newnovice 0 Опубликовано 8 февраля, 2018 Share Опубликовано 8 февраля, 2018 (изменено) Добрый день! Стала вылезать реклама в браузерах (Хром, Опера) - при нажатии на ссылку где-то раз в 5 минут открывается дополнительное рекламное окно. Штатный Kaspersky Small Office Security (с последним обновлением) и CureIt ничего не показали. Лог прилагаю. Изменено 8 февраля, 2018 пользователем newnovice Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 254 Опубликовано 8 февраля, 2018 Share Опубликовано 8 февраля, 2018 Здравствуйте! В настройках прокси указывали самостоятельно? [AutoConfigURL] = hххp://webunstop.net Цитата Ссылка на сообщение Поделиться на другие сайты
newnovice 0 Опубликовано 8 февраля, 2018 Автор Share Опубликовано 8 февраля, 2018 Здравствуйте! В настройках прокси указывали самостоятельно? [AutoConfigURL] = hххp://webunstop.net Добрый день! Нет, прокси вообще не используется на фирме, насколько мне известно. Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 254 Опубликовано 8 февраля, 2018 Share Опубликовано 8 февраля, 2018 Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); ExecuteRepair(1); ExecuteRepair(22); RebootWindows(false); end. Компьютер перезагрузится. "Пофиксите" в HijackThis (некоторые строки могут отсутствовать): R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [AutoConfigURL] = http://webunstop.net/wpad.dat?9f8d7edd3f472a397bcfc08b2e42a6d238142931 R1 - HKLM\System\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies: (default) = 0http://webunstop.net/wpad.dat?9f8d7edd3f472a397bcfc08b2e42a6d238142931 Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.Прикрепите к следующему сообщению свежий CollectionLog. Цитата Ссылка на сообщение Поделиться на другие сайты
newnovice 0 Опубликовано 8 февраля, 2018 Автор Share Опубликовано 8 февраля, 2018 Выполнил. В процессе отсылки опять всплыла реклама. Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 254 Опубликовано 8 февраля, 2018 Share Опубликовано 8 февраля, 2018 Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
newnovice 0 Опубликовано 8 февраля, 2018 Автор Share Опубликовано 8 февраля, 2018 Прилагаю. Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 254 Опубликовано 8 февраля, 2018 Share Опубликовано 8 февраля, 2018 1. Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора). Нажмите кнопку "Scan" ("Сканировать"). По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить: Политики IE Политики Chrome и нажмите Ok. Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
newnovice 0 Опубликовано 8 февраля, 2018 Автор Share Опубликовано 8 февраля, 2018 Выполнил. В процессе отправки опять была реклама. Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 254 Опубликовано 8 февраля, 2018 Share Опубликовано 8 февраля, 2018 В Internet Explorer на тех же сайтах рекламы нет? Цитата Ссылка на сообщение Поделиться на другие сайты
newnovice 0 Опубликовано 8 февраля, 2018 Автор Share Опубликовано 8 февраля, 2018 (изменено) В IE (пока) не обнаружил. В Опере и Хроме есть. Реклама всплывает в момент, когда нажимаешь на какую-либо ссылку в браузере. Всплыла даже в момент, когда я нажимал кнопку "ответить" вам на этом самом форуме. edit: Реакция идёт не на каждое нажатие / ссылку, а где-то раз в 5 минут, как я писал выше. В Internet Explorer на тех же сайтах рекламы нет? Изменено 8 февраля, 2018 пользователем newnovice Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 254 Опубликовано 8 февраля, 2018 Share Опубликовано 8 февраля, 2018 Начнем с Хрома. Сделайте Сброс настроек браузера Chrome. Результат сообщите. Цитата Ссылка на сообщение Поделиться на другие сайты
newnovice 0 Опубликовано 8 февраля, 2018 Автор Share Опубликовано 8 февраля, 2018 Сбросил, в Хроме пока проявлений не было (компьютер не перезагружал). Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 254 Опубликовано 8 февраля, 2018 Share Опубликовано 8 февраля, 2018 Перезагрузите и тоже проверьте. Цитата Ссылка на сообщение Поделиться на другие сайты
newnovice 0 Опубликовано 9 февраля, 2018 Автор Share Опубликовано 9 февраля, 2018 После сброса всех браузеров и перезагрузки реклама исчезла. Спасибо за помощь. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.