Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - [решено] как избавиться от zym.tollbahsuburban.com

Ответить
Настройки темы
Вопрос - [решено] как избавиться от zym.tollbahsuburban.com

Аватара для angel6627

Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: angel6627
Дата: 25-10-2015
Стали вылазить дополнительные окна в браузере (опера и хром) zym.tollbahsuburban.com. Антивирус каспер и AVZ ничего не дают. А эта зараза периодически вылазит. Как удалить? Нигде не могу найти эту пакость. И самое главное ничего не устанавливал может сынок, но тот молчит как партизан. Файл hosts не изменен.
И вот такое окно тоже вылазит при наведение на ссылку

Отправлено: 11:34, 02-10-2014

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Цитата angel6627:
IE вообще не пользуюсь »
Проверить-то можно))

Внимательно проверьте все дополнения/расширения во всех браузерах. По очереди их отключайте/удаляйте.
Одно из них может являться причиной. Обратите внимание какое и название сообщите.

-------


Отправлено: 15:12, 02-10-2014 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для angel6627

Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да тоже самое и в нем проверил.
Расширений и дополнений в браузерах нет, не ставил вообще. Опробую вообще снести оперу и поставить заново. Отпишу.

После удаления все тоже самое. Только портативная работает без глюков. Вылазят вот это ссылки:
В автозагрузке нашел это Startup User _uninst_26706649.lnk C:\Users\Андрей\AppData\Local\Temp\_uninst_26706649.bat. Удалил, но все тоже самое

Последний раз редактировалось iskander-k, 07-10-2014 в 13:31.


Отправлено: 15:16, 02-10-2014 | #12


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Цитата angel6627:
не ставил вообще »
Могло установиться без вашего ведома.

В Хроме зайдите по адресу
Цитата:
chrome://extensions/
и сделайте скрин.
В Опере, если не ошибаюсь, комбинация Ctrl+Shift+E

Цитата angel6627:
_uninst_26706649.bat. Удалил »
Это остатки AVP Tool.

-------


Отправлено: 15:36, 02-10-2014 | #13


Аватара для angel6627

Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да нет там все чисто я уже смотрел. Может сынок чего качал, но он молчит как партизан. Один раз уже накачал читов пришлось систему полностью переустанавливать. Но в тот раз я их нашел в загрузке, а тут все чисто. Даже придраться не к чему. В автозагрузке нашел это Startup выделяет такие слова синим и ссылка. Есть в прикрепленом файле вверху

А может это ерунда в реестре сидеть?

Последний раз редактировалось angel6627, 02-10-2014 в 15:48.


Отправлено: 15:40, 02-10-2014 | #14


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Давайте еще так посмотрим:
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

-------


Отправлено: 15:48, 02-10-2014 | #15


Аватара для angel6627

Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z АНДРЕЙ-ПК_2014-10-02_15-52-09.7z
(558.5 Kb, 3 просмотров)

Прикрепил

Отправлено: 15:57, 02-10-2014 | #16


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.83 BETA 30 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    breg
    
    delall %Sys32%\DRIVERS\STOREGIDFILTER.SYS
    regt 27
    deltmp
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. Подробнее читайте в этом руководстве.

Проверьте работу Хрома.

-------


Отправлено: 16:11, 02-10-2014 | #17


Аватара для angel6627

Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все так же.

Отправлено: 16:16, 02-10-2014 | #18


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Скачайте утилиту MiniToolBox и сохраните на рабочем столе.
Запустите при подключённом интернете, отметьте следующие пункты:
  • Список настроек прокси Internet Explorer
  • Список настроек прокси Firefox
  • Список из файла Hosts
  • Список настроек IP
  • Список настроек Winsock
  • Список последних 10 записей журнала событий
  • Только проблемных
  • Список юзеров, разделов и размера памяти
  • Список дампа памяти
  • список точек восстановления


и нажмите Старт.

После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.

-------


Отправлено: 16:28, 02-10-2014 | #19


Аватара для angel6627

Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Result.txt
(22.2 Kb, 2 просмотров)

Вот. Правда отметил больше )) В портативных браузерах, опера и хром данного глюка нет.

Последний раз редактировалось angel6627, 03-10-2014 в 10:43.


Отправлено: 17:46, 02-10-2014 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - [решено] как избавиться от zym.tollbahsuburban.com

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
HDD - Как избавиться от бэдов? Michael Накопители (SSD, HDD, USB Flash) 16 18-04-2010 21:44
Как избавиться от мошек? Gold Dragon Флейм 0 12-12-2009 10:21
Как избавиться от WinStyle? Mystique Проект WinStyle 14 14-11-2009 03:36
Как избавиться от шипения... interminable Материнские платы и память 11 05-05-2008 10:18
Как избавиться от файлов? Griffit Microsoft Windows 2000/XP 16 21-01-2004 22:03




 
Переход