Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] После установки игры браузер начал показывать рекламу. (http://forum.oszone.net/showthread.php?t=345582)

JamesD 19-06-2020 17:47 2925566

После установки игры браузер начал показывать рекламу.
 
Вложений: 1
Браузер начал показывать рекламу, несмотря на дополнение от рекламы и ДНС.

P.S. C:\Users\James D\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\cleantemp.bat сам добавлял.

akok 19-06-2020 21:54 2925593

Какой у вас провайдер?

Выполните скрипт в АВЗ из папки Autologger (Файл - Выполнить скрипт):

Код:

begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RebootWindows(false);
end.

Компьютер перезагрузится.
  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его через правую кн. мыши от имени администратора, нажмите кнопку "Scan Now" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[S00].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

JamesD 19-06-2020 23:42 2925614

Хм... реклама пропала. Само. Вот только что проверил, хотя проблема длилась несколько дней (4-5?) и еще пару часов назад была. Провайдер украинский, все равно написать?
Я был уверен, что дело именно в этом ПК ибо другим ноутбуком те же сайты и практически тем же профилем браузера с идентичными расширениями/дополнениями и рекламы не было, а на этом на многих сайтах была (еще и персонализированная типа, по стране), а тут вдруг пропала.
Сейчас выполню советы.

JamesD 19-06-2020 23:57 2925618

Вложений: 2
Выполнил. 00 - старый, днем. 01 - сейчас.

Sandor 20-06-2020 19:43 2925696

Цитата:

Цитата JamesD
Браузер начал показывать рекламу »

Какой именно браузер?

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

JamesD 25-06-2020 02:58 2926188

Вложений: 2
Извиняюсь за поздний ответ.

Waterfox Classic (форк Firefox ESR) ее показывал, при этом Brave - нет. Перед запуском FRST я скопировал профили в ~Roaming/Firefox/Profiles на тот случай если их сканирование автоматически не подхватило бы.

Сделал логи.

Заметил, что бывает что Ютуб часто начал показывать пустой экран с кнопкой пропустить рекламу. Кажись раньше такое хоть и бывало, но очень редко. Может реклама пропала послетого, как прописал адгуардовский днс в роутере... хотя это вроде бы не подействовало в первые минуты после перезагрузки роутера.

P.S. Может не связано, но недавно начало выдавать это в браузере, что пришлось отключить дополнение:
Цитата:

New Tab Tools couldn't start properly. Try these:

If cookies are disabled, add an exception for moz-extension://e3d84a8b-ebdf-4c7e-b6c6-c02ed983571b/.
Go to about:config and check dom.indexedDB.enabled is set to true.

You will need to restart New Tab Tools (or just restart Firefox) for these changes to have an effect.
New Tab Tools cannot start if Firefox is set to "never remember history" or "always open in private browsing mode".

Sandor 25-06-2020 08:29 2926196

Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:

    Start::
    CreateRestorePoint:
    HKLM\ DisallowedCertificates: 1990649205B55EAB5D692E9EDB1BE0DDD3B037DE (U)
    HKLM\ DisallowedCertificates: 3AD010247A8F1E991F8DDE5D47989CB5202E5614 (U)
    HKLM\ DisallowedCertificates: 6A2C691767C2F1999B8C020CBAB44756A99A0C41 (U)
    HKLM\ DisallowedCertificates: 6B6FA65B1BDC2A0F3A7E66B590F93297B8EB56B9 (U)
    HKLM\ DisallowedCertificates: 8835437D387BBB1B58FF5A0FF8D003D8FE04AED4 (U)
    HKLM\ DisallowedCertificates: 9FEB091E053D1C453C789E8E9C446D31CB177ED9 (U)
    HKLM\ DisallowedCertificates: C597D4E7FF9CE5BD3EC321C11827FCA9294A6BA1 (U)
    HKLM\ DisallowedCertificates: D3FD325D0F2259F693DD789430E3A9430BB59B98 (U)
    GroupPolicy: Restriction ? <==== ATTENTION
    FirewallRules: [{F0114F51-342F-48F0-B272-5EA2937C4F32}] => (Allow) C:\TEMP\SmartFix\wget.exe => No File
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.


Версия FF устаревшая. И огромное количество дополнений установлено.
Если после фикса проблема не уйдет, а - обновите браузер, и б - проверьте как будет себя вести с отключенными дополнениями.

JamesD 26-06-2020 20:11 2926397

Вложений: 1
Благодарю. Сделано. Посмотрю как будет.


Время: 16:32.

Время: 16:32.
© OSzone.net 2001-