![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » в браузере мазила в контакте постоянно выскакиевает реклама |
|
в браузере мазила в контакте постоянно выскакиевает реклама
|
Новый участник Сообщения: 10 |
после скачивания ( чёрт меня дёрнул) с непроверенного сайта у меня в браузере мазила выскакивают рекламные объявления, в частности в контакте в новостях.
|
|
Отправлено: 13:14, 16-04-2015 |
Новый участник Сообщения: 10
|
Профиль | Сайт | Отправить PM | Цитировать я надеюсь так))
|
Отправлено: 16:43, 16-04-2015 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFileF('C:\Users\мы\AppData\Roaming\newSI_608\', '*', true, '', 0 , 0); QuarantineFile('C:\Users\мы\AppData\Roaming\newSI_608\s_inst.exe', ''); DeleteFile('C:\Windows\Tasks\newSI_608.job', '64'); DeleteFile('C:\Windows\system32\Tasks\newSI_608', '64'); DeleteFile('C:\Users\мы\AppData\Roaming\newSI_608\s_inst.exe', '32'); DeleteFileMask('C:\Users\мы\AppData\Roaming\newSI_608\', '*', true); DeleteDirectory('C:\Users\мы\AppData\Roaming\newSI_608\'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'cgqvghuyzh'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','cgqvghuyzh'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. + вам эти расширения знакомы? Цитата:
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
|
------- Отправлено: 17:00, 16-04-2015 | #12 |
Новый участник Сообщения: 10
|
Профиль | Сайт | Отправить PM | Цитировать отчёт
|
Отправлено: 17:21, 16-04-2015 | #13 |
Новый участник Сообщения: 10
|
Профиль | Сайт | Отправить PM | Цитировать ещё отчёты
|
Отправлено: 17:29, 16-04-2015 | #14 |
Новый участник Сообщения: 10
|
Профиль | Сайт | Отправить PM | Цитировать логи
|
Отправлено: 17:44, 16-04-2015 | #15 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
start CreateRestorePoint: GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION CHR HKU\S-1-5-21-3759793574-483191146-1235947195-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION BHO-x32: ArcPluginIEBHO Class -> {84BFE29A-8139-402a-B2A4-C23AE9E1A75F} -> D:\игры\Arc\Plugins\ArcPluginIE.dll No File CHR HKLM-x32\...\Chrome\Extension: [mfmjpfoggikolkfilofbpgcnhdcgahib] - https://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [pfjgibhmcgncmjhdodpaolfbjpjjajal] - https://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [pgaidlfgjkmeendhknafahppllbniejm] - https://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [pldbienodkpgkccocelidinmciedjdok] - https://clients2.google.com/service/update2/crx 2015-04-16 11:54 - 2015-04-16 11:54 - 00000000 ____D () C:\Users\мы\AppData\Local\Вoйти в Интeрнет 2015-04-16 11:52 - 2015-04-16 12:28 - 00000464 __RSH () C:\Users\Все пользователи\ntuser.pol 2015-04-16 11:52 - 2015-04-16 12:28 - 00000464 __RSH () C:\ProgramData\ntuser.pol 2015-04-16 11:46 - 2015-04-16 11:46 - 00000000 ____D () C:\Users\мы\AppData\Local\Поиcк в Интeрнете EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. |
------- Отправлено: 09:19, 17-04-2015 | #16 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вопрос - Периодическая реклама в браузере | Atom001 | Лечение систем от вредоносных программ | 13 | 14-08-2013 00:31 | |
[решено] В браузере Мазила " новое окно" перестали выходить на передний план | micro8 | Хочу все знать | 3 | 11-07-2013 13:21 | |
Реклама в браузере | Rus1k | Лечение систем от вредоносных программ | 18 | 20-06-2013 21:31 | |
[решено] В браузере Мазила не могу удалить панели всякие. | micro8 | Хочу все знать | 1 | 16-05-2012 16:24 | |
Интернет - Реклама в браузере | nikitermolaev | Лечение систем от вредоносных программ | 11 | 09-05-2011 23:57 |
|