Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Расширение antiadblocker

Ответить
Настройки темы
Расширение antiadblocker

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.03.24-19.58.zip
(111.5 Kb, 2 просмотров)
Тип файла: log report1.log
(513 байт, 0 просмотров)
Тип файла: log report2.log
(664 байт, 0 просмотров)
Тип файла: log Check_Browsers_LNK.log
(15.4 Kb, 1 просмотров)
Тип файла: log hijackthis.log
(13.8 Kb, 1 просмотров)
Добрый день! Стали появляется всплывающие рекламные окна на разные сайты. Нигде ничего не нашел. Только есть подозрительное расширение antiblocker в диспетчере задач хрома http://joxi.ru/ZrJqqpkSvvMVAj Нигде не смог его найти и тем более удалить. Можно убить его в диспетчере задач, но после новой загрузки хрома оно снова появляется. Вот то что есть в свойствах рекламного окна http://joxi.ru/v29JJNGhXX4wAG

Отправлено: 21:12, 24-03-2015

 

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(1.9 Kb, 1 просмотров)

не помогло.

Отправлено: 15:32, 27-03-2015 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS.

-------


Отправлено: 15:35, 27-03-2015 | #12


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z CRUT_2015-03-27_14-38-41.7z
(713.8 Kb, 1 просмотров)

вот.

Отправлено: 16:01, 27-03-2015 | #13


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Отключайте по очереди расширения Хрома и понаблюдайте за процессами. Результат сообщите.

-------


Отправлено: 16:36, 27-03-2015 | #14


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


отключил все. а в диспетчере оно все равно висит. http://joxi.ru/V2VeeY3CN5JMmv

Отправлено: 16:40, 27-03-2015 | #15


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Повторите еще раз логи FRST.

-------


Отправлено: 16:44, 27-03-2015 | #16


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


вот. в архиве. http://rghost.ru/7xvjT6Bqr

Отправлено: 16:54, 27-03-2015 | #17


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Вероятно по ошибке Вы выложили сам Автологер. А я просил повторить логи из этого сообщения.

-------


Отправлено: 22:28, 27-03-2015 | #18


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


txt файлы уже не выкладываются. поэтому положил их в архив. http://rghost.ru/7sJRGXpHn

Отправлено: 22:39, 27-03-2015 | #19


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
D:\Liga70\Key\hide_autorestart.js
откройте блокнотом и напишите здесь его содержимое.

В Лисе прокси сами прописали?
Цитата:
FF NetworkProxy: "http", "185.31.194.83"
FF NetworkProxy: "http_port", 8080
FF NetworkProxy: "type", 1
+ стартовые страницы у вас в Хроме
Код: Выделить весь код
CHR StartupUrls: Profile 3 -> "hxxp://caritas-uzhgorod.org/administrator/index.php", "hxxp://caritas-uzhgorod.org/", "hxxp://torrents.ru/", "hxxp://forum.ru-board.com/", "hxxp://thepiratebay.org/", "hxxp://dimonvideo.ru/", "hxxp://www.dpk.com.ua/", "hxxp://www.mail.ru/cnt/10387", "hxxp://www.google.com/", "hxxp://www.mystartsearch.com/?type=hp&ts=1416658007&from=smt&uid=ST9500325AS_6VEWN0L9", "hxxp://mail.ru/cnt/10445?gp=blackbear2"
mystartsearch - это вирусная, удалите её по этой инструкции, читать раздел
Цитата:
"Удаление вкладок быстрого доступа".
+
Цитата:
CHR Extension: (Google Slides) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-01-15]
CHR Extension: (Better CDCS) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\adaiboomihahdddciolkcfhalmdnlneh [2015-01-25]
CHR Extension: (Google Docs) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\aohghmighlieiainnegkcijnfilokake [2015-01-15]
CHR Extension: (RootsSearch) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\aolcffalbhpnojekmimmelebjchjmmgn [2015-01-29]
CHR Extension: (Google Drive) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-01-15]
CHR Extension: (YouTube) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-01-15]
CHR Extension: (Google Search) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-01-15]
CHR Extension: (Google Sheets) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-01-15]
CHR Extension: (Talking Tom Cat 4) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\pdamdlhihbipjbjleimapgnnbdkaeeld [2015-01-25]
CHR Extension: (Gmail) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-01-15]
CHR Profile: C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3
CHR Extension: (Duolingo on the Web) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\aiahmijlpehemcpleichkcokhegllfjl [2015-01-15]
CHR Extension: (SEOquake) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\akdgnmcogleenhbclghghlkkdndkjdjc [2015-03-23]
CHR Extension: (Google Drive) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-01-15]
CHR Extension: (YouTube) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-01-15]
CHR Extension: (Google Search) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-01-15]
CHR Extension: (TickTick - Todo & Task List) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\diankknpkndanachmlckaikddgcehkod [2015-03-23]
CHR Extension: (SPOTS - A better way to start) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\ejocekekgcaldnmjngfdbmbeebcekelc [2015-03-23]
CHR Extension: (AdBlock) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2015-03-21]
CHR Extension: (Bookmark Manager) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-03-15]
CHR Extension: (VkOpt) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\hoboppgpbgclpfnjfdidokiilachfcbb [2015-03-22]
CHR Extension: (iNeXT Cast) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\jgnidebanjjfddhdccmnkcgegahgjpbh [2015-01-15]
CHR Extension: (No Name) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\jhcdlkgjiehgpnpolkbnmpffjodigbkb [2015-03-27]
CHR Extension: (RDS bar (seo: pagerank, dmoz, alexa, pr)) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\jlipcaflaocihnmlhnhcfombgmmfglho [2015-03-23]
CHR Extension: (Speed Dial 2) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\jpfpebmajhhopeonhlcgidhclcccjcik [2015-01-15]
CHR Extension: (LinguaLeo.com) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\kdaikbocjgopmfhoonmckfpidonnkojk [2015-01-15]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-27]
CHR Extension: (DF YouTube (Distraction Free)) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\mjdepdfccjgcndkmemponafgioodelna [2015-03-20]
CHR Extension: (Yandex Wordstat Assistant) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\nbihjogngdgindfodcjbelhgjdpmkolc [2015-01-15]
CHR Extension: (LinguaLeo English Translator) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\nglbhlefjhcjockellmeclkcijildjhi [2015-03-23]
CHR Extension: (Google Wallet) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-01-15]
CHR Extension: (Gmail) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-01-15]
CHR Extension: (RightToCopy) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\plmcimdddlobkphnofejmeidjblideca [2015-03-23]
Из этого списка название каких расширений вам знакомо (вы пользуетесь, сами ставили) ?

-------


Отправлено: 23:28, 28-03-2015 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Расширение antiadblocker

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Расширение схемы nikitos435 Windows Server 2008/2008 R2 0 22-01-2014 16:53
РАсширение wma CEHCOP Видео и аудио: обработка и кодирование 12 22-09-2008 08:44
расширение 7z AnGel_of_Death Хочу все знать 5 20-05-2006 01:07
frw - расширение Nick You Хочу все знать 1 24-01-2005 10:07
Расширение chm Tesei Microsoft Windows 95/98/Me (архив) 2 03-11-2003 15:08




 
Переход