Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › При запуске Chrome/Internet Explorer открывает вкладку traffic-media.co
- This topic has 14 ответов, 2 участника, and was last updated 7 years, 4 months назад by Ирина111.
-
АвторСообщения
-
17 июля, 2017 в 10:48 дп #61922
Здравствуйте!
Почистила компьютер по Вашей инструкции http://www.spyware-ru.com/kak-ubrat-reklamnye-vkladki-hrom-fajrfoks-opera-ie/
Все равно при первоначальной загрузке Chrome или Internet Explorer открывается не пустая страница как раньше, а с рекламой (сайты traffic-media.co, http://binarioblog.ru/?p=ua2706, izogreb) и другие. Удаляла и переустанавливала Chrome несколько раз, не помогло. Еще раз почистила по инструкции, удалила еще 5 угроз, но проблема осталась.
Очень надеюсь на Вашу помощь. Файлы программы FRST прикрепляю.Вложения:
You must be logged in to view attached files.17 июля, 2017 в 10:53 дп #61925Здравствуйте!
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION HKU\S-1-5-21-2515853642-1520159127-980223805-1000\...\Run: [AdobeBridge] => [X] GroupPolicy: Restriction - Chrome <==== ATTENTION Toolbar: HKU\S-1-5-21-2515853642-1520159127-980223805-1000 -> No Name - {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} - No File CHR HomePage: Default -> hxxp://furyery.ru/?utm_source=startpage03&utm_content=34afc74846061763931ac04c5f0d226a&utm_term=967F19369C41BCB267322C535515986B&utm_d=20170621 CHR Extension: (MediaSecond files download helper) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Default\Extensions\fidgfgjjfmicejfgkmmnoomabpnegocl [2017-06-21] OPR Extension: (No Name) - C:\Users\Алексей\AppData\Roaming\Opera Software\Opera Stable\Extensions\ahggfmgiidlaceichjfemgbaggnbaloe [2017-06-21] OPR Extension: (MediaSecond files download helper) - C:\Users\Алексей\AppData\Roaming\Opera Software\Opera Stable\Extensions\fidgfgjjfmicejfgkmmnoomabpnegocl [2017-06-21] File: C:\Windows\system32\pr2ajajb.exe C:\Users\Алексей\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk FirewallRules: [{E32523E9-E1CF-46A8-A8C8-243626922C4D}] => (Allow) C:\Program Files\UBar\ubar.exe FirewallRules: [{00801BFA-58DA-4F9A-8E66-E9BA5A78A6BB}] => (Allow) C:\Users\Алексей\AppData\Local\Kometa\Application\kometa.exe FirewallRules: [{6F036DE7-7398-4AC1-BE71-DBBE09A67F3C}] => (Allow) C:\Program Files\UBar\ubar.exe EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.Сделайте https://safezone.cc/resources/check-browsers-lnk-by-dragokas-regist.122/
17 июля, 2017 в 11:28 дп #61926Все сделала, файлы в приложении. Проблема пока остается.
Вложения:
You must be logged in to view attached files.17 июля, 2017 в 12:35 пп #61929В Internet Explorer проблема наблюдается?
17 июля, 2017 в 12:38 пп #61930Да, аналогично
17 июля, 2017 в 1:14 пп #6193117 июля, 2017 в 2:13 пп #61932Сделала, надеюсь, что правильно )
17 июля, 2017 в 2:16 пп #61933Не могу прикрепить этот лог, пишет, что превышен размер прикрепляемого файла, хотя он заархивирован (он 642 КВ). Что делать скажите, пожалуйста?
18 июля, 2017 в 9:01 дп #61977Загрузите на Яндекс диск лог
18 июля, 2017 в 2:05 пп #61983Яндекс у нас не работает, загрузила на Dropbox
https://www.dropbox.com/s/qp7sb52h38i0bwz/%D0%90%D0%9B%D0%95%D0%9A%D0%A1%D0%95%D0%99-%D0%9F%D0%9A_2017-07-17_23-06-15.7z?dl=019 июля, 2017 в 12:58 дп #61984Сегодня данной проблемы уже не наблюдается ни в Chrome, ни в Internet Explorer, при запуске открывается чистая страница! ))
Что-то помогло из того, что Вы рекомендовали сделать. Спасибо огромное!!!19 июля, 2017 в 9:36 дп #61986Выполните скрипт в uVS.
Как выполнить скрипт — https://safezone.cc/threads/kak-vypolnit-skript-universal-virus-sniffer-uvs.14509/
Сделайте новый лог uVS.
- Этот ответ был изменен 7 years, 4 months назад от mike_1.
Вложения:
You must be logged in to view attached files.19 июля, 2017 в 10:09 дп #61990Сделала, вот ссылка на новый лог https://www.dropbox.com/s/navurpks4qe8hvo/%D0%90%D0%9B%D0%95%D0%9A%D0%A1%D0%95%D0%99-%D0%9F%D0%9A_2017-07-19_19-00-55.7z?dl=0
19 июля, 2017 в 10:49 дп #61991Проблема решена?
19 июля, 2017 в 10:53 дп #61992Да!!! Спасибо вам огромное!!!
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.