Решена Самооткрывающиеся вкладки с рекламой

archiloremd

Активный пользователь
Сообщения
34
Реакции
0
Баллы
86
Сижу через хром. Каждые пол часа рекламные вкладки запускаются сами по себе. Иногда хром запускается самостоятельно с рекламной страницей, сворачивает любую программу. Полная проверка касперским дважды (с интернетом и без) ничего не показала. Получил вирус пытаясь скачать архив, не успел он загрузиться, как у меня установлены амиго, маил, одноклассники и вк. После началась кровопролитная война с касперским. Антивирус вылечил комп, но вкладки продолжают открываться.
Так же при включении появляется окно от super charger (у меня MSI) о том, что программа не может запуститься с главного что-то там, не запомнил.
 

Вложения

  • CollectionLog-2017.01.12-22.08.zip
    84.3 KB · Просмотры: 2

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,502
Реакции
5,677
Баллы
843

archiloremd

Активный пользователь
Сообщения
34
Реакции
0
Баллы
86
Сделал как сказало, перезагрузился, подождал пару минут, окно super charger не появилось. вот новые логи
 

Вложения

  • CollectionLog-2017.01.12-23.51.zip
    83.9 KB · Просмотры: 1

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,502
Реакции
5,677
Баллы
843

archiloremd

Активный пользователь
Сообщения
34
Реакции
0
Баллы
86
Готово
 

Вложения

  • Addition.txt
    47.2 KB · Просмотры: 2
  • FRST.txt
    90 KB · Просмотры: 2
  • Shortcut.txt
    109.5 KB · Просмотры: 0

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,502
Реакции
5,677
Баллы
843
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.
FRST_move.png

Cкопируйте в него текст из окна "код" ниже и сохраните.

Код:
start
CreateRestorePoint:
HKU\S-1-5-21-2692776809-4214489860-3691910712-1001\...\Policies\Explorer: [] 
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-2692776809-4214489860-3691910712-1001 -> {846BA9C5-F166-4DEE-9232-8A82741A278C} URL = 
SearchScopes: HKU\S-1-5-21-2692776809-4214489860-3691910712-1001 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B3EF3B254-4B06-4A1F-BACA-099ABEF08A54%7D&gp=811041
CHR HKLM-x32\...\Chrome\Extension: [aonedlchkbicmhepimiahfalheedjgbh] - hxxps://clients2.google.com/service/update2/crx
2017-01-08 16:44 - 2013-08-22 18:36 - 00000000 ___HD C:\WINDOWS\system32\GroupPolicy
2017-01-08 16:44 - 2013-08-22 18:36 - 00000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`27hfm [0]
AlternateDataStreams: C:\Users\Все пользователи\Reprise:wupeogjxldtlfudivq`qsp`27hfm [0]
Reboot:
end

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
 

archiloremd

Активный пользователь
Сообщения
34
Реакции
0
Баллы
86
Сделал
 

Вложения

  • Fixlog.txt
    2.9 KB · Просмотры: 1

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,502
Реакции
5,677
Баллы
843
Что с проблемами?
 

archiloremd

Активный пользователь
Сообщения
34
Реакции
0
Баллы
86
Оставил ноут на пол часа. Вкладки не открываются.
Спасибо)
 

archiloremd

Активный пользователь
Сообщения
34
Реакции
0
Баллы
86
Содержимое с копировалось в буфер обмена:

SecurityCheck by glax24 & Severnyj v.1.4.0.46 [22.09.16]
WebSite: www.safezone.cc
DateLog: 13.01.2017 01:06:52
Path starting: C:\Users\Максим\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Максим
VersionXML: 3.72is-12.01.2017
___________________________________________________________________________

Windows 8.1(6.3.9600) (x64) CoreSingleLanguage Lang: Russian(0419)
Дата установки ОС: 01.10.2016 11:24:31
Статус лицензии: Office 15, OfficeProPlusVL_KMS_Client edition Windows находится в режиме уведомления
Статус лицензии: Windows(R), CoreSingleLanguage edition Постоянная активация прошла успешно.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Системный диск: C: ФС: [NTFS] Емкость: [558.9 Гб] Занято: [92.3 Гб] Свободно: [466.6 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.18538
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2017-01-12 06:45:45
Центр обновления Windows (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба остановлена
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
---------------------------- [ Antivirus_WMI ] ----------------------------
Kaspersky Internet Security (включен и обновлен)
Windows Defender (выключен и обновлен)
---------------------------- [ Firewall_WMI ] -----------------------------
Kaspersky Internet Security (включен)
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Kaspersky Internet Security (включен и обновлен)
Windows Defender (выключен и обновлен)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Kaspersky Secure Connection v.17.0.0.611
Kaspersky Internet Security v.17.0.0.611
--------------------------- [ OtherUtilities ] ----------------------------
LibreOffice 5.2.2.2 v.5.2.2.2 Внимание! Скачать обновления
--------------------------------- [ IM ] ----------------------------------
Telegram Desktop version 1.0 v.1.0
Skype™ 7.30 v.7.30.105
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.9.43085 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 101 v.8.0.1010.13 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u112-windows-i586.exe)^
------------------------------- [ Browser ] -------------------------------
Google Chrome v.55.0.2883.87
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.55.0.2883.87
------------------ [ AntivirusFirewallProcessServices ] -------------------
Kaspersky Anti-Virus Service 17.0.0 (AVP17.0.0) - Служба работает
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avp.exe v.17.0.0.611
klvssbrigde64 (klvssbrigde64) - Служба остановлена
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avpui.exe v.17.0.0.643
Служба Защитника Windows (WinDefend) - Служба остановлена
Служба проверки сети Защитника Windows (WdNisSvc) - Служба остановлена
---------------------------- [ UnwantedApps ] -----------------------------
Hamster Free ZIP Archiver 3.0.0.86 v.3.0.0.86 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
----------------------------- [ End of Log ] ------------------------------
 
Сверху Снизу