Перейти к содержанию

не работают сайты антивирусов + открывается окно с рекламой


Дмитрий Кириков

Рекомендуемые сообщения

Здравствуйте, по началу начал замечать как в гугл хроме начало открывается новое окно с реламой париматч и тд, позже самостоятельно пытался удалить ее, но не получилось, сканировал др вебом, валваребайтс, так  же серьезно ничего не обнаружило. После чего сбросил настройки гуглхрома и попытался переустановить его, но при установке уже пишет, что нету соединения с интернетом, так я остался уже и без гуглхрома. Помогите пожалуйста в решении этой проблемы.

CollectionLog-2019.06.15-01.01.zip

Изменено пользователем Дмитрий Кириков
Ссылка на комментарий
Поделиться на другие сайты

Здраствуйте,

Удалите остатки от антивируса Avast спомощью утилиты Avast Remover.

HiJackThis (из каталога autologger)профиксить
Важно: необходимо отметить и профиксить только то, что указано ниже.

O17 - HKLM\System\CCS\Services\Tcpip\..\{83b181a1-5441-4495-9e11-6b6f6ac31c39}: [NameServer] = 116.203.6.218
O17 - HKLM\System\CCS\Services\Tcpip\..\{83b181a1-5441-4495-9e11-6b6f6ac31c39}: [NameServer] = 185.162.128.148
O17 - HKLM\System\CCS\Services\Tcpip\..\{83b181a1-5441-4495-9e11-6b6f6ac31c39}: [NameServer] = 185.4.64.13
O17 - HKLM\System\CCS\Services\Tcpip\..\{83b181a1-5441-4495-9e11-6b6f6ac31c39}: [NameServer] = 95.216.188.196
O17 - HKLM\System\CCS\Services\Tcpip\..\{890ffc03-17dd-4286-b569-dfc5403c688a}: [NameServer] = 116.203.6.218
O17 - HKLM\System\CCS\Services\Tcpip\..\{890ffc03-17dd-4286-b569-dfc5403c688a}: [NameServer] = 185.162.128.148
O17 - HKLM\System\CCS\Services\Tcpip\..\{890ffc03-17dd-4286-b569-dfc5403c688a}: [NameServer] = 185.4.64.13
O17 - HKLM\System\CCS\Services\Tcpip\..\{890ffc03-17dd-4286-b569-dfc5403c688a}: [NameServer] = 95.216.188.196
O17 - HKLM\System\CCS\Services\Tcpip\..\{9ac7c4d1-c5f5-40c0-bc7e-59146a9c1b16}: [NameServer] = 116.203.6.218
O17 - HKLM\System\CCS\Services\Tcpip\..\{9ac7c4d1-c5f5-40c0-bc7e-59146a9c1b16}: [NameServer] = 185.162.128.148
O17 - HKLM\System\CCS\Services\Tcpip\..\{9ac7c4d1-c5f5-40c0-bc7e-59146a9c1b16}: [NameServer] = 185.4.64.13
O17 - HKLM\System\CCS\Services\Tcpip\..\{9ac7c4d1-c5f5-40c0-bc7e-59146a9c1b16}: [NameServer] = 95.216.188.196
O17 - HKLM\System\CCS\Services\Tcpip\..\{c25b41e5-6c50-4290-93af-c95e52fd1f65}: [NameServer] = 116.203.6.218
O17 - HKLM\System\CCS\Services\Tcpip\..\{c25b41e5-6c50-4290-93af-c95e52fd1f65}: [NameServer] = 185.162.128.148
O17 - HKLM\System\CCS\Services\Tcpip\..\{c25b41e5-6c50-4290-93af-c95e52fd1f65}: [NameServer] = 185.4.64.13
O17 - HKLM\System\CCS\Services\Tcpip\..\{c25b41e5-6c50-4290-93af-c95e52fd1f65}: [NameServer] = 95.216.188.196
O17 - HKLM\System\CCS\Services\Tcpip\..\{c4cca44e-080f-41c8-af6c-8fc58a48a533}: [NameServer] = 116.203.6.218
O17 - HKLM\System\CCS\Services\Tcpip\..\{c4cca44e-080f-41c8-af6c-8fc58a48a533}: [NameServer] = 185.162.128.148
O17 - HKLM\System\CCS\Services\Tcpip\..\{c4cca44e-080f-41c8-af6c-8fc58a48a533}: [NameServer] = 185.4.64.13
O17 - HKLM\System\CCS\Services\Tcpip\..\{c4cca44e-080f-41c8-af6c-8fc58a48a533}: [NameServer] = 95.216.188.196
O17 - HKLM\System\CCS\Services\Tcpip\..\{dcab7e71-6dae-4c70-8f5b-82fdd59d9ec8}: [NameServer] = 116.203.6.218
O17 - HKLM\System\CCS\Services\Tcpip\..\{dcab7e71-6dae-4c70-8f5b-82fdd59d9ec8}: [NameServer] = 185.162.128.148
O17 - HKLM\System\CCS\Services\Tcpip\..\{dcab7e71-6dae-4c70-8f5b-82fdd59d9ec8}: [NameServer] = 185.4.64.13
O17 - HKLM\System\CCS\Services\Tcpip\..\{dcab7e71-6dae-4c70-8f5b-82fdd59d9ec8}: [NameServer] = 95.216.188.196
O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)

Если пропадет интернет пропишите на сетевом интерфейсе в качестве днс-серверов:

8.8.8.8
8.8.4.4

AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\deser\AppData\Local\Temp\ActiveAnticheat\1223392\active64_10.sys','');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
BC_ImportQuarantineList;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в AVZ:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ загрузите этот архив через данную форму

 
- Подготовьте лог AdwCleaner и приложите его в теме.
 

Ссылка на комментарий
Поделиться на другие сайты

хром установился, сайты антивирусов работают, спасибо! выручаете не первый раз

AdwCleanerS02.txt

Изменено пользователем Дмитрий Кириков
Ссылка на комментарий
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

Ссылка на комментарий
Поделиться на другие сайты

В завершение:
1.

 

  • Пожалуйста, запустите adwcleaner.exe
       
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.
       
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки можно просто удалить.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • NoVirusAvailable
      От NoVirusAvailable
      Здравствуйте! Вероятно компьютер требует лечения.
       
      При запуске windows запускается три(!) окна CMD и мигом закрываются. Так происходит несколько месяцев.
       
      Сегодня в браузере начал открываться сайт с рекламой. Заходить на него не пробовал. Начал искать решение на форуме.
       
      Еще у меня подозрение, что на моем компьютере что-то запускается в фоне, так как иногда загрузка процессора достигает 80%, хотя фактически нагрузки нет. В диспетчере задач не нахожу ничего подозрительного.
       
      Система Windows 10 x64
       
      Что сделал:
      Скачал AutoLogger.exe, но с первого (пятого) раза программа не запустилась: "Ошибка при выполнении AV_Z.exe "Скрипт=AV\script2.txt hidden mode=0". Не удается найти указанный файл."
      Поэтому скачал FRST, запустил, получил 3 лога: FRST, addition, shortcut. Вероятно, поторопился, но такие советы также встретил.
       
      Снова начал искать AutoLogger, который запустился и создал файл CollectionLog-2025.01.18-00.36, его и прилагаю.
       
      Какие дальнейшие действия, чтобы вылечить компьютер? Спасибо за советы.
      CollectionLog-2025.01.18-00.36.zip
    • ns.rassvet
      От ns.rassvet
      При включении ПК, всегда открывается страница с незагружаемым сайтом, а так же появился банер с погодой в правом нижнем углу, который не могу убрать. Посмотрите пожалуйста логи, буду очень благодарен.

      DESKTOP-OEHJQIP_2025-01-24_18-22-48_v4.13.7z
    • qwester
      От qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
    • keleta
      От keleta
      открываю папку programdata, а она сама закрывается и через некоторое время закрывается диспетчер задач. не понимаю, что мне делать
    • VinZy
      От VinZy
      Всем привет!
      А  кто знает как это окно вернуть? См. скрин... А то на крестик нажал случайно  и пипец, не пойму как вернуть :))))
       
       
       
       

×
×
  • Создать...