Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Реклама в браузере (http://www.tehnari.ru/f35/t256972/)

aristocratt 06.12.2017 02:11

Реклама в браузере
 
Вложений: 1
Здравствуйте.

Вирусы в браузере (ютуб, вк)

Сделал uvs:

Гризлик 06.12.2017 06:47

Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:

;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
setdns Ethernet\4\{397D4D21-6DA4-4BE0-8735-F69533612E32}\82.202.226.203
delall %SystemDrive%\USERS\САЛТАНАТ\APPDATA\LOCAL\YC\APPLICATION\YC.EXE
delref %SystemDrive%\USERS\САЛТАНАТ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PKEDCJKDEFGPDELPBCMBMEOMCJBEEMFM\6217.911.0.5_0\CHROME MEDIA ROUTER
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\54.0.2840.59\RESOURCES\NETWORK_SPEECH_SYNTHESIS\GOOGLE NETWORK SPEECH
deltmp
delnfr
restart

После перезагрузки выполните сканирование в Malwarebytes

aristocratt 06.12.2017 11:01

Вложений: 1
malware лог
***********

Гризлик 06.12.2017 11:49

Это на ваше усмотрение можете оставить
Код:

RiskWare.Agent, C:\TNOD.RAR, Проигнорировано пользователем, [388], [352776],1.0.3420
Остальное удалить.
Далее
сделайте проверку в АдвКлинере
http://www.tehnari.ru/f150/t87975/

*****
в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие и вы этими сервисами пользуетесь)
остальное удалите по кнопке Очистить
далее,

сделайте проверку в FRST
http://www.tehnari.ru/f150/t245622/

aristocratt 06.12.2017 15:28

Вложений: 2
сделал проверку в АдвКлинере в разных версиях программы
Реклама таки не ушла с браузера

FRST

Гризлик 06.12.2017 15:48

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! И проверьте проблему
Код:

GroupPolicy: Restriction <==== ATTENTION
GroupPolicy\User: Restriction <==== ATTENTION
CHR Extension: (Chrome Media Router) - C:\Users\Салтанат\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-11-16]
OPR Extension: (Youtube Downloader) - C:\Users\Салтанат\AppData\Roaming\Opera Software\Opera Stable\Extensions\mdpelnicjpejiahnbkdohfjglhmaohcb [2016-02-10]
OPR Extension: (Kenzo VK) - C:\Users\Салтанат\AppData\Roaming\Opera Software\Opera Stable\Extensions\meicdbcnldgfcjlohdpkkljgdcmnmaci [2017-11-15]
Task: {12F3DE8D-E7E9-44EA-919D-3F05D3D64C51} - \Microsoft\Office\Office 15 Subscription Heartbeat -> No File <==== ATTENTION
Task: {317107BF-13F6-48B4-AA5A-BA0B03A02F4B} - \Microsoft\Windows\ErrorDetails\EnableErrorDetailsUpdate -> No File <==== ATTENTION
Task: {48A98229-5C8E-4DDD-8139-CF35F7262A95} - \Microsoft\Windows\Plug and Play\Plug and Play Cleanup -> No File <==== ATTENTION
Task: {5587F1DC-15D0-4331-A673-6EF75E5CD9C0} - \Microsoft\Windows\AppID\SmartScreenSpecific -> No File <==== ATTENTION
Task: {71E53243-3A2D-47EE-9DAB-6D71B2366657} - \Microsoft\Windows\ErrorDetails\ErrorDetailsUpdate -> No File <==== ATTENTION
Task: {9BFBFF63-27D1-4C7C-ADFA-AE5B98B90F78} - \Microsoft\Windows\BrokerInfrastructure\BgTaskRegistrationMaintenanceTask -> No File <==== ATTENTION
EmptyTemp:
Reboot:



Часовой пояс GMT +4, время: 18:57.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.