• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Самопроизвольно открывается браузер с рекламой.
Adguard
 

Самопроизвольно открывается браузер с рекламой.

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Самопроизвольно открывается браузер с рекламой.

  • This topic has 12 ответов, 2 участника, and was last updated 8 years, 6 months назад by Jester511.
Просмотр 13 сообщений - с 1 по 13 (из 13 всего)
  • Автор
    Сообщения
  • 4 января, 2017 в 2:29 пп #57001
    Jester511
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    Каждые ~10 минут открывается Google Chrome либо Яндекс.Браузер с рекламой казино и не только.

    Вложения:
    You must be logged in to view attached files.
    5 января, 2017 в 3:50 дп #57033
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Очередной зоопарк на компьютере.

    Деинсталлируйте:

    Bing Bar Platform
    Intel Security True Key
    Kaspersky Secure Connection
    McAfee Security Scan Plus
    MediaGet
    ScreenUp
    Surfing Protection
    Unity Web Player
    Кнопка "Яндекс" на панели задач
    Менеджер браузеров
    Панель Bing

    Сделайте http://safezone.cc/threads/kratkaja-instrukcija-po-rabote-s-utilitoj-adwcleaner.22250/

    5 января, 2017 в 4:38 дп #57034
    Jester511
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    Bing Bar Platform не нашел

    Вложения:
    You must be logged in to view attached files.
    5 января, 2017 в 9:30 дп #57055
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Очистите все найденное в AdwCleaner. Отчет после очистки прикрепите.

    5 января, 2017 в 10:27 дп #57056
    Jester511
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    Отчет

    Вложения:
    You must be logged in to view attached files.
    5 января, 2017 в 2:03 пп #57061
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Повторите логи FRST.txt, Addition.txt

    5 января, 2017 в 3:01 пп #57062
    Jester511
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    Вот

    Вложения:
    You must be logged in to view attached files.
    6 января, 2017 в 3:22 дп #57082
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    Временно выгрузите антивирус, файрволл и прочее защитное ПО.
    Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    HKLM\...\Winlogon: [Userinit] C:\Users\Andrey\AppData\Local\Kometa\StartButton\kometastartvx64.exe,C:\Windows\system32\userinit.exe,
    HKU\S-1-5-21-715397264-538136873-2057697788-1001\...\Run: [Browser Manager] => C:\Users\Andrey\AppData\Local\Yandex\BrowserManager\MBLauncher.exe
    HKU\S-1-5-21-715397264-538136873-2057697788-1001\...\Run: [duxjdfwzud] => explorer "hxxp://groznyg.ru/?utm_source=uoua03&utm_content=8e4970d137fd29e4c710da8115577393&utm_term=87BDDEA65381C3DAF040B3238A5A2FC7&utm_d=20160917" <===== ATTENTION
    HKU\S-1-5-21-715397264-538136873-2057697788-1001\...\Run: [Orbitum Update] => "C:\Users\Andrey\AppData\Local\Orbitum\Update\GoogleUpdate.exe" /c
    HKU\S-1-5-21-715397264-538136873-2057697788-1001\...\Run: [mailruhomesearch] => "C:\Users\Andrey\AppData\Local\Mail.Ru\Sputnik\ptls\mailruhomesearch.exe" --pr_deferred
    GroupPolicy: Restriction - Chrome <======= ATTENTION
    GroupPolicy\User: Restriction <======= ATTENTION
    BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll => No File
    BHO-x32: No Name -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> No File
    CHR Extension: (vados-mods) - C:\Users\Andrey\AppData\Local\Google\Chrome\User Data\Default\Extensions\ggpbnahgfbenknghablpcdpgebkppfpp [2015-10-15]
    OPR Extension: (Tampermonkey) - C:\Users\Andrey\AppData\Roaming\Opera Software\Opera Stable\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2017-01-04]
    S4 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [X]
    R1 HWiNFO32; C:\windows\SysWOW64\drivers\HWiNFO64A.SYS [26528 2015-05-14] (REALiX(tm))
    2016-12-27 18:17 - 2016-12-27 18:17 - 00000258 __RSH C:\Users\Все пользователи\ntuser.pol
    2016-12-27 18:17 - 2016-12-27 18:17 - 00000258 __RSH C:\ProgramData\ntuser.pol
    2016-12-27 18:10 - 2016-12-27 18:10 - 00002305 _____ C:\Users\Andrey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Амиго.lnk
    2016-12-27 18:01 - 2016-12-27 18:06 - 00003702 _____ C:\WINDOWS\System32\Tasks\find-mans
    2015-09-04 17:59 - 2016-02-24 14:27 - 0000016 _____ () C:\ProgramData\mntemp
    2015-09-04 17:59 - 2015-09-04 17:59 - 0005028 _____ () C:\ProgramData\mtbjfghn.xbe
    Task: {1F137F0D-B22A-4C15-86EB-029AB316750E} - \PCDEventLauncher -> No File <==== ATTENTION
    Task: {241A4437-CC1D-4B80-BCAF-7B6DF2F44764} - System32\Tasks\Additional Custom Manager => C:\Users\Andrey\AppData\Local\Additional Custom Manager.exe
    Task: {31A5DC76-7BA8-4B7C-AA3F-6B8E92342267} - \PowerMonitor -> No File <==== ATTENTION
    Task: {3443EC8A-F63A-4D7C-B578-29553AD250EF} - \Auslogics\Disk Defrag Prof\Task {00000001-8CD0-48A2-A076-86F038C22EE2} for Andrey -> No File <==== ATTENTION
    Task: {7C826921-3AB5-4E29-AA82-C0BEE473F524} - \SystemToolsDailyTest -> No File <==== ATTENTION
    Task: {8657165A-1903-4275-9694-4A9B745F9079} - System32\Tasks\Uninstaller_SkipUac_Andrey => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe
    Task: {9ADBE6F8-39A5-4417-AEED-BEF79A4AC424} - System32\Tasks\RunTime Solution Mgr => C:\Users\Andrey\AppData\Local\FilterStart\FilterStart.exe [2016-09-17] ()
    C:\Users\Andrey\AppData\Local\FilterStart
    Task: {A29E75AC-3495-4316-9696-B919951329DC} - System32\Tasks\OrbitumUpdateTaskUserS-1-5-21-715397264-538136873-2057697788-1001UA => C:\Users\Andrey\AppData\Local\Orbitum\Update\GoogleUpdate.exe
    Task: {A95D28E9-635B-4D87-9842-A1A66A0CE233} - \PCDoctorBackgroundMonitorTask -> No File <==== ATTENTION
    Task: {AD20D239-D81D-4A89-90FD-F29048714DA1} - System32\Tasks\find-mans => Chrome.exe hxxp://find-mans.com/blamem
    Task: {CE90D5A5-52EC-4C29-8847-F0CD1AC9D556} - \Auslogics\Disk Defrag Prof\Task {00000001-4456-4CA0-8F96-97E90288E9E0} for Andrey -> No File <==== ATTENTION
    Task: {EE8B78E2-5768-418E-ABDB-73EAAC864C28} - System32\Tasks\OrbitumUpdateTaskUserS-1-5-21-715397264-538136873-2057697788-1001Core => C:\Users\Andrey\AppData\Local\Orbitum\Update\GoogleUpdate.exe
    Task: C:\WINDOWS\Tasks\OrbitumUpdateTaskUserS-1-5-21-715397264-538136873-2057697788-1001Core.job => C:\Users\Andrey\AppData\Local\Orbitum\Update\GoogleUpdate.exe
    Task: C:\WINDOWS\Tasks\OrbitumUpdateTaskUserS-1-5-21-715397264-538136873-2057697788-1001UA.job => C:\Users\Andrey\AppData\Local\Orbitum\Update\GoogleUpdate.exe
    Task: C:\WINDOWS\Tasks\Uninstaller_SkipUac_Andrey.job => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe
    MSCONFIG\Services: AdvancedSystemCareService8 => 2
    MSCONFIG\Services: AdvancedSystemCareService9 => 2
    MSCONFIG\Services: LiveUpdateSvc => 2
    MSCONFIG\startupreg: Advanced SystemCare 8 => "C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe" /Auto
    MSCONFIG\startupreg: IObit Malware Fighter => "C:\Program Files (x86)\IObit\IObit Malware Fighter\IMF.exe" /autostart
    HKU\S-1-5-21-715397264-538136873-2057697788-1001\...\StartupApproved\StartupFolder: => "OrbitumUpdate.lnk"
    HKU\S-1-5-21-715397264-538136873-2057697788-1001\...\StartupApproved\Run: => "Advanced SystemCare Ultimate"
    HKU\S-1-5-21-715397264-538136873-2057697788-1001\...\StartupApproved\Run: => "OrbitumAutoLaunch_6C53CEDBE68A2B703A2FFB34CD7C8804"
    HKU\S-1-5-21-715397264-538136873-2057697788-1001\...\StartupApproved\Run: => "Orbitum Update"
    EmptyTemp:

    Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    Обратите внимание, что компьютер будет перезагружен.

    6 января, 2017 в 5:04 дп #57083
    Jester511
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    Fixlog

    Вложения:
    You must be logged in to view attached files.
    6 января, 2017 в 5:48 дп #57085
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Что с проблемой?

    6 января, 2017 в 6:25 дп #57088
    Jester511
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    Яндекс.Браузер открылся с сайтом bambori.ru,а остальные работают хорошо.

    6 января, 2017 в 7:38 дп #57094
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Сбросьте настройки браузера.

    6 января, 2017 в 9:42 дп #57101
    Jester511
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    Реклама не появляется, большое спасибо.

  • Автор
    Сообщения
Просмотр 13 сообщений - с 1 по 13 (из 13 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 8 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 8 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 10 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 11 months назад
  • Замучила реклама опубликовано Марк
    5 years, 9 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 1 month назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 10 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 3 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)