Показать полную графическую версию : [решено] Перенаправление на рекламу в Google Chrome
sepembra
25-12-2015, 15:23
Здравствуйте. Недавно на soundcloud нажал скачать бесплатный трек, попал на страницу, где меня попросили подписаться на автора в соц сетях.
Я согласился. Теперь в браузе при нажатии на любую ссылку происходит перенаправление, на просьбу установить плагин.
https://i.gyazo.com/4ef4c688a7e1bd4686013b164e43a7fd.gif
То есть любая ссылка на любом сайте перенаправляет сначала на эту страницу и только повторное нажатие на ссылку позволяет по ней пройти.
При попытке ее закрыть спрашивает подтверждения
https://i.gyazo.com/b6ac2d7cc50fa01bf78612741f5a9877.gif
Malwarebytes' Anti-Malware - ни чего не нашел
Dr.Web CureIt! — ни чего не нашел
AdwCleaner - нашел, удалил, но не помогло.
В браузере вот такое окно
https://i.gyazo.com/86c2a10c7432dc43b8de712cf3de1aa1.png
Сбрасывать все настройки проблематично для меня. Оч нужны куки и кеш многих сайтов.
Помогите убрать. Спасибо.
Здравствуйте!
Через Панель управления - Удаление программ - удалите нежелательное ПО:
Advanced SystemCare 7
IObit Apps Toolbar v7.6
IObit Malware Fighter
IObit Uninstaller
Smart Defrag 3
Surfing Protection
UC Browser
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).
Выполните скрипт в AVZ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\Vostorg\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.ico', '');
DeleteFile('C:\Users\Vostorg\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.ico', '32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\CMD','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DXTempFolder','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\zlgpruvjxj','command');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Скачайте AdwCleaner (by Xplode) (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) и сохраните его на Рабочем столе.
Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250).
sepembra
26-12-2015, 09:05
Все сделал. Не помогло.
sepembra
26-12-2015, 10:13
Вообщем я переустановил хром и проблема решилась.
Не смотря на куки и кеш многих сайтов, просто лень было мне вспоминать пароли. Но ради такого дела можно потерпеть, спасибо за внимание.
Не торопитесь, мы только в начале лечения.
Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
Нажмите кнопку "Scan" ("Сканировать").
По окончании сканирования в меню Настройки отметьте дополнительно:
Сброс настроек Proxy
Сброс политик IE
Сброс политик Chrome
Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.
Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250/#post-157088).
Далее:
Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17759/').
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC