Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] В браузерах открываются всплывающие рекламные сообщения

Ответить
Настройки темы
[решено] В браузерах открываются всплывающие рекламные сообщения

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.01.28-17.24.zip
(76.4 Kb, 2 просмотров)
День добрый!

Во всех установленных браузерах во время работы всплывают рекламные сообщения, 2-3 шт в окне.
Помогите решить проблему.

Файл логов прикреплен.

Отправлено: 17:28, 28-01-2015

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Через панель управление установка программ удалите

WindowsMangerProtect
Mobogenie
Амиго


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 QuarantineFile('C:\Windows\syswow64\hfpapi.dll','');
 QuarantineFile('C:\Windows\syswow64\hfnapi.dll','');
 QuarantineFile('C:\Windows\system32\hfpapi.dll','');
 QuarantineFile('C:\Windows\system32\hfnapi.dll','');
 QuarantineFile('C:\Users\1\AppData\Roaming\ETAY.exe','');
 QuarantineFile('C:\Program Files (x86)\Sm23mS\d8082730-4218-408a-8f65-efb14822ea38-5.exe','');
 QuarantineFile('C:\Users\1\AppData\Roaming\CWCWEDA.exe','');
 QuarantineFile('C:\Users\1\AppData\Roaming\CJPDDP.exe','');
 QuarantineFile('C:\ProgramData\IePluginSe','');
 QuarantineFile('C:\Windows\system32\Drivers\webinstrNewH.sys','');
 DeleteService('webinstrNewH');
 StopService('webinstrNewH');
 QuarantineFile('C:\Windows\system32\drivers\nethfdrv.sys','');
 DeleteService('nethfdrv');
 SetServiceStart('nethfdrv', 4);
 StopService('nethfdrv');
 DeleteFile('C:\Windows\system32\drivers\nethfdrv.sys','32');
 DeleteFile('C:\Windows\system32\Drivers\webinstrNewH.sys','32');
 DeleteFile('C:\ProgramData\IePluginSe','32');
 DeleteFile('C:\Users\1\AppData\Roaming\CJPDDP.exe','32');
 DeleteFile('C:\Windows\Tasks\CJPDDP.job','64');
 DeleteFile('C:\Users\1\AppData\Roaming\CWCWEDA.exe','32');
 DeleteFile('C:\Windows\Tasks\CWCWEDA.job','64');
 DeleteFile('C:\Program Files (x86)\Sm23mS\d8082730-4218-408a-8f65-efb14822ea38-5.exe','32');
 DeleteFile('C:\Windows\Tasks\d8082730-4218-408a-8f65-efb14822ea38-5_user.job','64');
 DeleteFile('C:\Users\1\AppData\Roaming\ETAY.exe','32');
 DeleteFile('C:\Windows\Tasks\ETAY.job','64');
 DeleteFile('C:\Windows\system32\hfnapi.dll','32');
 DeleteFile('C:\Windows\system32\hfpapi.dll','32');
 DeleteFile('C:\Windows\syswow64\hfnapi.dll','32');
 DeleteFile('C:\Windows\syswow64\hfpapi.dll','32');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://isearch.omiga-plus.com/?type=hp&ts=1419849383&from=tugs&uid=WDCXWD5000BPVT-80HXZT3_WD-WXF1A610283402834
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://isearch.omiga-plus.com/?type=hp&ts=1419849383&from=tugs&uid=WDCXWD5000BPVT-80HXZT3_WD-WXF1A610283402834
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1419849383&from=tugs&uid=WDCXWD5000BPVT-80HXZT3_WD-WXF1A610283402834&q={searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=ds&ts=1419849383&from=tugs&uid=WDCXWD5000BPVT-80HXZT3_WD-WXF1A610283402834&q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://isearch.omiga-plus.com/?type=hp&ts=1419849383&from=tugs&uid=WDCXWD5000BPVT-80HXZT3_WD-WXF1A610283402834

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:46, 28-01-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все в порядке.
Спасибо!

Отправлено: 08:00, 29-01-2015 | #3



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] В браузерах открываются всплывающие рекламные сообщения

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загружаются рекламные сайты во всех браузерах buchoreg Лечение систем от вредоносных программ 34 10-12-2014 12:20
Рекламные сообщения при нажатии на ссылки. Prodo Лечение систем от вредоносных программ 0 31-01-2014 17:14
[решено] Рекламные баннеры вo всех браузерах. Блокировка сайтов. lintu_julia Лечение систем от вредоносных программ 10 16-07-2013 17:51
Рекламные страницы в браузерах Городовой Лечение систем от вредоносных программ 9 26-06-2013 16:26
В браузерах постоянно открываются левые рекламные окна Infinity-2000 Лечение систем от вредоносных программ 7 26-12-2012 00:06




 
Переход