06.12.2016, 11:01 | #1 (permalink) |
Новичок
Регистрация: 06.12.2016
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Левые вкладки в браузере
AVZ: http:/ /rgho. st/6fZQmBqsw uVS: http:/ /rgho. st/8cNvG4qrW ps сорри за такую конструкцию, но иным образом сделать никак |
06.12.2016, 11:01 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Советую непременно ознакомиться с похожими обсуждениями на нашем форуме Как восстановить ВКЛАДКИ в браузере? Автоматически открываются вкладки с рекламой в браузере (( |
06.12.2016, 11:11 | #2 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
образ автозапуска добавьте на локальный сервер
Как вставить картинки в свой пост |
06.12.2016, 12:05 | #4 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.87.8 [http://dsrt.dyndns.org] ;Target OS: NTv10.0 OFFSGNSAVE ;------------------------autoscript--------------------------- chklst delvir delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DICANJJKADCEEBMHANPEKKOFDHCLNOIJL%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC delref %SystemDrive%\USERS\ИГОРЬ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD\12.0.11_0\ПОИСК MAIL.RU delref HTTP://INFORM-WORLD.RU/WATCH deltmp delnfr ;------------------------------------------------------------- restart ---------- далее, выполните сканирование (угроз) в Malwarebytes |
06.12.2016, 12:49 | #5 (permalink) |
Новичок
Регистрация: 06.12.2016
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Все сделал, три вкладки при запуске браузера остались, всплывающие вкладки пока не наблюдал, но это не окончательно, потому что эти окна могут всплывать с большим интервалом.
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
06.12.2016, 13:19 | #7 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
2.удалите все найденное в малваребайт
перегрузите систему далее, 3.сделайте проверку в АдвКлинере Как выполнить проверку в AdwCleaner? ***** 4.в АдвКлинере, после завершения проверки, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие) остальное удалите по кнопке Очистить далее, 5.сделайте проверку в FRST Как создать логи FRST |
06.12.2016, 13:48 | #8 (permalink) |
Новичок
Регистрация: 06.12.2016
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Проблема к сожалению не исчезла, однако 3 окна при запуске, заменились одним быстрым доступом.
Зайти смогу только вечером, тогда и отвечу вам, спасибо. |
06.12.2016, 15:59 | #9 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Код:
CHR StartupUrls: Default -> "hxxp://google.com/","hxxp://www.istartsurf.com/?type=hp&ts=1440602108&z=f9101675d11ee89a2a3c7acgfz5z8ecq5e6gat8tbc&from=smt&uid=HitachiXHTS547575A9E384_J2590020CYR7JGCYR7JGX","hxxp://mail.ru/cnt/10445?gp=818408" CHR Extension: («You Clever» — видеокомбайн для Youtube™) - C:\Users\Игорь\AppData\Local\Google\Chrome\User Data\Default\Extensions\agdpdlplhmfgonalmdooaojempaoncmp [2016-12-03] CHR Extension: (LastPass: Free Password Manager) - C:\Users\Игорь\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdokiejnpimakedhajhdlcegeplioahd [2016-11-19] Task: {AD9C6070-2B8E-4B79-930B-B86FDB6C848C} - \InternetBF -> No File <==== ATTENTION EmptyTemp: Reboot: |
06.12.2016, 20:01 | #10 (permalink) |
Новичок
Регистрация: 06.12.2016
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Пока что однозначно сказать не могу, решилась ли проблема
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
|
|