Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » в браузере мазила в контакте постоянно выскакиевает реклама

Ответить
Настройки темы
в браузере мазила в контакте постоянно выскакиевает реклама

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


после скачивания ( чёрт меня дёрнул) с непроверенного сайта у меня в браузере мазила выскакивают рекламные объявления, в частности в контакте в новостях.

Отправлено: 13:14, 16-04-2015

 

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.04.16-17.42.zip
(61.8 Kb, 8 просмотров)

я надеюсь так))

Отправлено: 16:43, 16-04-2015 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFileF('C:\Users\мы\AppData\Roaming\newSI_608\', '*', true, '', 0 , 0);
 QuarantineFile('C:\Users\мы\AppData\Roaming\newSI_608\s_inst.exe', '');
 DeleteFile('C:\Windows\Tasks\newSI_608.job', '64');
 DeleteFile('C:\Windows\system32\Tasks\newSI_608', '64');
 DeleteFile('C:\Users\мы\AppData\Roaming\newSI_608\s_inst.exe', '32');
 DeleteFileMask('C:\Users\мы\AppData\Roaming\newSI_608\', '*', true);
 DeleteDirectory('C:\Users\мы\AppData\Roaming\newSI_608\');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'cgqvghuyzh');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','cgqvghuyzh');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.


Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

+ вам эти расширения знакомы?
Цитата:
C:\Users\мы\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences
Extension ahfgeienlihckogmohjhadlkjgocpleb Магазин 0.2
Extension aohghmighlieiainnegkcijnfilokake 1 ��������� Google 0.7
Extension apdfllckaahabafndbhieahigkjlhalf 1 Диск Google 6.3
Extension bepbmhgboaologfdajaanbcjmnhjmhfn 0 Google Voice Search Hotword (Beta) 0.1.1.5023
Extension blpcfgokakmgnkcojhhkbfbldkacnbeo 1 YouTube 4.2.6
Extension coobgpohoikkiipiblmjeljniedjpjpf 1 Поиск Google 0.0.0.20
Extension eemcgdkfndhakfknompkggombfjjjeno Bookmark Manager 0.1
Extension ennkphjdgehloodpbhlhldgbnhmacadg Settings 0.2
Extension fjnbnpbmkenffdnngjfgmeleoegfcffe 1 ������������� ������� ��� Chrome 33.3
Extension gomekmidlodglbbmalcneegieacbdmki 0 Avast Online Security 10.0.2502.149
Extension jggbjbmnfmipgcanidamjfpechdeekoi
Extension kmendfapggjehodndflmmgagdbamhnfd 1 CryptoTokenExtension 0.9.6
Extension kneggodalbcmgdkkfhbhbicbbahnacjb 1 ���������� ��������� 1.0.84
Extension lifbcibllhkdhoafpjfnlhfpfgnpldfl 0 Skype Click to Call 7.3.16540.9015
Extension mfehgcgbbipciphmccgaenjidiccnmng Cloud Print 0.1
Extension mfmjpfoggikolkfilofbpgcnhdcgahib 0 �������� �������� Mail.Ru 3.0.2
Extension neajdppkdcdipfabeoofebfddakdcjhd Google Network Speech 1.0
Extension nkeimhogjdpnpccoofpliimaahmaaome Hangout Services 1.0
Extension nmmhkkegccagdldgiimedpiccmgmieda 1 Google Кошелек 0.0.6.1
Extension pafkbggdmjlpgkdkcbjmhmfcdpncadgh Google Now 1.2.0.1
Extension pfjgibhmcgncmjhdodpaolfbjpjjajal 1 ����� Mail.Ru 3.0.2
Extension pgaidlfgjkmeendhknafahppllbniejm 1 ���������� �������� Mail.Ru 3.0.2
Extension pjkljhegncpnkpknbcohdijeoejaedia 1 Gmail 7
Extension pldbienodkpgkccocelidinmciedjdok
+
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 17:00, 16-04-2015 | #12


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: log ClearLNK-16.04.2015_18-19.log
(2.2 Kb, 7 просмотров)

отчёт

Отправлено: 17:21, 16-04-2015 | #13


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt Addition_16-04-2015_18-25-35.txt
(26.2 Kb, 8 просмотров)
Тип файла: txt FRST_16-04-2015_18-25-35.txt
(27.0 Kb, 8 просмотров)

ещё отчёты

Отправлено: 17:29, 16-04-2015 | #14


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.04.16-18.41.zip
(57.4 Kb, 9 просмотров)

логи

Отправлено: 17:44, 16-04-2015 | #15


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код: Выделить весь код
start
CreateRestorePoint:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-3759793574-483191146-1235947195-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
BHO-x32: ArcPluginIEBHO Class -> {84BFE29A-8139-402a-B2A4-C23AE9E1A75F} -> D:\игры\Arc\Plugins\ArcPluginIE.dll No File
CHR HKLM-x32\...\Chrome\Extension: [mfmjpfoggikolkfilofbpgcnhdcgahib] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [pfjgibhmcgncmjhdodpaolfbjpjjajal] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [pgaidlfgjkmeendhknafahppllbniejm] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [pldbienodkpgkccocelidinmciedjdok] - https://clients2.google.com/service/update2/crx
2015-04-16 11:54 - 2015-04-16 11:54 - 00000000 ____D () C:\Users\мы\AppData\Local\Вoйти в Интeрнет
2015-04-16 11:52 - 2015-04-16 12:28 - 00000464 __RSH () C:\Users\Все пользователи\ntuser.pol
2015-04-16 11:52 - 2015-04-16 12:28 - 00000464 __RSH () C:\ProgramData\ntuser.pol
2015-04-16 11:46 - 2015-04-16 11:46 - 00000000 ____D () C:\Users\мы\AppData\Local\Поиcк в Интeрнете
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

-------


Отправлено: 09:19, 17-04-2015 | #16



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » в браузере мазила в контакте постоянно выскакиевает реклама

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос - Периодическая реклама в браузере Atom001 Лечение систем от вредоносных программ 13 14-08-2013 00:31
[решено] В браузере Мазила " новое окно" перестали выходить на передний план micro8 Хочу все знать 3 11-07-2013 13:21
Реклама в браузере Rus1k Лечение систем от вредоносных программ 18 20-06-2013 21:31
[решено] В браузере Мазила не могу удалить панели всякие. micro8 Хочу все знать 1 16-05-2012 16:24
Интернет - Реклама в браузере nikitermolaev Лечение систем от вредоносных программ 11 09-05-2011 23:57




 
Переход