на комментарий
Поделиться на другие сайты

  • Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе
  • Запустите DelFix

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да

  • В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup
  • Нажмите на кнопку Run
Выполните скрипт в AVZ при наличии доступа в интернет:

 

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

 

Советы и рекомендации после лечения компьютера

Ссылка на комментарий
Поделиться на другие сайты

Через центр обновлений Windows установите все доступные обновления.

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ant666
      От Ant666
      Запускается браузер после загрузки Windows.
      CollectionLog-2024.11.17-18.43.zip
    • 123343545646
      От 123343545646
      Здравствуйте. Запускается браузер при загрузке Windows.
      CollectionLog-2024.10.18-20.36.zip
    • John-80
      От John-80
      Добрый день.
      Во время работы, при переходе на некоторые страницы в браузере (яндекс браузер для организаций) происходит переадресация на страницу sweetgain.top
      Проверка машины антивирусом ничего не дает. Собран лог-файл... можете подсказать как удалить лишнее?
      avz_log.txt
    • Andrei93
      От Andrei93
      Здравствуйте. По какой-то причине Яндекс браузер блокируется Kasperskiy Security для Windows Server: 11.0.1.897. Определил отключением службы KAVFS.
      В событиях windows - Kasperskiy event log и Kasperskiy Security ни каких событий нет.
       
      Со стороны сервера отчет показывает, что ни каких проблем нет.
       
      Как понять, в чем проблема ? Как устранить ? Если решается только путем исключения, можете ли Вы подсказать как это сделать ?
       
    • Zroq
      От Zroq
      При каждом перезапуске браузера после удаления расширения происходит повторная его установка и активация.
      Также проверка такими средствами как Dr web и adwcleaner не помогли.
      CollectionLog-2024.11.23-20.22.zip
×
×
  • Создать...