Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Раз в несколько дней появляется реклама игры "Войны престолов"

Ответить
Настройки темы
Раз в несколько дней появляется реклама игры "Войны престолов"

Пользователь


Сообщения: 96
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: db-master
Дата: 15-08-2019
Здравствуйте.
Начала периодически появляться реклама игры. Судя по программе Process Explorer это окно браузера Chrome. В автозагрузке ничего подозрительного нет. Прилагаю скрин с кнопкой в панели задач. Окно игры без панели инструментов браузера и адресной строки.
Помогите, пожалуйста, решить проблему.

Отправлено: 09:06, 22-03-2015

 

Пользователь


Сообщения: 96
Благодарности: 0

Профиль | Отправить PM | Цитировать


По-моему, все началось после установки программы Pivot. Это программа для создания мультиков. Прилагаю логи.

Последний раз редактировалось db-master, 15-08-2019 в 19:02.


Отправлено: 11:40, 24-03-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RebootWindows(false);
end.
Компьютер перезагрузится.

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 12:47, 24-03-2015 | #3


Пользователь


Сообщения: 96
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте. Прилагаю лог.

Последний раз редактировалось db-master, 15-08-2019 в 19:02.


Отправлено: 22:40, 06-04-2015 | #4


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

(Постарайтесь не затягивать с ответом)

-------


Отправлено: 08:50, 07-04-2015 | #5


Пользователь


Сообщения: 96
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте.
Помогите немного разобраться с тем, что случилось. В последнее время реклама не появляется. По логам я понял, что создалось два вирусных ярлыка. Но я же их не запускал. Как тогда появлялись окна с рекламой? В авторане ничего подозрительного нет. В планируемых задачах тоже. Я понимаю, что можно тупо довериться программе и она все почистит, но хочется самому в этом немного разбираться. Ответ долго не давал, так как ждал нового появления рекламы, т.к. по логам не нашел как она запускается.

Отправлено: 10:04, 08-04-2015 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата db-master:
Помогите немного разобраться с тем, что случилось. »
Обычно при закачке\установке какой-нибудь бесплатной "вкусняшки" вы в довесок получаете разную рекламную дрянь.

Цитата db-master:
В планируемых задачах тоже »
есть в задачах по логу видно.
Цитата db-master:
но хочется самому в этом немного разбираться. »
Вы можете научится зарегистрируйтесь http://safezone.cc/ в разделе подготовительное прочитайте литературу и можете там подать заявку в студенты.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:00, 08-04-2015 | #7


Пользователь


Сообщения: 96
Благодарности: 0

Профиль | Отправить PM | Цитировать


Про рекламную дрянь я в курсе. Искал для ребенка программу для мультиков. Выбрал самую популярную и вот результат.
В логе я увидел это в планируемых задачах:
Цитата:
Задание Найдено : LaunchSignup
Задание Найдено : StormFall TW1
Задание Найдено : StormFall TW2
Задание Найдено : StormFall W1
Задание Найдено : StormFall W2
Но в самих планируемых задах этого найти не удалось. Почему?
Пришлось внимательно несколько раз просматривать иерархию выполняемых задач. Там нет поиска?

Отправлено: 11:10, 09-04-2015 | #8


Пользователь


Сообщения: 96
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте. Вопрос все еще актуален. Помогите, пожалуйста, разобраться.

Отправлено: 13:06, 16-04-2015 | #9


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


1) Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, UkrShara или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.


2) Скачайте свежую версию AdwCleaner (by Xplode) и прикрепите свежий лог.

3) запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". Полученный архив с логами прикрепите.

-------


Отправлено: 13:37, 16-04-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Раз в несколько дней появляется реклама игры "Войны престолов"

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Резко падает FPS (в несколько раз) через несколько минут игры. Tetraider Непонятные проблемы с Железом 1 21-11-2014 00:03
Разное - Не убирается реклама с плитки "Магазин". Несмотря на настройки Vandheer Microsoft Windows 8 и 8.1 5 22-10-2013 21:50
Реклама "доход всем.нет" ВНЕДРИЛАСЬ В БРАУЗЕРЫ!!! Snob Лечение систем от вредоносных программ 4 15-10-2013 23:53
[решено] При загрузке появляется окно "попытка открыть файл типа "Компонент Приложения" Глупая Лечение систем от вредоносных программ 6 10-02-2012 11:21




 
Переход