Перейти к содержимому


Фото
- - - - -

Рекламные банеры в браузере Google Chrome


  • Please log in to reply
59 ответов в этой теме

#1 M@CS

M@CS

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 01 Март 2014 - 21:22

На каждом сайте всплывают окна с рекламой,блокирую расширением для Google Chrome Adblock Plus,но надоедает уже.Вдобавок ко всему в блогах где пишу некоторые слова выделились синим и ссылаются на товары с сайта Ютинет.ру .

 

Читая форум решил вернуться на страничку назад и попал на сайт с якобы сканером и обнаруженных на дисках вирусах.

 

Помогите пожалуйста от этой дряни избавиться,только винт новый поставил и уже тараканов море завелось=(

 

В расширениях хрома отключил левое расширение, кюрейтом всё что можно удалил/переместил. Кэш,куки и реестр почистил CCleaner-ом.

 

Прикрепленный файл  Безымянный.jpg   175,97К   1 Скачано раз

 

Прикрепленный файл  cureit.log   4,21Мб   2 Скачано раз

Прикрепленный файл  hijackthis.log   8,05К   3 Скачано раз

Прикрепленный файл  ipc.log   1,27К   4 Скачано раз

Прикрепленный файл  WIN-MVV80E0ADHU_Kleetus_270214_175357.zip   1,63Мб   5 Скачано раз



#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 102 Сообщений:

Отправлено 01 Март 2014 - 21:22

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web подробнее.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.


4. При возникновении проблем с интернетом, таких как "не открываются сайты", в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа "Содержание сайта заблокировано" и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig


Для этого проделайте следующее:
  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить...
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>"%userprofile%\ipc.log" и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,"%userprofile%\ipc.log" и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.

Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

#3 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 01 Март 2014 - 22:45

Mobogenie деинсталлируйте...
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#4 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 01 Март 2014 - 22:53

Удалите LiveSupport.exe через Программы и компоненты. Почистите реестр от этой выскочки.

Очистите пользовательский и системный временные каталоги.

Приложите свежие логи CureIt! (скачать заново и выполнить проверку) и HJ (запускать от имени администратора).

Реклама идет от LiveSupport.exe, она же подкачивает себе и обновления.



#5 M@CS

M@CS

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Март 2014 - 08:58

Mobogenie деинсталлируйте...

Деинсталирована сразу как автоматом поставилась.Где искать хз,не вижу её в Program Files,как скрытая папка тоже не отображается.В программах и компонентах не отображается.



#6 M@CS

M@CS

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Март 2014 - 09:00

Удалите LiveSupport.exe через Программы и компоненты. Почистите реестр от этой выскочки.

Очистите пользовательский и системный временные каталоги.

Приложите свежие логи CureIt! (скачать заново и выполнить проверку) и HJ (запускать от имени администратора).

Реклама идет от LiveSupport.exe, она же подкачивает себе и обновления.

LiveSupport деинсталирована сразу как автоматом поставилась.Где искать хз,не вижу её в Program Files,как скрытая папка тоже не отображается.В программах и компонентах не отображается.

Но кюрейт при проверке видел её в папке Users,как не странно эту папку я тоже не могу найти.



#7 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 02 Март 2014 - 09:05

Скачать и запустить http://download.teamviewer.com/download/TeamViewerQS_ru.exe
мне id и пароль,которые сгенерирует эта программа.
Желательно вличку


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#8 M@CS

M@CS

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Март 2014 - 09:54

Скачать и запустить http://download.teamviewer.com/download/TeamViewerQS_ru.exe
мне id и пароль,которые сгенерирует эта программа.
Желательно вличку

Только вышли и опять началось 

 

Прикрепленный файл  Реклама.jpg   129,05К   1 Скачано раз



#9 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 641 Сообщений:

Отправлено 02 Март 2014 - 09:57

Users,как не странно эту папку я тоже не могу найти.
...Ибо она называется Пользователи. :) Это смотря чем смотреть...

#10 M@CS

M@CS

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Март 2014 - 10:44

 

Users,как не странно эту папку я тоже не могу найти.
...Ибо она называется Пользователи. :) Это смотря чем смотреть...

 

Вот спасибо,нашёл и Mobojenie и текстовый документ LiveSupport.exe,удалил оба.Посмотрим как теперь себя поведёт компьютер.



#11 M@CS

M@CS

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Март 2014 - 12:03

Прикрепленный файл  hijackthis.log   8,59К   5 Скачано раз

Прикрепленный файл  cureit.log   11,34Мб   2 Скачано раз



#12 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 641 Сообщений:

Отправлено 02 Март 2014 - 12:11

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://lamo1sa.ru/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lamo1sa.ru/

Это вы сами устанавливали? Т.е. это ваше сознательное решение?



#13 M@CS

M@CS

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Март 2014 - 12:39

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://lamo1sa.ru/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lamo1sa.ru/

Это вы сами устанавливали? Т.е. это ваше сознательное решение?

 

Нет,ничего там не делал.Но причём тут интернет эксплорер если сижу с хрома?



#14 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 02 Март 2014 - 16:19

Эти файлы проверить на вирустотал:

C:\Windows\system32\IEEtwCollector.exe

C:\Windows\system32\ieetwcollectorres.dll

Ссылки на результат проверки выложить здесь.

Похоже-что-то новенькое прилетело.



#15 M@CS

M@CS

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Март 2014 - 16:25

Эти файлы проверить на вирустотал:

C:\Windows\system32\IEEtwCollector.exe

C:\Windows\system32\ieetwcollectorres.dll

Ссылки на результат проверки выложить здесь.

Похоже-что-то новенькое прилетело.

Хз где вы их нашли если честно,нет таких по указанному вами адресу



#16 M@CS

M@CS

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Март 2014 - 16:28

 

Эти файлы проверить на вирустотал:

C:\Windows\system32\IEEtwCollector.exe

C:\Windows\system32\ieetwcollectorres.dll

Ссылки на результат проверки выложить здесь.

Похоже-что-то новенькое прилетело.

Хз где вы их нашли если честно,нет таких по указанному вами адресу

 

Нашёл, но прогой не находятся,так нашёл оба.



#17 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 02 Март 2014 - 16:30

Раз нашли, проверяйте на вирустотал и ссылку с результатами проверки сюда.



#18 M@CS

M@CS

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Март 2014 - 17:26

AdwCleaner рулит :) . Не понимаю почему на этом форуме его не используют. 

Попробовал,ещё говнеца от Mobogenie нашлось в реестре,и по LiveSupport нашлось-удалил.Почему то не нравится проге майл.агент,его трогать не стал.



#19 M@CS

M@CS

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 02 Март 2014 - 17:28

Раз нашли, проверяйте на вирустотал и ссылку с результатами проверки сюда.

Интернет интерфейс вирустотала не видит эти файлы.В ручную находятся,а так нет.Есть версия для скачивания?



#20 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 641 Сообщений:

Отправлено 02 Март 2014 - 17:37

Странно... А если эти файлы предварительно скопировать в другую директорию - найдутся?




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых