Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Реклама в гугл хроме. (http://forum.oszone.net/showthread.php?t=347001)

Jese 12-11-2020 01:02 2939613

Реклама в гугл хроме.
 
Всем привет. Появилась проблема как месяц, при запросе в поисковую строку первые ссылки выбивает рекламу с ярлыком сайта "Ad" уже задолбала. прошу помочь вылечить эту заразу. Антивирусом прогонял, не помогло. Переустанавливал хром, пару дней этого не было, сегодня снова появилась.

Jese 12-11-2020 01:04 2939614

Вложений: 1
Скрин.

Sandor 12-11-2020 09:26 2939637

Здравствуйте!

Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

Jese 12-11-2020 20:57 2939760

Вложений: 1
Цитата:

Цитата Sandor
Здравствуйте! »

Прикрепил.

Sandor 12-11-2020 21:27 2939763

1.
"Пофиксите" в HijackThis:
Код:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [AutoConfigURL] = http://127.0.0.1:86/
R1 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [AutoConfigURL] = http://127.0.0.1:86/
R1 - HKLM\System\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies: (default) = 0http://127.0.0.1:86/
R1 - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [AutoConfigURL] = http://127.0.0.1:86/
R1-32 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [AutoConfigURL] = http://127.0.0.1:86/

2.
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Jese 12-11-2020 23:14 2939777

Вложений: 1
Готово.

Sandor 13-11-2020 09:21 2939803

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Jese 13-11-2020 22:43 2939889

Вложений: 1
Готово.

Jese 13-11-2020 22:46 2939890

Вложений: 1
2 файл. По другому не хотел прикрепляться.

Sandor 14-11-2020 12:31 2939921

Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:

    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKU\S-1-5-21-78035482-1998703154-2624723235-1001\...\MountPoints2: {e1705dab-3fdd-11ea-a808-c86000ccdfbf} - "G:\autorun.exe"
    HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxySettingsPerUser] 0 <==== ATTENTION (Restriction - ProxySettings)
    AutoConfigURL: [HKLM] => hxxp://127.0.0.1:86/
    AutoConfigURL: [HKLM-x32] => hxxp://127.0.0.1:86/
    AutoConfigURL: [{340555FA-6999-41E5-8B46-3F3664D98B04}] => hxxp://127.0.0.1:86/
    ManualProxies: 0hxxp://127.0.0.1:86/
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
    AlternateDataStreams: C:\Users\Jese\Application Data:77a575add9465d78c606d381e5f202fb [394]
    AlternateDataStreams: C:\Users\Jese\AppData\Roaming:77a575add9465d78c606d381e5f202fb [394]
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

+
Перепроверьте все установленные расширения Хрома.

Jese 14-11-2020 19:46 2939965

Вложений: 1
Прикрепил.

Sandor 14-11-2020 20:18 2939968

Что сeйчас с проблeмой?

Jese 14-11-2020 21:09 2939978

Цитата:

Цитата Sandor
Что сeйчас с проблeмой? »

Осталась.

Sandor 16-11-2020 09:08 2940111

Цитата:

Цитата Sandor
Перепроверьте все установленные расширения Хрома. »

Отключите в Хроме все расширения, в т.ч. стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите.

Jese 16-11-2020 13:17 2940135

Цитата:

Цитата Sandor
Отключите в Хроме все расширения, в т.ч. стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите. »

Осталась, Я даже их удалял.

Sandor 16-11-2020 13:36 2940139

Сделайте Сброс настроек браузера Chrome.
Сообщите результат.

Jese 16-11-2020 14:20 2940142

Цитата:

Цитата Sandor
Сделайте Сброс настроек браузера Chrome.
Сообщите результат. »

Проблема осталась.

Sandor 16-11-2020 15:02 2940145

1. Отключите синхронизацию в Chrome, (если включена).
2. Сделайте еще раз Сброс настроек браузера Chrome.
3. Сохраните нужные закладки и удалите браузер - Как удалить Google Chrome
Убедитесь, что удалена папка
Цитата:

C:\Users\Jese\AppData\Local\Google\Chrome\
4. Скачайте и установите Хром заново. В аккаунт пока не входите и проверьте.

Jese 16-11-2020 16:01 2940154

Также осталась.

Sandor 16-11-2020 16:25 2940157

В Internet Explorer и в Edge подобного нет? Проверьте и сообщите.

Jese 16-11-2020 17:51 2940168

Цитата:

Цитата Sandor
В Internet Explorer и в Edge подобного нет? Проверьте и сообщите. »

Есть, именно когда вбиваю в гугл поисковике.

Jese 16-11-2020 20:56 2940183

Еще бывает, редко, вылезает справа где должна быть подборка видео на ютубе эта зараза.

Sandor 17-11-2020 09:36 2940218

К сети подключаетесь через роутер? Если да, одно устройство?

Jese 17-11-2020 20:01 2940266

Цитата:

Цитата Sandor
К сети подключаетесь через роутер? Если да, одно устройство? »

Провод на прямую подключен.

Sandor 17-11-2020 20:50 2940273

Найдите возможность временно подключиться через другого провайдера (например, через телефон или USB-модем) и проверьте.

Jese 17-11-2020 21:12 2940278

Проблема остается.

Sandor 18-11-2020 09:50 2940308

То есть, вы подключались именно через другого провайдера?
Кстати, кто у вас провайдер?

Jese 18-11-2020 20:06 2940368

Цитата:

Цитата Sandor
То есть, вы подключались именно через другого провайдера?
Кстати, кто у вас провайдер? »

Да, подключился через телефон. Провайдер был онлайм, теперь его скупил ростелеком.

Sandor 18-11-2020 20:26 2940370

Цитата:

Цитата Jese
ростелеком »

Позвоните им и сообщите о проблеме.
Почитайте тему - https://forum.kasperskyclub.ru/topic...renie-reklamy/

Jese 18-11-2020 22:14 2940384

Цитата:

Цитата Sandor
Позвоните им и сообщите о проблеме.
Почитайте тему - https://forum.kasperskyclub.ru/topic...renie-reklamy/ »

Почитал тему, писали что через впн реклама пропадает. Я попробовал делать запросы через впн и о чудо, рекламы нет. Это может значить что эти упыри, из ростелекома, шлют вирус рекламный?

Sandor 19-11-2020 09:08 2940402

Точнее, добавляют рекламу в поисковый запрос.
Проделайте финальные шаги по нашей части:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Результат общения с ТП провайдера сообщите, пожалуйста.

Jese 22-11-2020 20:15 2940736

Вложений: 1
Готово.

Sandor 22-11-2020 21:59 2940744

------------------------------- [ Windows ] -------------------------------
Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.12624.20466 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
NVIDIA GeForce Experience 3.20.3.63 v.3.20.3.63 Внимание! Скачать обновления
Microsoft OneDrive v.20.169.0823.0008 Внимание! Скачать обновления
TeamViewer v.15.7.6 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 5.20 (64-разрядная) v.5.20.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.45790 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Media ] --------------------------------
AIMP v.v4.11.1839, 30.09.2016 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat Reader DC MUI v.19.021.20061 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
------------------------------- [ Browser ] -------------------------------
Google Chrome v.86.0.4240.198 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^


О результатах вашего общения с провайдером сообщите здесь, пожалуйста.

Jese 27-11-2020 00:58 2941144

Цитата:

Цитата Sandor
О результатах вашего общения с провайдером сообщите здесь, пожалуйста. »

Переговорил, в поисковике больше этой рекламы нет. Но вот на ютубе она осталась, из-за этого ютуб нормально не функционирует. При поиске, страница не прогружается, приходится обновлять и бывает выскакивает этот кал справа при поиске на ютубе. Буду дальше их долбить.

Sandor 27-11-2020 09:49 2941162

На всякий случай сделайте сброс настроек браузеров.

Jese 06-12-2020 01:56 2942108

Цитата:

Цитата Sandor
На всякий случай сделайте сброс настроек браузеров. »

Неделю с ними бьюсь, пытаются отнекиваться и включать дурака, что это не от них. Я понял, что надо писать заяву в прокуратуру и менять провайдера.

Jese 06-12-2020 18:53 2942162

Может быть посоветуете хорошего провайдера в Москве? Посмотрел по разным рейтингам в топе 2 провайдера есть это старлинк и райнет.

Sandor 06-12-2020 21:58 2942184

Я не подскажу. Может кто из коллег порекомендует.


Время: 08:27.

Время: 08:27.
© OSzone.net 2001-