PDA

Показать полную графическую версию : Вредная реклама


Страниц : [1] 2

letiner
27-03-2015, 14:05
Добрый день!

Помогите избавиться от вредной рекламы в браузере, которая всё время всплывает при открытий новых ссылок. Может и ещё что-то найдется.

Sandor
27-03-2015, 14:11
Здравствуйте!

Вы собрали логи устаревшей версией Автосборщика. Удалите все созданные им папки, скачайте заново и повторите сканирование.

letiner
27-03-2015, 14:37
Sandor,

Sandor
27-03-2015, 14:46
Дополнительно:

Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17759/').

letiner
27-03-2015, 15:09
Предоставляю отчёт:

letiner
27-03-2015, 15:13
Ещё один отчёт не могу приложить. Как поступить?

Sandor
27-03-2015, 15:15
Упакуйте.

letiner
27-03-2015, 15:17
Добавка:

Sandor
27-03-2015, 15:20
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
start
CreateRestorePoint:
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-579526159-1835024276-4007689698-1000\...\Run: [] => [X]
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
Toolbar: HKLM-x32 - No Name - {C7DDDD27-F303-42A5-B979-51559F7DC0F0} - No File
CHR HKU\S-1-5-21-579526159-1835024276-4007689698-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - http://clients2.google.com/service/update2/crx
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17760/').

letiner
27-03-2015, 15:35
Отчет:

Sandor
27-03-2015, 15:36
Что с рекламой?

letiner
27-03-2015, 15:45
Sandor, реклама вылезает как и до этого действия.

Sandor
27-03-2015, 15:47
Скачайте Universal Virus Sniffer (http://safezone.cc/resources/7/) (uVS)
Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
Дождитесь окончания работы программы и прикрепите лог к посту в теме.
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
Подробнее читайте в руководстве Как подготовить лог UVS. (http://safezone.cc/threads/14508/#post-79351)

letiner
27-03-2015, 15:50
Sandor, как я понял, было удалено расширение Tampermonkey, с которым можно скачать любое видео с Youtube. Мне это приложение нужно было для скачивания видео роликов.

Sandor
27-03-2015, 16:21
Переустановите, если нужно. Вероятно ошибочно задетектилось.

В свойствах сетевого подключения у Вас прописаны шведские адреса:
212.247.156.66
212.247.156.70
Все верно?

letiner
27-03-2015, 16:29
Отчет:

letiner
27-03-2015, 16:33
Да, я когда-то был в Швеции. Но интернет подключение на данный момент у меня через латвийский провайдер.

По поводу Tampermonkey, может это расширение пиратское?

Sandor
27-03-2015, 16:42
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/threads/18577/).
Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:

;uVS v3.85.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
BREG
setdns Mobile Broadband Connection\4\{DF8EE02F-7EC1-4597-BE2F-823AEC739607}\8.8.8.8,8.8.4.4
regt 27
deltmp
regt 28
regt 29
restart

В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
Подробнее читайте в этом руководстве (http://safezone.cc/threads/14509/#post-79352).

letiner
27-03-2015, 17:05
Sandor, спасибо за работу, рекламы больше нету! Но так как было удалено расширение в GC Tampermonkey, посоветуйте место него для скачивания видео файлов с Youtube.

letiner
27-03-2015, 17:29
Sandor, вы будете смеяться, реклама с новой вкладкой в GC открывается, но гораздо реже.




© OSzone.net 2001-2012