Решена Самопроизвольная установка ПО, реклама, амиго, одноклассники и пр.

Тема в разделе "Лечение компьютерных вирусов", создана пользователем Tatiana_z, 10 янв 2016.

Статус темы:
Закрыта.
  1. Tatiana_z
    Оффлайн

    Tatiana_z Новый пользователь

    Сообщения:
    14
    Симпатии:
    2
    Такая проблема тут у вас встречалась уже.
    Здравствуйте!)
    Куча непонятных процессов, реклама при каждом клике мышкой в браузере, расширения мэйл ру,поиск мейл ру, сторонние программы
    Помогите!
     

    Вложения:

  2. Chinaski
    Оффлайн

    Chinaski Ассоциация VN

    Сообщения:
    2.277
    Симпатии:
    502
    смотрю логи
    --- Объединённое сообщение, 10 янв 2016 ---
    Tatiana_z, через панель управления удалите следующее ПО:
    Код (Text):
    AnySend
    application extension version 1.5
    Calculator
    Content Defender
    DNS Unlocker version 1.4
    SpaceSoundPro
    SpaceSoundPro Service
    SwiftSearch 1.10.0.25
    yoursearching uninstall
    SVH
    Следующее ПО вам знакомо? Если не используете - рекомендую удалить.
    Код (Text):
    Advanced SystemCare 8
    IObit Uninstaller
    Oursoft
    SPSS 14.0 for Windows
    Unity Web Player
    Служба автоматического обновления программ

    XGlobe-IL-Customer-GreenTeam - это ваш провайдер интернета?

    Эти расширения в Google Chrome вам знакомы?
    Код (Text):
    Extension ahfgeienlihckogmohjhadlkjgocpleb  Магазин 0.2
    Extension aiahmijlpehemcpleichkcokhegllfjl 1 Duolingo в сети 1.0.13
    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код (Text):

    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    TerminateProcessByName('c:\users\Татьяна\appdata\local\809f1c70-1452437349-e211-8034-b02d54051011\qnsm4848.tmp');
    TerminateProcessByName('c:\users\8c74~1\appdata\local\temp\nsfb7fb.tmp');
    TerminateProcessByName('c:\users\8c74~1\appdata\local\temp\31385f2d-9cc9-4bd1-a9f6-e048c38b4b1d\mailruhomesearch.exe');
    TerminateProcessByName('c:\program files (x86)\809f1c70-1452422029-e211-8034-b02d54051011\knsnb967.tmpfs');
    TerminateProcessByName('c:\program files (x86)\809f1c70-1452422029-e211-8034-b02d54051011\jnsad8dc.tmp');
    TerminateProcessByName('c:\program files (x86)\809f1c70-1452422029-e211-8034-b02d54051011\hnshf56f.tmp');
    TerminateProcessByName('c:\users\Татьяна\appdata\roaming\daemon2.exe');
    StopService('swsedrvr_vw_1_10_0_25');
    StopService('condef');
    StopService('zutuzuni');
    StopService('zigipyro');
    StopService('wucotusy');
    StopService('nocitibyzbt');
    QuarantineFileF('C:\ProgramData\QQCcNOXyL', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFileF('C:\ProgramData\TWFOZwOTfm', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFileF('C:\ProgramData\CBkwTKNqjWqr', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFileF('C:\ProgramData\UWjsRMYTs', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFileF('C:\ProgramData\DPnWntAhNfwX', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFileF('C:\ProgramData\cbqnqdRlSCmrz', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFileF('C:\Users\Татьяна\appdata\roaming\aspackage', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFileF('C:\Users\Татьяна\AppData\Local\Hostinstaller', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFileF('C:\Users\Татьяна\AppData\Local\blacount', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFileF('C:\Program Files (x86)\809F1C70-1452422029-E211-8034-B02D54051011', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFileF('c:\users\Татьяна\appdata\local\809f1c70-1452437349-e211-8034-b02d54051011', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFileF('c:\users\8c74~1\appdata\local\temp\31385f2d-9cc9-4bd1-a9f6-e048c38b4b1d', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFile('C:\WINDOWS\system32\drivers\swsedrvr_vw_1_10_0_25.sys', '');
    QuarantineFile('C:\WINDOWS\system32\drivers\condef.sys', '');
    QuarantineFile('c:\users\8c74~1\appdata\local\temp\nsfb7fb.tmp', '');
    QuarantineFile('c:\users\Татьяна\appdata\roaming\daemon2.exe', '');
    DeleteFile('c:\users\Татьяна\appdata\roaming\daemon2.exe', '32');
    DeleteFile('c:\users\8c74~1\appdata\local\temp\nsfb7fb.tmp', '32');
    DeleteFile('C:\WINDOWS\system32\drivers\condef.sys', '32');
    DeleteFile('C:\WINDOWS\system32\drivers\swsedrvr_vw_1_10_0_25.sys', '32');
    DeleteFile('C:\WINDOWS\system32\Tasks\Soft installer', '64');
    DeleteService('swsedrvr_vw_1_10_0_25');
    DeleteService('condef');
    DeleteService('zutuzuni');
    DeleteService('zigipyro');
    DeleteService('wucotusy');
    DeleteService('nocitibyzbt');
    DeleteFileMask('C:\ProgramData\QQCcNOXyL', '*', true);
    DeleteFileMask('C:\ProgramData\TWFOZwOTfm', '*', true);
    DeleteFileMask('C:\ProgramData\CBkwTKNqjWqr', '*', true);
    DeleteFileMask('C:\ProgramData\UWjsRMYTs', '*', true);
    DeleteFileMask('C:\ProgramData\DPnWntAhNfwX', '*', true);
    DeleteFileMask('C:\ProgramData\cbqnqdRlSCmrz', '*', true);
    DeleteFileMask('C:\Users\Татьяна\AppData\Local\Hostinstaller', '*', true);
    DeleteFileMask('C:\Users\Татьяна\appdata\roaming\aspackage', '*', true);
    DeleteFileMask('C:\Users\Татьяна\AppData\Local\blacount', '*', true);
    DeleteFileMask('C:\Program Files (x86)\809F1C70-1452422029-E211-8034-B02D54051011', '*', true);
    DeleteFileMask('c:\users\Татьяна\appdata\local\809f1c70-1452437349-e211-8034-b02d54051011', '*', true);
    DeleteFileMask('c:\users\8c74~1\appdata\local\temp\31385f2d-9cc9-4bd1-a9f6-e048c38b4b1d', '*', true);
    DeleteDirectory('C:\ProgramData\TWFOZwOTfm');
    DeleteDirectory('C:\ProgramData\QQCcNOXyL');
    DeleteDirectory('C:\ProgramData\CBkwTKNqjWqr');
    DeleteDirectory('C:\ProgramData\UWjsRMYTs');
    DeleteDirectory('C:\ProgramData\DPnWntAhNfwX');
    DeleteDirectory('C:\ProgramData\cbqnqdRlSCmrz');
    DeleteDirectory('C:\Users\Татьяна\AppData\Local\Hostinstaller');
    DeleteDirectory('C:\Users\Татьяна\appdata\roaming\aspackage');
    DeleteDirectory('C:\Program Files (x86)\809F1C70-1452422029-E211-8034-B02D54051011');
    DeleteDirectory('C:\Users\Татьяна\AppData\Local\blacount');
    DeleteDirectory('c:\users\Татьяна\appdata\local\809f1c70-1452437349-e211-8034-b02d54051011');
    DeleteDirectory('c:\users\8c74~1\appdata\local\temp\31385f2d-9cc9-4bd1-a9f6-e048c38b4b1d');
    RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'blacount');
    ClearHostsFile;
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
     
    Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

    Код (Text):
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

    "Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
    Код (Text):

    O1 - Hosts: 127.0.0.1 123.sogou.com
    O1 - Hosts: 127.0.0.1 down.baidu2016.com
    O1 - Hosts: 127.0.0.1 www.czzsyzgm.com
    O1 - Hosts: 127.0.0.1 www.czzsyzxl.com
    O2 - BHO: (no name) - {030AC7B6-E7EC-40F1-8FB2-C0FD344DE0B9} - (no file)
    O2 - BHO: (no name) - {8E8F97CD-60B5-456F-A201-73065652D099} - (no file)
    O4 - HKLM\..\Run: [SpaceSoundPro] "C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe"
    O4-64 - HKLM\..\Run: [rec_en_77] "C:\Program Files (x86)\rec_en_77\rec_en_77.exe"
    O4-64 - HKLM\..\RunOnce: [IOPROTECT] C:\Program Files (x86)\SpaceSondPro_v53.11846\ioproduct_service.bat
    O9 - Extra button: (no name) - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (no file)
     
    Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".

    - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.


    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
    • Прикрепите отчет к своему следующему сообщению.

    Подробнее читайте в этом руководстве.
     
    Последнее редактирование: 10 янв 2016
    SNS-amigo нравится это.
  3. Tatiana_z
    Оффлайн

    Tatiana_z Новый пользователь

    Сообщения:
    14
    Симпатии:
    2
    Спасибо!

    XGlobe-IL-Customer-GreenTeam - не мой провайдер

    Знакомо только второе, но оно мне не нужно уже
    Extension ahfgeienlihckogmohjhadlkjgocpleb Магазин 0.2
    Extension aiahmijlpehemcpleichkcokhegllfjl 1 Duolingo в сети 1.0.13

    Я старалась, но могла что-то сделать не так... Фоновые вкладки с рекламой открываются всё еще. С предложениями починить мой ноут)
     

    Вложения:

    Последнее редактирование: 11 янв 2016
  4. Chinaski
    Оффлайн

    Chinaski Ассоциация VN

    Сообщения:
    2.277
    Симпатии:
    502
    Вы все сделали правильно.
    Не торопитесь, ведь лечение еще не закончено)

    - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.

    В Google Chrome удалите расширение - xtension ahfgeienlihckogmohjhadlkjgocpleb Магазин 0.2, так же, если не используете и не знакомо расширение Extension coobgpohoikkiipiblmjeljniedjpjpf 1 Google Search 0.0.0.60 то его так же удалите.

    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код (Text):

    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    TerminateProcessByName('C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe');
    StopService('iveUpdateSvc');
    QuarantineFileF('\C:\Program Files (x86)\IObit', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFileF('C:\Users\Татьяна\AppData\Roaming\ProductData', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFileF('C:\ProgramData\ProductData', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFileF('C:\ProgramData\IObit', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFileF('C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFileF('C:\Users\Татьяна\AppData\Roaming\IObit', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFileF('C:\Users\Татьяна\AppData\Roaming\Calculator', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFileF('C:\Program Files (x86)\809F1C70-1452422029-E211-8034-B02D54051011', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
    QuarantineFile('C:\Program Files (x86)\809F1C70-1452422029-E211-8034-B02D54051011\knsmABFC.tmp', '');
    DeleteFile('C:\Users\Татьяна\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\blacount\blacount.lnk', '32');
    DeleteFile('C:\Users\Татьяна\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\blacount\Uninstall.lnk', '32');
    DeleteFile('C:\Users\Татьяна\Desktop\spsswin.exe - Ярлык.lnk', '32');
    DeleteFile('C:\Program Files (x86)\809F1C70-1452422029-E211-8034-B02D54051011\knsmABFC.tmp', '32');
    DeleteService('sikemiruzbt');
    DeleteService('iveUpdateSvc');
    DeleteFileMask('C:\Program Files (x86)\IObit', '*', true);
    DeleteFileMask('C:\Users\Татьяна\AppData\Roaming\ProductData', '*', true);
    DeleteFileMask('C:\ProgramData\ProductData', '*', true);
    DeleteFileMask('C:\ProgramData\IObit', '*', true);
    DeleteFileMask('C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}', '*', true);
    DeleteFileMask('C:\Users\Татьяна\AppData\Roaming\IObit', '*', true);
    DeleteFileMask('C:\Users\Татьяна\AppData\Roaming\Calculator', '*', true);
    DeleteFileMask('C:\Program Files (x86)\809F1C70-1452422029-E211-8034-B02D54051011', '*', true);
    DeleteDirectory('C:\Program Files (x86)\IObit');
    DeleteDirectory('C:\Users\Татьяна\AppData\Roaming\ProductData');
    DeleteDirectory('C:\ProgramData\ProductData');
    DeleteDirectory('C:\ProgramData\IObit');
    DeleteDirectory('C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}');
    DeleteDirectory('C:\Users\Татьяна\AppData\Roaming\IObit');
    DeleteDirectory('C:\Users\Татьяна\AppData\Roaming\Calculator');
    DeleteDirectory('C:\Program Files (x86)\809F1C70-1452422029-E211-8034-B02D54051011');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
     
    Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

    Код (Text):
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

    - Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:
    Код (Text):

    "C:\Users\Public\Desktop\Opera.lnk"
    "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk"
     


    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
    Подробнее читайте в этом руководстве.
     
    Последнее редактирование модератором: 12 янв 2016
  5. Tatiana_z
    Оффлайн

    Tatiana_z Новый пользователь

    Сообщения:
    14
    Симпатии:
    2
    С расширениями у меня как-то не сложилось. Я не нашла ahfgeienlihckogmohjhadlkjgocpleb Магазин 0.2
    А у adw два лога почему-то с разницей в минуту (не знаю, почему :) ). Оба прикрепляю на всякий случай
     

    Вложения:

    SNS-amigo нравится это.
  6. Chinaski
    Оффлайн

    Chinaski Ассоциация VN

    Сообщения:
    2.277
    Симпатии:
    502
    Tatiana_z, SU29 Telecom - это ваш провайдер?

    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код (Text):
    start
    CreateRestorePoint:
    Task: {0CDEC707-A85B-41AF-8869-78F484F558F4} - \AutoPico Daily Restart -> No File <==== ATTENTION
    AlternateDataStreams: C:\ProgramData\TEMP:9E00596C
    AlternateDataStreams: C:\Users\Все пользователи\TEMP:9E00596C
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
    HKLM-x32\...\Run: [] => [X]
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
    2016-01-10 14:02 - 2016-01-10 14:02 - 00000000 ____D C:\Users\Татьяна\AppData\Local\kYrYHR.ctp
    2015-12-24 11:57 - 2015-12-24 11:57 - 00000000 ____D C:\Users\Татьяна\AppData\LocalLow\IObit
    2015-12-24 11:54 - 2016-01-10 16:55 - 00000000 ____D C:\Users\Татьяна\AppData\LocalLow\Unity
    2015-12-24 11:54 - 2016-01-10 16:55 - 00000000 ____D C:\Users\Татьяна\AppData\Local\Unity
    EmptyTemp:
    Reboot:
    end
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.
    Подробнее читайте в этом руководстве.


    После сделайте новые логи по правилам.
     
  7. Tatiana_z
    Оффлайн

    Tatiana_z Новый пользователь

    Сообщения:
    14
    Симпатии:
    2
    Добрый вечер!
    С наступающим старым новым годом:)

    Су29 - да, провайдер
     

    Вложения:

  8. Chinaski
    Оффлайн

    Chinaski Ассоциация VN

    Сообщения:
    2.277
    Симпатии:
    502
  9. Tatiana_z
    Оффлайн

    Tatiana_z Новый пользователь

    Сообщения:
    14
    Симпатии:
    2
    Chinaski, здравствуйте)
    в C:\ProgramData\boost_interprocess у меня одна папка 20151208224554.425873, а в ней файл libpolar2-session-1900992787. Тип файла -файл
    У меня все еще есть переадресация в браузерах:(
     
  10. Chinaski
    Оффлайн

    Chinaski Ассоциация VN

    Сообщения:
    2.277
    Симпатии:
    502
    Tatiana_z, в каких браузерах переадресация? интернет подключен через роутер или кабель напрямую?

    Повторите лог FRST пожалуйста.
     
  11. Tatiana_z
    Оффлайн

    Tatiana_z Новый пользователь

    Сообщения:
    14
    Симпатии:
    2
    В Chrome'е.
    Может и в IE,я туда не заглядывала
    Интернет через роутер
    Сейчас повторю!

    upd: повторила. Я правильно поняла вашу просьбу?)
     

    Вложения:

    • FRST.txt
      Размер файла:
      48,8 КБ
      Просмотров:
      1
    Последнее редактирование: 16 янв 2016
  12. Chinaski
    Оффлайн

    Chinaski Ассоциация VN

    Сообщения:
    2.277
    Симпатии:
    502
    Tatiana_z, поняли правильно, но сделали не совсем верно. после запуска FRST надо отметить галочками пункты Addition и Shortcut.
    Навыками конфигурирования роутеров владеете? Смогли бы зайти на роутер через браузер и посмотреть какой DNS там прописан, или для вас это будет сложно?
     
  13. Tatiana_z
    Оффлайн

    Tatiana_z Новый пользователь

    Сообщения:
    14
    Симпатии:
    2
    Сейчас сделаю frst правильно

    А с роутером мне надо немного подумать и в конце концов я смогу)
     
  14. Chinaski
    Оффлайн

    Chinaski Ассоциация VN

    Сообщения:
    2.277
    Симпатии:
    502
    Tatiana_z, с роутером я могу вам подсказать, сделайте лог FRST, сначала я его посмотрю, а тогда уже будем думать, может и не понадобиться заходить на роутер. Да, и проверьте проблему в браузере IE, попробуйте там немного поработать.
     
  15. Tatiana_z
    Оффлайн

    Tatiana_z Новый пользователь

    Сообщения:
    14
    Симпатии:
    2
    Сделала
    --- Объединённое сообщение, 16 янв 2016 ---
    В IE нормально все пока, нет окошек новых
    А на роутер не пускает по стандартному логину и паролю, которые на маршрутизаторе. Может, кто-то менял, а я просто не в курсе
     

    Вложения:

    • FRST.txt
      Размер файла:
      48,8 КБ
      Просмотров:
      3
    • Shortcut.txt
      Размер файла:
      86,7 КБ
      Просмотров:
      1
    • Addition.txt
      Размер файла:
      39 КБ
      Просмотров:
      2
  16. Chinaski
    Оффлайн

    Chinaski Ассоциация VN

    Сообщения:
    2.277
    Симпатии:
    502
    Tatiana_z, в Google Chrome попробуйте для начала отключить это расширение
    Extension aiahmijlpehemcpleichkcokhegllfjl 1 Duolingo в сети 1.0.13
    и после проверить проблему, если реклама не исчезнет, то отключите все остальные расширения и проверьте изменится ли что либо.
     
  17. Tatiana_z
    Оффлайн

    Tatiana_z Новый пользователь

    Сообщения:
    14
    Симпатии:
    2
    Мне кажется, я вообще его удаляла...
    В настройках браузера у меня всего три расширения, и этого там нет
    Как мне до него добраться, подскажите?)
    --- Объединённое сообщение, 16 янв 2016 ---
    у меня и в хроме сейчас что-то нет окошек новых
     
  18. Chinaski
    Оффлайн

    Chinaski Ассоциация VN

    Сообщения:
    2.277
    Симпатии:
    502
    Tatiana_z, в адресной строке Google Chrome введите и нажмите Enter
    Код (Text):
     chrome://net-internals/#modules
    здесь есть это расширение?
     
    Последнее редактирование: 16 янв 2016
  19. Tatiana_z
    Оффлайн

    Tatiana_z Новый пользователь

    Сообщения:
    14
    Симпатии:
    2
  20. Chinaski
    Оффлайн

    Chinaski Ассоциация VN

    Сообщения:
    2.277
    Симпатии:
    502
    Tatiana_z, Скачайте инструмент очистки Google Chrome

    Запустите инструмент очистки Chrome и он проверит ваш компьютер на наличие программ, которые Google считает "подозрительными" или "как известно, вызывают проблемы с Chrome", и предложит их удалить в случае обнаружения.

    После завершения удаления, Chrome Cleanup Tool запустит браузер Chrome с командой chrome://settings/resetProfileSettings, которая предложит сбросить все настройки Chrome. Нажмите "Сбросить" и Google Chrome будет сброшен на настройки по умолчанию, или просто закройте окно, чтобы сохранить настройки.
     
Статус темы:
Закрыта.

Поделиться этой страницей