Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 02.03.2017, 16:51   #1 (permalink)
eQuivalentO
Member
 
Регистрация: 06.02.2014
Сообщений: 55
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Реклама в браузере

После Установки непонятных драйверов на Клавиатуру стала вылазить реклама в Хроме (разная в новом окне) чрез каждых 10 -15 минут помогите почистить машину.
Из стороннего по Есть только драйвера для Мышки BLOODY но на неё ничего не ругается.

ВОТ характеристики
INTEL core i7 4790k cpu 4.00 4.00ghz
16 ggb ram x64 разрядность
Из чистящих MARVELBYTES не помог Адварклинер не помог

Перед тем как реклама начинает работать всплывает экран браузера новго окна yxo.pw.
Вложения
Тип файла: zip virusinfo_syscheck.zip (72.4 Кб, 7 просмотров)
Тип файла: 7z DESKTOP-2TE4P0N_2017-03-02_15-37-52.7z (781.7 Кб, 54 просмотров)
eQuivalentO вне форума   Ответить с цитированием

Старый 02.03.2017, 16:51
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

По данной тематике есть и другие темы

Реклама в браузере
Реклама в браузере
реклама в браузере

Старый 02.03.2017, 16:56   #2 (permalink)
eQuivalentO
Member
 
Регистрация: 06.02.2014
Сообщений: 55
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Возможно я создал тему не в том топике... Перенесите пожалуйста
Замечание:
Не в том беда, что не там создали, а в том, что игнорируете наши запреты по части использования файл-хостингов, я-дисков и прочих файлопомоек. Еще раз напоминаю: у нас подобное ЗАПРЕЩЕНО. Для прикрепления вложений пользуйтесь сервисом форума.
Файлы перезалил.

Модератор

Последний раз редактировалось eQuivalentO; 02.03.2017 в 17:00 Причина: Правка
eQuivalentO вне форума   Ответить с цитированием
Старый 02.03.2017, 19:52   #3 (permalink)
eQuivalentO
Member
 
Регистрация: 06.02.2014
Сообщений: 55
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

что тогда делать пересоздавать тему?
Замечание:
Ничего не делать. Просто учесть на будущее.

Модератор
eQuivalentO вне форума   Ответить с цитированием
Старый 03.03.2017, 07:44   #4 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.9 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\USERS\MASTER\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE

deldirex %SystemDrive%\USERS\MASTER\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER

deldirex %SystemDrive%\USERS\BATTLEFIELD 1\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLIFBCIBLLHKDHOAFPJFNLHFPFGNPLDFL%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE

delref %Sys32%\IHCTRL32.DLL

delref %Sys32%\WSAUDIO.DLL

delref %SystemDrive%\USERS\MASTER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD\12.0.11_0\ПОИСК MAIL.RU

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума   Ответить с цитированием
Старый 03.03.2017, 17:06   #5 (permalink)
eQuivalentO
Member
 
Регистрация: 06.02.2014
Сообщений: 55
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Проблема осталась Вид рекламы изменился. Малваребайтс ничего не нашел
eQuivalentO вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 03.03.2017, 18:39   #6 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

далее,
3.сделайте проверку в АдвКлинере
http://www.tehnari.ru/f150/t87975/

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://www.tehnari.ru/f150/t245622/
safety вне форума   Ответить с цитированием
Старый 03.03.2017, 19:02   #7 (permalink)
eQuivalentO
Member
 
Регистрация: 06.02.2014
Сообщений: 55
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Вот Готово
Вложения
Тип файла: txt FRST.txt (131.7 Кб, 294 просмотров)
Тип файла: txt Addition.txt (58.7 Кб, 505 просмотров)
Тип файла: txt AdwCleaner.txt (2.1 Кб, 274 просмотров)
eQuivalentO вне форума   Ответить с цитированием
Старый 03.03.2017, 22:21   #8 (permalink)
eQuivalentO
Member
 
Регистрация: 06.02.2014
Сообщений: 55
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Какие следующие шаги?
eQuivalentO вне форума   Ответить с цитированием
Старый 06.03.2017, 06:03   #9 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
CHR Extension: (Teddy Protection) - C:\Users\Master\AppData\Local\Google\Chrome\User Data\Default\Extensions\mofelbkemhligelpmjmohgphhmogbkni [2017-03-01]
CHR Extension: (Mini-weeny TrueTest) - C:\Users\Master\AppData\Local\Google\Chrome\User Data\Default\Extensions\pnlkhjfflffalbikohnkooficoieaedc [2017-03-02]
OPR Extension: (Teddy Protection) - C:\Users\Master\AppData\Roaming\Opera Software\Opera Stable\Extensions\mofelbkemhligelpmjmohgphhmogbkni [2016-12-03]
OPR Extension: (Mini-weeny TrueTest) - C:\Users\Master\AppData\Roaming\Opera Software\Opera Stable\Extensions\pnlkhjfflffalbikohnkooficoieaedc [2017-03-02]
EmptyTemp:
Reboot:
safety вне форума   Ответить с цитированием
Старый 06.03.2017, 18:55   #10 (permalink)
eQuivalentO
Member
 
Регистрация: 06.02.2014
Сообщений: 55
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Fixlog

Вот Готово
Вложения
Тип файла: txt Fixlog.txt (2.5 Кб, 319 просмотров)

Последний раз редактировалось eQuivalentO; 06.03.2017 в 18:56 Причина: Добавление
eQuivalentO вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 03:15.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.