Закрыто Всплывающая реклама на всех сайтах.

Тема в разделе "Лечение компьютерных вирусов", создана пользователем Anna, 6 дек 2014.

Статус темы:
Закрыта.
  1. Anna
    Оффлайн

    Anna Новый пользователь

    Сообщения:
    2
    Симпатии:
    0
    Здравствуйте! Помогите мне,пожалуйста,решить такую проблему-
    после загрузки одного приложения на всех сайтах начала появляться реклама.При нажатии даже пустого места на экране открывается вкладка:Казино Вулкан.Я человек не компетентный в вопросах компьютеров. Помогите пожалуйста.Вся надежда на вас.Заранее благодарна.
     

    Вложения:

  2. Vvvyg
    Оффлайн

    Vvvyg Ассоциация VN

    Сообщения:
    251
    Симпатии:
    90
    Деинсталлируйте программу MiPony, это adware.

    В AVZ меню "Файл" -> "Выполнить скрипт", вставьте содержимое окна "код" ниже и нажмите "Запустить":
    Код (Text):

    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    QuarantineFile('C:\Users\вты\AppData\Roaming\newSI_608\s_inst.exe', '');
    QuarantineFile('C:\Users\вты\AppData\Roaming\newSI_606\s_inst.exe', '');
    DeleteFile('C:\Users\вты\AppData\Roaming\newSI_606\s_inst.exe', '32');
    DeleteFile('C:\WINDOWS\Tasks\newSI_606.job', '32');
    DeleteFile('C:\Users\вты\AppData\Roaming\newSI_608\s_inst.exe', '32');
    DeleteFile('C:\WINDOWS\Tasks\newSI_608.job', '32');
    DeleteFile('C:\WINDOWS\system32\Tasks\newSI_606', '32');
    DeleteFile('C:\WINDOWS\system32\Tasks\newSI_608', '32');
    DeleteFileMask('C:\Users\вты\AppData\Roaming\newSI_608', '*', true);
    DeleteFileMask('C:\Users\вты\AppData\Roaming\newSI_606', '*', true);
    DeleteDirectory('C:\Users\вты\AppData\Roaming\newSI_608');
    DeleteDirectory('C:\Users\вты\AppData\Roaming\newSI_606');
    ExecuteSysClean;
    RebootWindows(true);
    end.
     
    Компьютер перезагрузится.

    Выполните в AVZ скрипт:
    Код (Text):
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте его с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
     
  3. Anna
    Оффлайн

    Anna Новый пользователь

    Сообщения:
    2
    Симпатии:
    0
    Я её удалила.
     

    Вложения:

    • FRST.txt
      Размер файла:
      59 КБ
      Просмотров:
      5
    • Addition.txt
      Размер файла:
      37,6 КБ
      Просмотров:
      2
    • Shortcut.txt
      Размер файла:
      77,7 КБ
      Просмотров:
      4
  4. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.443
    Симпатии:
    13.950
    Что с проблемами?
     
  5. Vvvyg
    Оффлайн

    Vvvyg Ассоциация VN

    Сообщения:
    251
    Симпатии:
    90
    Рекомендую удалить Mediaget, реклама в т. ч. и от него может быть.

    Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
    Код (Text):
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    SearchScopes: HKU\S-1-5-21-95856600-1197195005-497608705-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-95856600-1197195005-497608705-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    FF Extension: Аудио и видео скачивание - C:\Users\вты\AppData\Roaming\Mozilla\Firefox\Profiles\xvbxj30n.default\Extensions\avdownloader-sk5@sk-sdk.com [2014-11-15]
    CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - No Path
    CHR HKLM-x32\...\Chrome\Extension: [jdkihdhlegcdggknokfekoemkjjnjhgi] - No Path
    CHR HKLM-x32\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - No Path
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MiPony
    C:\Users\Все пользователи\Microsoft\Windows\Start Menu\Programs\MiPony
    EmptyTemp:
    Reboot:
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Сообщите, что с проблемами.
     
Статус темы:
Закрыта.

Поделиться этой страницей