Перейти к содержанию

На компьютере выскакивает реклама


Рекомендуемые сообщения

1) Опишите подробней проблему. Как реклама проявляется?

 

2) "Пофиксите" в HijackThis:

O4 - HKLM\..\Run: [WindowsDefender] = C:\Program Files\Windows Defender\MSASCuiL.exe  (file missing)

 

3)

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его через правую кн. мыши от имени администратора, нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[s00].txt.
  • Прикрепите отчет к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

а в окне утилиты Hijackthis ставить галочки там же, как показано в анимации?

1) Опишите подробней проблему. Как реклама проявляется?

 

2) "Пофиксите" в HijackThis:

O4 - HKLM\..\Run: [WindowsDefender] = C:\Program Files\Windows Defender\MSASCuiL.exe  (file missing)

3)

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его через правую кн. мыши от имени администратора, нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[s00].txt.
  • Прикрепите отчет к своему следующему сообщению.

 

Ссылка на комментарий
Поделиться на другие сайты

А,блин,вы же мне указали что фиксить. Невнимательно прочёл. Но у меня нет такой строки

 

1) Опишите подробней проблему. Как реклама проявляется?

 

2) "Пофиксите" в HijackThis:

O4 - HKLM\..\Run: [WindowsDefender] = C:\Program Files\Windows Defender\MSASCuiL.exe  (file missing)

3)

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его через правую кн. мыши от имени администратора, нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[s00].txt.
  • Прикрепите отчет к своему следующему сообщению.

 

 

post-33682-0-94966700-1571567882_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Я забыл нажать "Запуск от имени администратора",но это наверно не важно,ведь я итак в учётной записи с правами админа. А пункт 2 пропустить?

Делайте п.3
И п.1 тоже не помешает :)

post-33682-0-15722100-1571646286_thumb.jpg

AdwCleanerS00.txt

Изменено пользователем vorsan
Ссылка на комментарий
Поделиться на другие сайты

Подробности вы по-прежнему скрываете :)

 

Какой-либо браузер запущен в то время, когда появляется реклама?

Если да, какой?

 

1.

  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

2.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Нет,браузер не запущен. В adwcleaner'e я не вижу раздела Базовые действия (может,инструкция немножко устарела и эту фразу убрали из интерфейса?) и надо ли отключать то что включено по умолчанию (скриншот прикрепил)?

Подробности вы по-прежнему скрываете :)

Какой-либо браузер запущен в то время, когда появляется реклама?
Если да, какой?

1.

  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

 

 

Addition.txt

FRST.txt

post-33682-0-48583000-1571745653_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

@vorsan,

1) Пропишите в роутере и в настройках сетевого подключения DNS от провайдера (узнать можно позвонив ему или посмотрев в договоре).

2) В настройках AdwCleaner-а оставьте всё по умолчанию.

3) После сканирования там внизу будет кнопка "Карантин" (рядом с кнопкой "Отмена"), нажмёте на неё.

Ссылка на комментарий
Поделиться на другие сайты

а политики IE и Chrome сбрасывать как сказал Sandor?

@vorsan,

1) Пропишите в роутере и в настройках сетевого подключения DNS от провайдера (узнать можно позвонив ему или посмотрев в договоре).

2) В настройках AdwCleaner-а оставьте всё по умолчанию.

3) После сканирования там внизу будет кнопка "Карантин" (рядом с кнопкой "Отмена"), нажмёте на неё.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Пропишите в роутере и в настройках сетевого подключения DNS от провайдера
Это сделали? Если да, то свежий лог HijackThis прикрепите.
Ссылка на комментарий
Поделиться на другие сайты

 

 


Я вообще не знаю что это. Не продвинутый пользователь
Думаю в таком случае лучше всего будет позвонить в тех. поддержку провайдера и попросить их помочь.

 

 


A прописывать DNS обязательно?
То что прописано у вас возможно маскирует троянские DNS - и как следствие маскирует причину вашей проблемы.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Здравствуйте! Появилось данная плашка, как ее скрыть? раздражает сильно
       

    • Reshat
      Автор Reshat
      Добрый день!Зашифровали компьютер с файлами пишут:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is <ID>*KOZANOSTRA-<ID>
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Файлы скана прикрепляю к сообщению.
      Addition.txt FRST.txt
    • 4tetree
      Автор 4tetree
      Добрый день!Зашифровали компьютер с файлами пишут:
       
      ссылка удалена ссылка на скачивание двух зараженных файлов
    • Артём Мельник
      Автор Артём Мельник
      not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen чсто выскакивает этот вирус
    • Доминика Тептина
      Автор Доминика Тептина
      как сделать офисный компьютер
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
×
×
  • Создать...