Решена Реклама на всех вкладка, произвольно открываются вкладки с рекламой.

Статус
В этой теме нельзя размещать новые ответы.

DMCbmx

Новый пользователь
Сообщения
23
Реакции
0
Реклама на всех вкладка, произвольно открываются вкладки с рекламой. Общее торможение системы Windows 8.
 

Вложения

  • CollectionLog-2014.12.12-00.02.zip
    92.1 KB · Просмотры: 3
Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой мыши на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

1. Удалите в HijackThis
(если настройка прокси ваша, то третью строку не удаляйте)
Код:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=0df5e5f0f34df1005172abb0552c4af1&text=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=0df5e5f0f34df1005172abb0552c4af1&text=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.10.28.144:8080
R3 - URLSearchHook: (no name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - (no file)
O13 - DefaultPrefix: http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=0df5e5f0f34df1005172abb0552c4af1&text=

2. Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Program Files (x86)\AsusVibeLauncher.bat', '');
QuarantineFile('C:\Program Files (x86)\Google\chrome.bat', '');
QuarantineFile('C:\iexplore.bat', '');
DeleteFile('C:\Program Files (x86)\AsusVibeLauncher.bat', '32');
DeleteFile('C:\Program Files (x86)\Google\chrome.bat', '32');
DeleteFile('C:\iexplore.bat', '32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(2);
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

3. После перезагрузки, выполните такой скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

4. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

5. Удалите параметры запуска ярлыков.

6. Подготовьте лог AdwCleaner.

7. Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
 
Последнее редактирование:
Все сделал.
 

Вложения

  • ClearLNK-12.12.2014_11-14.log
    4.1 KB · Просмотры: 2
  • AdwCleaner[R0].txt
    2.6 KB · Просмотры: 1
  • CollectionLog-2014.12.12-11.41.zip
    92.6 KB · Просмотры: 3
проблема не решена
 

Вложения

  • AdwCleaner[S0].txt
    2.4 KB · Просмотры: 2
Почистите кэш и куки в браузерах, перегрузитесь и проверьте. Если проблема не устранена, тогда ответьте на вопросы:
Настройку прокси сервера специально не стали удалять?
Проблема наблюдается во всех браузерах?
К интернету подключаетесь напрямую или через роутер?
 
Последнее редактирование:
Почистил кэш, куки но проблема осталась.
Настройку прокси сервера специально оставил.
Проблема только в хроме.
Через роутер.
 
Проблема только в хроме.
Отключайте\удаляйте расширения в браузере, одно из них может быть источником рекламы.
Если отключение расширений не поможет, тогда еще сделайте аппаратный сброс роутера(Reset), при необходимости введите настройки заново, согласно договора на подключение с провайдером.
 
Проблема решилась. Сидело в расширениях.
Спасибо огромное.
 
Для закрытия уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.

Рекомендации после лечения
 
Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 12.12.2014 16:12:28
Run directory: C:\Users\User\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: False
FileVersionInet: 8.4
__________________________________________________

Windows 8.1 (6.3.9200) (x64) CoreSingleLanguage Lang: Russian(0419)
Дата установки ОС: 20.06.2014 10:28:41
Статус лицензии: Windows(R), CoreSingleLanguage edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [185.9 Гб] Занято: [103.9 Гб] Свободно: [82 Гб]
Браузер по умолчанию: C:\WINDOWS\system32\OpenWith.exe
-------------Windows------------------------------
Internet Explorer 11.0.9600.17498 [+]
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-12-11 18:20:37
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Windows Defender
avast! Antivirus
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
avast! Antivirus
-------------AntiVirusFirewallInstall-------------
Avast Free Antivirus v.10.0.2208
-------------AppleProduction----------------------
Bonjour v.3.0.0.10
Служба Bonjour (Bonjour Service) - Служба работает
-------------AdobeProduction----------------------
Adobe Reader X (10.1.13) MUI v.10.1.13 Внимание! Скачать обновления
-------------Browser------------------------------
Google Chrome v.39.0.2171.95 [+]
-------------RunningProcess-----------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.39.0.2171.95
-------------EndLog-------------------------------
 
Обновите Adobe Reader X.
Удачи и с наступающим Новым годом!
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу