zyablik Опубликовано 26 февраля, 2017 Опубликовано 26 февраля, 2017 Обычное дело: что-то в виде EXE скачали и посадили рекламу. ADWCleaner и KES10 рекламу не выгоняют. Браузер самопроизвольно включается или добавляет вкладку. Наглец: даже при проверки Касперским включался.Помогите. Спасибо.CollectionLog-2017.02.26-17.27.zip
thyrex Опубликовано 26 февраля, 2017 Опубликовано 26 февраля, 2017 Выполните скрипт в AVZ begin ExecuteFile('schtasks.exe', '/delete /TN "httpnewscrensbonsorgylodesm" /F', 0, 15000, true); RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger 1 1
zyablik Опубликовано 27 февраля, 2017 Автор Опубликовано 27 февраля, 2017 CollectionLog-2017.02.27-21.02.zip
zyablik Опубликовано 28 февраля, 2017 Автор Опубликовано 28 февраля, 2017 (изменено) Кажется, да. Уточню сегодня. Изменено 28 февраля, 2017 пользователем zyablik
zyablik Опубликовано 28 февраля, 2017 Автор Опубликовано 28 февраля, 2017 (изменено) Увы, не совсем.Самопроизвольное открытие вкладок или браузера с рекламой прекратилось.Однако перехват ссылок на сайтах (который тоже был) остался. "Ладошка" на ссылке не появляется, нажимаешь — вкладка с рекламой появляется. Вот при заходе здесь в раздел "Уничтожение вирусов" тоже пришлось смотреть некоторое время рекламу "Вулкана". Закрываем лишнюю вкладку, возвращаемся: "ладошка" на месте, заходим-таки в раздел "Уничтожение вирусов".Регулярность перехвата необязательна, но во вновь открытых вкладках может появляться.Отсутствие "ладошки" на заведомо имеющейся ссылке — явный признак будущего перехвата. Изменено 28 февраля, 2017 пользователем zyablik
thyrex Опубликовано 28 февраля, 2017 Опубликовано 28 февраля, 2017 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению. 1 1
zyablik Опубликовано 28 февраля, 2017 Автор Опубликовано 28 февраля, 2017 (изменено) frst1.zip----Кстати, помимо сказанного: иногда поверх страниц (с половину экрана, посередине) появляется целый рекламный блок из 9-и видео-ссылок (причем картинки всем блоком прокручиваются в горизонтальном направлении туда и обратно), а крестик для его закрытия появляется только через 5-7 секунд. Тоже неприятно. Изменено 28 февраля, 2017 пользователем zyablik
thyrex Опубликовано 28 февраля, 2017 Опубликовано 28 февраля, 2017 Если не поможет написанное ниже, пробуйте отключить ВСЕ установленные в браузерах расширения. Если и после этого проблема останется, перенастраивайте роутер. 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: CHR Extension: (SearchWay) - C:\Users\User126\AppData\Local\Google\Chrome\User Data\Default\Extensions\achhckalphdlhbnohjonneffefbmaddi [2017-02-19] 2016-07-21 21:04 - 2016-07-21 21:31 - 28190848 _____ (Underberry lp) C:\Users\User126\AppData\Local\Temp\nstC16E.tmp.exe Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. 1
zyablik Опубликовано 1 марта, 2017 Автор Опубликовано 1 марта, 2017 Fixlog.txt-------------Слава Богу, кажется, избавились. Спасибо А на счет расширений Chrome — да, виноват, недосмотрел. Да и за FRST'ом остались неизвестные мне: Search way Your mini Truetest Удалил их тоже. Пытался выяснить наскоком, что это за расширения — Интернет не знает. Но "Your mini Truetest" в своих подробностях "пробалтывался" о некоем магазине. Возможно, тоже причастно... Наблюдаю: пока всё нормально.Если два дня не отвечаю — стало быть: всё Ok.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти