Показать полную графическую версию : Всплывают рекламные ролики, при переходе по ссылкам открываются рекламные страницы.
shestale
27-03-2016, 07:08
Хорошо. А теперь Подготовьте логи FRST (http://safezone.cc/threads/17759/)
shestale
27-03-2016, 10:49
Выполните скрипт в Farbar Recovery Scan Tool (http://safezone.cc/threads/kak-vypolnit-skript-v-farbar-recovery-scan-tool.17760/)
start
CreateRestorePoint:
Task: C:\WINDOWS\Tasks\MailRuUpdater.job => C:\Documents and Settings\Admin.MYCOMP\Local Settings\Application Data\Mail.Ru\MailRuUpdater.exe <==== ATTENTION
AlternateDataStreams: C:\Documents and Settings\Admin.MYCOMP\Рабочий стол\2015-07-08 19.20.35.jpg:com.dropbox.attributes [497]
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
CHR HKLM\...\Chrome\Extension: [lanabbpahpjnaljebnpgkjemcbkepiak] - hxxps://clients2.google.com/service/update2/crx
StartMenuInternet: Google Chrome.BEOWFWLBPGTIPGOIB2I2EICF3M - C:\Documents and Settings\Администратор\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
StartMenuInternet: Google Chrome.DLGX7OBNKY6OPZSJN3EM2FLODM - C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
StartMenuInternet: chrome.exe - C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Admin\DelBA8.bat
C:\Documents and Settings\Admin.MYCOMP\DelBA8.bat
C:\Documents and Settings\Default User\DelBA8.bat
C:\Documents and Settings\Администратор\DelBA8.bat
EmptyTemp:
Reboot:
end
+
Почистите кэш и куки в браузерах (http://safezone.cc/threads/kak-pochistit-kehsh-i-kuki-cookies-v-populjarnyx-brauzerax.25218/).
shestale
27-03-2016, 12:51
Проблема решена?
Все также осталось, может еще раз всю цепочку повторить?
Нажимаю на ссылки. выскакивают по 2-4 ролика, и новые страницы открываются, мой антивирус пишет- страница заблокирована
Программа Adw Cleaner проверяет, удаляет, после перезагрузки опять находит- ключ в реестре.
shestale
27-03-2016, 15:13
Подготовьте лог полного сканирования МВАМ (http://safezone.cc/threads/faq-po-rabote-s-malwarebytes-anti-malware-v-2.23670/)
делаю, реклама появляется исключительно на вчерашних страницах. Сегодня новые страницы чистые.
этот ключ вчера постоянно появлялся после удаления и перезагрузки.
сегодня утром пропал браузер амиго. В программах кнопки пуск и устанка-удаление программ его не обнаружила. Сейчас на месте его ярлыка появилась стандартная иконка "программа" с именем амиго, в свойствах значится Application. Адрес "C:\Documents and Settings\Admin.MYCOMP\Local Settings\Application Data\Amigo\Application\amigo.exe"
shestale
27-03-2016, 18:19
этот ключ вчера постоянно появлялся после удаления и перезагрузки. »
Удалите его при помощи МВАМ (http://safezone.cc/threads/faq-po-rabote-s-malwarebytes-anti-malware-v-2.23670/#post-179055)
+
реклама появляется исключительно на вчерашних страницах. Сегодня новые страницы чистые. »
Значит вы не почистили кэш и куки в браузерах - Почистите кэш и куки в браузерах (http://safezone.cc/threads/kak-pochistit-kehsh-i-kuki-cookies-v-populjarnyx-brauzerax.25218/).
+
сегодня утром пропал браузер амиго »
Установите заново, если он вам нужен. Только скачивайте не с файлопомоек, где он обычно находится.
кэш и куки почистила по инструкции, про Flash-cookie не поняла. При открытии ссылок на интерактивные панели опять лезут рекламы.
shestale
28-03-2016, 06:21
Удалите его при помощи МВАМ »
Ключ удалился?
При открытии ссылок на интерактивные панели опять лезут рекламы. »
Что за интерактивные панели? Скрин с рекламой покажите.
Многократно прогнала систему через различные утилиты, вручную исправляла ярлыки, стирала кэш и куки, закачала Cezurity, который в процессе работы обнаружил вирус 3 раза, закачала Adguard. Сейчас тишина. Тьфу-тьфу-тьфу:)
А ключ который находила малваре, оказывается принадлежит моему антивирусу Нод 32. Спасибо за помощь.
Про интерактивные панели есть в вашей инструкции. Внизу страницы http://safezone.cc/threads/kak-pochistit-kehsh-i-kuki-cookies-v-populjarnyx-brauzerax.25218/
shestale
29-03-2016, 19:51
Вот и хорошо)
Для закрытия уязвимостей вашей системы, сделайте лог, для этого обязательно скачайте свежую версию SecurityCheck by glax24 (http://safezone.cc/resources/security-check-by-glax24.25/)
Перед запуском утилиты на своем компьютере отключите(выгрузите) или приостановите защиту всех ваших антивирусных программ.
Лог, который откроется в блокноте, скопируйте и вставьте в пост, сам файл выкладывать не обязательно, затем скачайте и установите все обновления по ссылкам.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.