Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 02.05.2018, 15:49   #1 (permalink)
Droman11
Member
 
Регистрация: 17.05.2011
Сообщений: 62
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию Самопроизвольно вылазит реклама казино

Здраствуйте!!! у меня стоит яндекс браузер, последнее время стала выскакивать реклама казино и чем дальше тем чаше. Помогите пожалуйста???
Droman11 вне форума   Ответить с цитированием

Старый 02.05.2018, 15:49
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Ранее созданных обсуждения помогут раскрыть глаза на решение проблемы

Реклама Вулкан Казино
Реклама казино вулкан
в яндексе кругом вылазит реклама

Старый 02.05.2018, 16:18   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Выложите образ автозапуска
Гризлик вне форума   Ответить с цитированием
Старый 02.05.2018, 16:49   #3 (permalink)
Droman11
Member
 
Регистрация: 17.05.2011
Сообщений: 62
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию вроде по инструкции

Извините если что не правильно делаю,я просто мало что понимаю в компьютерах, заранее спасибо за понимание!!!
Вложения
Тип файла: 7z ROMAN-DNS_2018-05-02_19-38-20.7z (926.0 Кб, 57 просмотров)
Droman11 вне форума   Ответить с цитированием
Старый 02.05.2018, 17:11   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:
;uVS v4.0.11 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
delref %SystemDrive%\USERS\ROMAN\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\USER DATA\DEFAULT\EXTENSIONS\IIONJBHBHJHPDBLJEFBEAOIDDIJBJMCD\3.0.1_0\WOT: WEB OF TRUST, WEBSITE REPUTATION RATINGS
delref %SystemDrive%\USERS\ROMAN\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\USER DATA\DEFAULT\EXTENSIONS\PHMKPLJILKOPJOACAKIELHAGNBBMDMGN\6.13.2_0\EVERNOTE WEB CLIPPER
delref %SystemDrive%\USERS\ROMAN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PLFHLKBDLPFBKOCLPFHBMCPPOPHEMDBM\7.0.0.0_0\EXCHANGERATE V7.0
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DHDPGLLBNILFCBCKBDCHJCFGOPIJGLLCM%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DHPCGHCDJNEHPKDECAFLPEDHKLIMNEJIA%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://MAIL.RU/CNT/10445?GP=811600
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPHKDCINMMLJBLPNKOHLIPAIODLONPINF%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%\USERS\ROMAN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\IPJJMOAAIOKDONNLDCKDHMHOJAPKLMDI\100.3_0\PUSHCONTROL
delref %SystemDrive%\USERS\ROMAN\APPDATA\LOCAL\VIDEO EXPERIENCE\COMPONENT\VIDEO EXPERIENCE
delref %SystemDrive%\USERS\ROMAN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ\7.0.30_0\ВИЗУАЛЬНЫЕ ЗАКЛАДКИ MAIL.RU
delref %SystemDrive%\USERS\ROMAN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\ICANJJKADCEEBMHANPEKKOFDHCLNOIJL\11.0.29_0\ДОМАШНЯЯ СТРАНИЦА MAIL.RU
delref %SystemDrive%\USERS\ROMAN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\EHFJIHAHBPHDPLJPIADBKMGMHNFEHHGI\11.0.25_0\ДОМАШНЯЯ СТРАНИЦА MAIL.RU
deltmp
delnfr
restart
После перезагрузки выполните сканирование в Malwarebytes
Гризлик вне форума   Ответить с цитированием
Старый 02.05.2018, 17:40   #5 (permalink)
Droman11
Member
 
Регистрация: 17.05.2011
Сообщений: 62
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию сделал

Всё выполнил как написано, жду
Вложения
Тип файла: txt xxx.txt (14.7 Кб, 481 просмотров)
Droman11 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 02.05.2018, 17:50   #6 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

BrowserManager если пользуетесь то оставьте, а остальное все удалите.

Далее сделайте проверку в АдвКлинере
Как выполнить проверку в AdwCleaner?

*****
в АдвКлинере, после завершения проверки,
снимите галки с записей mail.ru, yandex (если есть такие и вы ими пользуетесь в противном случае снимать не нужно)
остальное удалите по кнопке Очистить
далее,

сделайте проверку в FRST
Как создать логи FRST
Гризлик вне форума   Ответить с цитированием
Старый 02.05.2018, 18:09   #7 (permalink)
Droman11
Member
 
Регистрация: 17.05.2011
Сообщений: 62
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию выполнил

Выполнил всё по инструкции, жду дальнейших указаний
Вложения
Тип файла: txt Addition.txt (87.8 Кб, 563 просмотров)
Тип файла: txt FRST.txt (140.0 Кб, 474 просмотров)
Droman11 вне форума   Ответить с цитированием
Старый 02.05.2018, 18:17   #8 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Код:
GroupPolicy: Restriction <==== ATTENTION
GroupPolicy\User: Restriction <==== ATTENTION
CHR Extension: () - C:\Users\Roman\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgcifljfapbhgiehkjlckfjmgeojijcb [2017-01-07]
CHR Extension: () - C:\Users\Roman\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehfjihahbphdpljpiadbkmgmhnfehhgi [2018-05-02]
CHR Extension: (ExchangeRate v7.0) - C:\Users\Roman\AppData\Local\Google\Chrome\User Data\Default\Extensions\plfhlkbdlpfbkoclpfhbmcppophemdbm [2015-08-29]
Task: {A382F14A-D3D2-4573-80B5-BF357A9CC130} - \StartCN -> No File <==== ATTENTION
EmptyTemp:
Reboot:
И проверьте проблему
Гризлик вне форума   Ответить с цитированием
Старый 02.05.2018, 18:27   #9 (permalink)
Droman11
Member
 
Регистрация: 17.05.2011
Сообщений: 62
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию выполнил

всё сделал!!! что дальше?
Вложения
Тип файла: txt Fixlog.txt (2.8 Кб, 449 просмотров)
Droman11 вне форума   Ответить с цитированием
Старый 02.05.2018, 18:28   #10 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Что с проблемой?
Гризлик вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 21:38.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.