Решена Рекламные окна в Хроме.

mikele65

Новый пользователь
Сообщения
47
Реакции
4
Доброго времени.
Подцепил где-то рекламную гадость в Хроме. При клике на ссылку, на любом сайте или в поисковике, перехода не происходит, а выскакивает рекламное окно. Также идут рекламные оповещения в правом нижнем углу окна браузера. Внизу окна браузера постоянно всплывает рекламный баннер на всю ширину окна.

Что делал:

Снес хром подчистую, установил заново - не помогло.
Откатил Ось по бэкапу, на неделю назад - не помогло.

Использовал утилиты для очистки:

Zemana Antimalware
HitmanPro
AdwCleaner
AVZ
Malwarebytes

Установил в браузер расширение Malwarebytes Browser Guard.

Не помогло.
Отправляю архив с логами.

 

Вложения

Здравствуйте!

Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:
Auslogics BoostSpeed
Bonjour
IObit Driver Booster 10.2.0.110
Кнопка "Яндекс" на панели задач

"Пофиксите" в HijackThis только следующие строки:
Код:
O4 - MountPoints2: HKCU\..\{02eafc12-f381-11ed-9a72-107b44147da7}\shell\AutoRun\command: (default) = G:\HiSuiteDownLoader.exe (file missing)
O4 - MountPoints2: HKCU\..\{09aa0720-d27f-11ed-9a3f-107b44147da7}\shell\AutoRun\command: (default) = (no file)
O4 - MountPoints2: HKCU\..\{1b4ed5fe-c6b6-11ed-9a2a-107b44147da7}\shell\AutoRun\command: (default) = (no file)
O4 - MountPoints2: HKCU\..\{22148009-08d6-11ee-9a8d-107b44147da7}\shell\AutoRun\command: (default) = G:\HiSuiteDownLoader.exe (file missing)
O4 - MountPoints2: HKCU\..\{221480ad-08d6-11ee-9a8d-107b44147da7}\shell\AutoRun\command: (default) = G:\HiSuiteDownLoader.exe (file missing)
O4 - MountPoints2: HKCU\..\{3100dcc8-0e33-11ee-9a9b-107b44147da7}\shell\AutoRun\command: (default) = G:\HiSuiteDownLoader.exe (file missing)
O4 - MountPoints2: HKCU\..\{34ccd9ce-be0e-11ed-9a1b-107b44147da7}\shell\AutoRun\command: (default) = (no file)
O4 - MountPoints2: HKCU\..\{42582534-d733-11ed-9a45-806e6f6e6963}\shell\AutoRun\command: (default) = G:\HiSuiteDownLoader.exe (file missing)
O4 - MountPoints2: HKCU\..\{461210d1-155e-11ee-9aae-107b44147da7}\shell\AutoRun\command: (default) = G:\HiSuiteDownLoader.exe (file missing)
O4 - MountPoints2: HKCU\..\{4e945a75-0eff-11ee-9a9d-107b44147da7}\shell\AutoRun\command: (default) = G:\HiSuiteDownLoader.exe (file missing)
O4 - MountPoints2: HKCU\..\{5201dca8-de40-11ed-9a4f-806e6f6e6963}\shell\AutoRun\command: (default) = G:\HiSuiteDownLoader.exe (file missing)
O4 - MountPoints2: HKCU\..\{988e3e5a-0724-11ee-9a89-107b44147da7}\shell\AutoRun\command: (default) = G:\HiSuiteDownLoader.exe (file missing)
O4 - MountPoints2: HKCU\..\{ad770e82-ead0-11ed-9a63-107b44147da7}\shell\AutoRun\command: (default) = G:\HiSuiteDownLoader.exe (file missing)
O4 - MountPoints2: HKCU\..\{b1316c70-ee11-11ed-9a6a-107b44147da7}\shell\AutoRun\command: (default) = G:\HiSuiteDownLoader.exe (file missing)
O4 - MountPoints2: HKCU\..\{b35189d3-c1f8-11ed-9a22-107b44147da7}\shell\AutoRun\command: (default) = (no file)
O4 - MountPoints2: HKCU\..\{c9786b5e-f9b5-11ed-9a79-107b44147da7}\shell\AutoRun\command: (default) = G:\HiSuiteDownLoader.exe (file missing)
O4 - MountPoints2: HKCU\..\{cf3d49c1-ae0c-11ed-9a02-107b44147da7}\shell\AutoRun\command: (default) = (no file)
O4 - MountPoints2: HKCU\..\{d2198ef3-b637-11ed-9a0d-107b44147da7}\shell\AutoRun\command: (default) = (no file)
O22 - Tasks: \Auslogics\BoostSpeed\One Click Scan and Repair - C:\Windows\system32\rundll32.exe TaskSchedulerHelper.dll,RunTask "TabDashboard.exe" "/UseTray /Schedule" (sign: 'Microsoft')
O22 - Tasks: Driver Booster SkipUAC (Mikele) - D:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe /skipuac (not signed)
Перезагрузите компьютер.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
А что не так с Auslogics BoostSpeed? Я ею пользуюсь лет 10, никаких нареканий не было. Привык к ней, весь процесс оптимизации на ней строится. Жалко же.:Cray2:
 
Может 10 лет назад и был некоторый смысл в ней, но в современных системах она как минимум бесполезна.
Впрочем, как хотите. Делайте остальные пункты.
 
Можете дать рекомендацию по замене Auslogics BoostSpeed?
 
Давайте сначала разберемся с основной проблемой, потом поговорим про "оптимизацию".
 
Защитник Windows специально отключали каким-то твикером?
 
Честно говоря не помню. Вроде так.
 
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Ограничение <==== ВНИМАНИЕ
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    GroupPolicy\User: Ограничение - Edge <==== ВНИМАНИЕ
    GroupPolicyScripts\User: Ограничение <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
    Task: {6B32FDC2-6AFD-44A4-8087-15D5864F5970} - \Auslogics\BoostSpeed\Scheduled Defragmentation -> Нет файла <==== ВНИМАНИЕ
    Task: {7D5EC8F3-2A45-4476-9C9B-4C1181EBE334} - \Auslogics\BoostSpeed\Start BoostSpeed on Mikele logon -> Нет файла <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-3200000157-3868899500-1646541734-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    FirewallRules: [{AAAC59B3-B694-4FF8-BA09-41D48DF7B736}] => (Allow) C:\Program Files\Google\Chrome Dev\Application\chrome.exe => Нет файла
    FirewallRules: [{4BF12D38-07E9-43A7-8081-87730C6D08CE}] => (Allow) LPort=8300
    FirewallRules: [{1D30D1B0-B049-4619-AB6B-7C7BDC11105D}] => (Allow) D:\Program Files\Google\Chrome Dev\Application\chrome.exe => Нет файла
    cmd:  del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Проблема сохраняется?
В FF такого не наблюдаете?
 
Проблема осталась. В FF, он у меня портативный, не наблюдается.
При переходе на любой сайт, к коду сайтов подсаживается группа скриптов.
Приложил скан.
 

Вложения

  • 2023-06-30_14-35-51.webp
    2023-06-30_14-35-51.webp
    95.2 KB · Просмотры: 44
Отключите в Хроме все расширения, в т.ч. стандартные (их установлено много). Пропадет - включайте по одному, пока не найдете виновника. Название сообщите.
 
Кстати. После после наших манипуляций, из панели задач исчезла часть закрепленных ярлыков. Это нормально?
 
Каких именно, не помните?
Скриптом никакие ярлыки не удалялись.
 
С ходу про все не скажу.
VSCode, WebStorm - точно помню. Еще штуки 3 или 4 были, поскольку места было занято гораздо больше в строке. До половины экрана примерно, сейчас одна треть занята.
 
А, еще NicePage и BootstrapStudio.
Короче все связаны с кодом!:Biggrin:
 
С каким кодом? Скрипт очистил по сути только мусор.
 
Назад
Сверху Снизу