|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Расширение antiadblocker |
|
Расширение antiadblocker
|
Новый участник Сообщения: 24 |
Добрый день! Стали появляется всплывающие рекламные окна на разные сайты. Нигде ничего не нашел. Только есть подозрительное расширение antiblocker в диспетчере задач хрома http://joxi.ru/ZrJqqpkSvvMVAj Нигде не смог его найти и тем более удалить. Можно убить его в диспетчере задач, но после новой загрузки хрома оно снова появляется. Вот то что есть в свойствах рекламного окна http://joxi.ru/v29JJNGhXX4wAG
|
|
Отправлено: 21:12, 24-03-2015 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\Sergey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\225bb61db2f318c1\Google Chrome.lnk', ''); QuarantineFile('C:\Users\Sergey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Приложения Chrome\Chrome Apps & Extensions Developer Tool.lnk', ''); QuarantineFile('C:\Users\Sergey\AppData\Roaming\Microsoft\Windows\SendTo\Dropbox.lnk', ''); QuarantineFile('C:\Users\Sergey\Links\Dropbox.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Яндекс\Punto Switcher\Puntо Switсhеr.lnk', ''); QuarantineFile('C:\Users\Sergey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Puntо Switсhеr.lnk', ''); QuarantineFile('C:\Program Files (x86)\punto.bat', ''); DeleteFile('C:\Program Files (x86)\punto.bat', '32'); DeleteFile('C:\Program Files (x86)\punto.bat', ''); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Подробнее читайте в этом руководстве. |
------- Отправлено: 22:49, 24-03-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать все сделал. проблема осталась.
|
Отправлено: 17:08, 25-03-2015 | #3 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. |
------- Отправлено: 20:44, 25-03-2015 | #4 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать сделал. но ничего не поменялось. adwcleaner ничего не нашел и соотвественно ничего не удалил.
|
|
Отправлено: 21:33, 25-03-2015 | #5 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Видно вы в прошлый раз всё удалили.
Подробнее читайте в этом руководстве. В Хроме удалите это расширение вручную и проверьте проблему. |
------- Отправлено: 21:58, 25-03-2015 | #6 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать В хроме нет этого расширения. Вот в чем проблема и я не могу найти откуда у него ноги растут. Его видно только в диспетчере задач в хроме.
|
Отправлено: 21:58, 25-03-2015 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 11:23, 26-03-2015 | #8 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать готово.
|
Отправлено: 21:53, 26-03-2015 | #9 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать 1. Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
start CreateRestorePoint: CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION OPR Extension: (Переводчик для Chrome 2) - C:\Users\Sergey\AppData\Roaming\Opera Software\Opera Stable\Extensions\oadboiipflhobonjjffjbfekfjcgkhco [2015-01-10] AlternateDataStreams: C:\Users\Sergey\SkyDrive:ms-properties EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. |
|
Последний раз редактировалось Drongo, 30-03-2015 в 15:16. Причина: Легал... Отправлено: 10:02, 27-03-2015 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Расширение схемы | nikitos435 | Windows Server 2008/2008 R2 | 0 | 22-01-2014 16:53 | |
РАсширение wma | CEHCOP | Видео и аудио: обработка и кодирование | 12 | 22-09-2008 08:44 | |
расширение 7z | AnGel_of_Death | Хочу все знать | 5 | 20-05-2006 01:07 | |
frw - расширение | Nick You | Хочу все знать | 1 | 24-01-2005 10:07 | |
Расширение chm | Tesei | Microsoft Windows 95/98/Me (архив) | 2 | 03-11-2003 15:08 |
|