1. Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.
    Если у вас возникли проблемы с регистрацией на форуме - то вы можете сообщить об этом с помощью этой формы без авторизации,администрация форума обязательно отреагирует на вашу проблему.
    Скрыть объявление

Решена В браузере постоянно открывается реклама.

Тема в разделе "Удаление компьютерных вирусов", создана пользователем Misha, 31 мар 2017.

  1. Misha
    Оффлайн

    Misha Новый пользователь

    Сообщения:
    22
    Симпатии:
    0
    Добрый день!
    Появилась следующая проблема - при клике по ссылке, она открывается в новой вкладке, а в этой открывается сайт с рекламой. Помогите очистить ПК.
     

    Вложения:

  2. Инфо.Бот

    Ботан Злостный спам-бот

    Добро пожаловать!

    Вы обратились в раздел лечения форума Safezone.cc!

    Если Вы этого еще не сделали, выполните пожалуйста правила оформления запроса и прикрепите полученные логи к своему следующему сообщению.

    Ожидайте ответа консультанта.

    Помните, что помощь оказывается бесплатно в свободное от других занятий время.

    Благодарим за ожидание.

     
  3. Sandor
    Оффлайн

    Sandor Ассоциация VN/VIP

    Лучший автор месяца

    Сообщения:
    3.385
    Симпатии:
    1.189
    Здравствуйте!

    noblok.biz - настраивали самостоятельно?

    Если нет:
    "Пофиксите" в HijackThis:
    Код (Text):

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://noblok.biz/wpad.dat?650214dcb80f777fa43b761fe7f8b12127028215
    R1 - HKLM\System\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies,(default) = 0http://noblok.biz/wpad.dat?650214dcb80f777fa43b761fe7f8b12127028215

     
    Далее:
    Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код (Text):
    begin
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk', '');
     QuarantineFile('C:\Users\Public\Desktop\Mozilla Firefox.lnk', '');
     QuarantineFile('C:\Users\MK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk', '');
     QuarantineFile('C:\Users\MK\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk', '');
    CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    end.

     
    Компьютер перезагрузится.

    Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

    Файл CheckBrowserLnk.log
    из папки
    перетащите на утилиту ClearLNK.

    [​IMG]

    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.



    • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Sx].txt.
    • Прикрепите отчет к своему следующему сообщению.

    Подробнее читайте в этом руководстве.

    Уточните, в каком браузере это происходит? Проверьте в IE.
     
  4. Misha
    Оффлайн

    Misha Новый пользователь

    Сообщения:
    22
    Симпатии:
    0
    Это происходит в Хроме, в IE не замечено такой проблемы.
     

    Вложения:

  5. Sandor
    Оффлайн

    Sandor Ассоциация VN/VIP

    Лучший автор месяца

    Сообщения:
    3.385
    Симпатии:
    1.189
    Не ответили.

    1.
    • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
    • Нажмите кнопку "Scan" ("Сканировать").
    • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
      • Политики IE
      • Политики Chrome
        и нажмите Ok.
    • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
    • Прикрепите отчет к своему следующему сообщению
    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

    Подробнее читайте в этом руководстве.

    2.
    Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочкой также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
    Подробнее читайте в этом руководстве.
     
  6. Misha
    Оффлайн

    Misha Новый пользователь

    Сообщения:
    22
    Симпатии:
    0
    Извините, что не ответил на вопрос. Не настраивал, пофиксил.
    Рекомендации выполнил. Файлы приложил.
     

    Вложения:

    • Addition.txt
      Размер файла:
      20,8 КБ
      Просмотров:
      1
    • AdwCleaner[C0].txt
      Размер файла:
      1,8 КБ
      Просмотров:
      1
    • AdwCleaner[S1].txt
      Размер файла:
      2,1 КБ
      Просмотров:
      0
    • FRST.txt
      Размер файла:
      155,5 КБ
      Просмотров:
      1
    • Shortcut.txt
      Размер файла:
      40,3 КБ
      Просмотров:
      1
  7. Sandor
    Оффлайн

    Sandor Ассоциация VN/VIP

    Лучший автор месяца

    Сообщения:
    3.385
    Симпатии:
    1.189
    Включите Восстановление системы.

    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код (Text):
    start
    CreateRestorePoint:
    CHR HomePage: Default -> hxxp://mail.ru/cnt/10445?gp=801441
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=801441"
    EmptyTemp:
    Reboot:
    end
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
    [​IMG]

    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.
    Подробнее читайте в этом руководстве.


    Сообщите что с проблемой.
     
  8. Misha
    Оффлайн

    Misha Новый пользователь

    Сообщения:
    22
    Симпатии:
    0
    Выполнил рекомендации, файл прикоепил. Проблема не воспроизводится.
     

    Вложения:

    • Fixlog.txt
      Размер файла:
      1,3 КБ
      Просмотров:
      1
  9. Sandor
    Оффлайн

    Sandor Ассоциация VN/VIP

    Лучший автор месяца

    Сообщения:
    3.385
    Симпатии:
    1.189
    В завершение:
    1.
    • Пожалуйста, запустите adwcleaner.exe
    • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
    • Подтвердите удаление, нажав кнопку: Да.

    Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

    2.
    • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
    • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    • Прикрепите этот файл к своему следующему сообщению.
     
  10. Misha
    Оффлайн

    Misha Новый пользователь

    Сообщения:
    22
    Симпатии:
    0
    Утилиты удалил, лог файл приложил.
     

    Вложения:

  11. Sandor
    Оффлайн

    Sandor Ассоциация VN/VIP

    Лучший автор месяца

    Сообщения:
    3.385
    Симпатии:
    1.189
    ------------------------------- [ Windows ] -------------------------------
    Запрос на повышение прав для администраторов отключен
    ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
    --------------------------------- [ IM ] ----------------------------------
    Skype™ 7.33 v.7.33.105 Внимание! Скачать обновления
    ^Необязательное обновление.^


    Прочтите и выполните Рекомендации после удаления вредоносного ПО
     
    Candellmans нравится это.
  12. Misha
    Оффлайн

    Misha Новый пользователь

    Сообщения:
    22
    Симпатии:
    0
    Спасибо большое за помощь!
     
  13. Sandor
    Оффлайн

    Sandor Ассоциация VN/VIP

    Лучший автор месяца

    Сообщения:
    3.385
    Симпатии:
    1.189
    Удачи!
     
    Candellmans нравится это.

Поделиться этой страницей