Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Закрытая тема
 
Опции темы Опции просмотра
Старый 28.04.2016, 21:24   #1 (permalink)
123Rustam
Member
 
Регистрация: 14.02.2012
Сообщений: 61
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Вирус распространяет рекламу на все сайты

Добрый день
В браузере Chrom на всех сайтах грузится левая реклама, при этом сайты очень туго грузятся и глючат(иконки на вкладках мигают, иногда не правильно отображается сайт).
Пытался исправить с помощью CCleaner, Malwarebytes Anti-Malware, doctor web cureit, не помогло.
Возможно это относится к теме. Пытался сохранить на ргост, уже при загрузке появлялось сообщение от хрома, что я посещаю поддельный сайт polariton.rghost
лог UVZ
Вложения
Тип файла: 7z DESKTOP-JMA54T6_2016-04-28_19-55-17.7z (823.3 Кб, 65 просмотров)
123Rustam вне форума  

Старый 28.04.2016, 21:24
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Аналогичные обсуждения могут просветить решение проблемы

Вирус меняет картинки в браузере и добавляет рекламу
Как удалить вирус-рекламу. Решение

Старый 28.04.2016, 22:47   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Выполните этот скрипт. Затем выложите лог Malwarebytes
Гризлик вне форума  
Старый 28.04.2016, 23:43   #3 (permalink)
123Rustam
Member
 
Регистрация: 14.02.2012
Сообщений: 61
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Выполнил скрипт, лог прикрепил
Вложения
Тип файла: txt Лог Malwarebytes.txt (1.8 Кб, 352 просмотров)
123Rustam вне форума  
Старый 28.04.2016, 23:46   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Все удалить.
Далее
Сделайте чистку в AdwCleaner. После окончания сканирования снимите галочки с записей Mail.ru и Yandex если таковые будут и вы ими пользуетесь. И нажмите Очистить
После перезагрузки выполните и выложите логи Farbar Recovery Scan Tool
Гризлик вне форума  
Старый 29.04.2016, 00:40   #5 (permalink)
123Rustam
Member
 
Регистрация: 14.02.2012
Сообщений: 61
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Логи FRST
Реклама до сих пор есть, Malware постоянно блочит какие-то 2 сайта
Вложения
Тип файла: txt FRST.txt (84.6 Кб, 395 просмотров)
Тип файла: txt Addition.txt (33.5 Кб, 897 просмотров)
123Rustam вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 29.04.2016, 00:55   #6 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
R2 ihctrl32; C:\WINDOWS\SysWOW64\ihctrl32.dll [214016 2015-10-30] () [File not signed]
Task: {E6010D43-6AE7-4B59-8E67-EC78FD8E8E96} - \Microsoft\Windows\NetCfg\BindingWorkItemQueueHandler -> No File <==== ATTENTION
Task: {FACFA332-17E8-480D-B77B-8EBDE06F3C79} - \GameNet -> No File <==== ATTENTION
Task: {FF92AF41-11A2-4871-8603-AF8A7BE7678A} - \RunAsStdUser_GameCenterMailRu -> No File <==== ATTENTION
EmptyTemp:
Reboot:
П.С.
Проблема наблюдается только в хроме или в Internet Explorer тоже наблюдается?
Гризлик вне форума  
Старый 29.04.2016, 01:31   #7 (permalink)
123Rustam
Member
 
Регистрация: 14.02.2012
Сообщений: 61
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Реклама только в хроме, после скрипта сайты перестали глючить и медленно грузится.
Но остались рамки для рекламы (возможно саму рекламу блокирует адблок) и malware до сих пор блокирует какие-то левые сайты.
Так же заметил, что на пикабу и на некоторых других сайтах, при наведении на определенные картинки, они разворачиваются как будто фотографию задом развернул.
Вложения
Тип файла: txt Fixlog.txt (2.2 Кб, 329 просмотров)
123Rustam вне форума  
Старый 29.04.2016, 01:44   #8 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Выложите скрины вкладок хрома:
Код:
chrome://extensions
chrome://plugins
Гризлик вне форума  
Старый 29.04.2016, 02:23   #9 (permalink)
123Rustam
Member
 
Регистрация: 14.02.2012
Сообщений: 61
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

10 символов
Миниатюры
dhanoedhaiey.png   ieaaeiu.png  
123Rustam вне форума  
Старый 29.04.2016, 06:07   #10 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Вероятно какое-то расширение шалит.
Тут
Код:
chrome://extensions
Отключите все. Проверьте рекламу. Если пропадет то поочереди поодной включайте и проверяйте
Гризлик вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 03:32.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.