![]() |
Расширение antiadblocker
Вложений: 5
Добрый день! Стали появляется всплывающие рекламные окна на разные сайты. Нигде ничего не нашел. Только есть подозрительное расширение antiblocker в диспетчере задач хрома http://joxi.ru/ZrJqqpkSvvMVAj Нигде не смог его найти и тем более удалить. Можно убить его в диспетчере задач, но после новой загрузки хрома оно снова появляется. Вот то что есть в свойствах рекламного окна http://joxi.ru/v29JJNGhXX4wAG
|
Здравствуйте!
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Подробнее читайте в этом руководстве. |
Вложений: 2
все сделал. проблема осталась.
|
Подробнее читайте в этом руководстве. |
Вложений: 1
сделал. но ничего не поменялось. adwcleaner ничего не нашел и соотвественно ничего не удалил.
|
Видно вы в прошлый раз всё удалили.
Подробнее читайте в этом руководстве. В Хроме удалите это расширение вручную и проверьте проблему. |
В хроме нет этого расширения. Вот в чем проблема и я не могу найти откуда у него ноги растут. Его видно только в диспетчере задач в хроме.
|
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
Вложений: 3
готово.
|
1. Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
Код:
start Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. |
Вложений: 1
не помогло.
|
|
Вложений: 1
вот.
|
Отключайте по очереди расширения Хрома и понаблюдайте за процессами. Результат сообщите.
|
отключил все. а в диспетчере оно все равно висит. http://joxi.ru/V2VeeY3CN5JMmv
|
Повторите еще раз логи FRST.
|
вот. в архиве. http://rghost.ru/7xvjT6Bqr
|
Вероятно по ошибке Вы выложили сам Автологер. А я просил повторить логи из этого сообщения.
|
txt файлы уже не выкладываются. поэтому положил их в архив. http://rghost.ru/7sJRGXpHn
|
Код:
D:\Liga70\Key\hide_autorestart.js В Лисе прокси сами прописали? Цитата:
Код:
CHR StartupUrls: Profile 3 -> "hxxp://caritas-uzhgorod.org/administrator/index.php", "hxxp://caritas-uzhgorod.org/", "hxxp://torrents.ru/", "hxxp://forum.ru-board.com/", "hxxp://thepiratebay.org/", "hxxp://dimonvideo.ru/", "hxxp://www.dpk.com.ua/", "hxxp://www.mail.ru/cnt/10387", "hxxp://www.google.com/", "hxxp://www.mystartsearch.com/?type=hp&ts=1416658007&from=smt&uid=ST9500325AS_6VEWN0L9", "hxxp://mail.ru/cnt/10445?gp=blackbear2" Цитата:
Цитата:
|
Код:
1. var WSHShell = WScript.CreateObject("WScript.Shell"); |
1)
Цитата:
2) jhcdlkgjiehgpnpolkbnmpffjodigbkb - это от Joxi - вашего скриншотера, его трогать не надо. 3) В списке расширений остальные указанные вами (незнакомые расширения) видно? Если да, то отключите их и проверьте проблему. Если не видно, скажите - удалим скриптом. |
1. тот батник проверенный. я им уже много лет пользуюсь.
@echo on REG DELETE HKLM\Software\Liga /f REG DELETE HKLM\System\CurrentControlSet\MultiKey /f del /q "d:\Liga70\000*.usr" C:\WINDOWS\regedit.exe /s "d:\Liga70\Key\dump.reg" C:\WINDOWS\regedit.exe /s "d:\Liga70\Key\Local_D.reg" copy "d:\Liga70\Key\00012336.usr" "d:\Liga70\00012336.usr" /Y "d:\Liga70\Key\Multikey32\devcon.exe" restart root\multikey EXIT 2. я уже незнакомые расширения из того списка руками снес по месту их нахождения. но в диспетчере задач так и висит та зараза. http://joxi.ru/eAO44DWhdJzPro оно и дальше висит в памяти. |
|
в списке расширений их не было. поэтому посносил руками папки. оно скорее всего в списке процессов носит название chrome.exe.
http://zalil.su/913743 http://zalil.su/561676 |
Давайте тогда удалим остальные незнакомые расширения и проверим проблему.
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните. Код:
start Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. |
Вложений: 1
не помогло.
|
Загрузитесь в безопасный режим с поддержкой сети и посмотрите в нём проблема есть?
И проблема только в Хроме? Как крайний вариант просто переустановить его с зачисткой настроек. Но может завтра ещё у кого какие идеи будут. |
Загрузка в безопасном режиме не помогает.
|
Цитата:
|
Скачайте ComboFix здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, заархивируйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в ComboFix. Руководство по применению. |
У меня windows 8.1 64 bit и не запускается. пишет что windows 2000 не поддерживается
|
Как правильно удалить хром с зачисткой настроек?
|
я его поборол. установил расширенные инструменты разработчика и там оно было. я его просто удалил. посмотрю не появиться ли дальше.
|
Время: 15:55. |
Время: 15:55.
© OSzone.net 2001-