• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Прошу помощи, тормозит, реклама, лишние процессы

  • Автор темы Автор темы Vazzy
  • Дата начала Дата начала

Vazzy

Новые
Регистрация
14 Мар 2012
Сообщения
32
Реакции
0
Баллы
0
Прошу помощи, тормозит, реклама, лишние процессы

Помогите, пожалуйста, разобраться. Антивирусы не помогли. Сильно тормозит, самостоятельно открывает страницы с рекламой, куча каких-то лишних процессов. Надеюсь только на Вашу помощь. Спасибо.
 

Вложения

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%\PROGRAM FILES\WINZIPPER

delref HTTP://OPATOLO.RU/?UTM_SOURCE=UOUA03N&UTM_CONTENT=53EC9CBA11C4C68DB945B0FAEDD19CDA&UTM_TERM=0D29A033D9C43616A6AA3ACD94E1854A

delref %SystemDrive%\USERS\�������������\APPDATA\ROAMING\X5CBNI9L.EXE

delref %SystemDrive%\USERS\�������������\APPDATA\ROAMING\XKAQ68VZMFV.EXE

deldirex %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\SMARTWEB

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID]

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFDJDJKKJOIOMAFNIHNOBKINNFJNNLHDG%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DILAMGBDAEBKBPKKMFMMFBNAAMKHIJDEK%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DNECFMKPLPMINFJAGBLFABGGOMDPAAKAN%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOFDGAFMDEGFKHFDFKMLLFEFMCMCJLLEC%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPNOOFFJHCLKOCPLOPFFDBCDGHMIFFHJI%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FCIMJKEHGLMIJLHNPBMJBPOIAMJIEGOD\4.5.132_0\ПОДЕЛИТЬСЯ ВКОНТАКТЕ

delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\ILAMGBDAEBKBPKKMFMMFBNAAMKHIJDEK\4.0.25_0\ПОИСК MAIL.RU

delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\JDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI\1.0.3_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LALFIODOHDGAEJJCCFGFMMNGGGPPLMHP\8.14.0_0\СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PMMEMLNPJMFKCDDKNIBCHODLLHNNIDLP\4.5.132_0\ПОДЕЛИТЬСЯ ВКОНТАКТЕ

delref HTTP:\\WWW.MYSTARTSEARCH.COM\?TYPE=SC&TS=1442758761&Z=F54BE2A326262071AF9D37AG3Z0ZCO1M9W2BCW9BAB&FROM=CMI&UID=ST320LT012-9WS14C_W0V3XTF5XXXXW0V3XTF5

REGT 27
regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes
 
Скрипт выполнила, перезагрузила, вроде стал пошустрее. При открытии chroma опять выскочила реклама, небольшое белое окно, через 10 секунд само закрывается.
 
Mbam угроз не обнаружил. Спасибо за помощь!
 
далее,
3.сделайте проверку в АдвКлинере
http://www.tehnari.ru/f150/t87975/

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://www.tehnari.ru/f150/t245622/
 
все сделала, реклама не пропадает((
 

Вложения

в остальном все отлично.
 
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
Task: {B6530C70-82F6-45B6-A734-51FDADAA4AD8} - \{9F383004-FF9E-4B9A-ABEF-AF15995715A7} -> No File <==== ATTENTION
Task: {C4C1545D-3338-4B27-9F0A-C61860019A48} - \nethost task -> No File <==== ATTENTION
Task: {CFF47BD2-9D2B-4DC5-A192-44A3F13BD043} - \SmartWeb Upgrade Trigger Task -> No File <==== ATTENTION
EmptyTemp:
Reboot:

если реклама сохранится, удалите ярлыки запуска браузеров на рабочем столе, из заново создайте их.
+
вопрос: реклама была во всех браузерах или в одном?
 
Реклама только в chrome, на других не проверяла, т к не пользуюсь.
 

Вложения

что сейчас с рекламой? если сохранилась, покажите список расширений
надо набрать в строке URL
Код:
chrome://extensions
 
Google Презентации 0.9
Создание и редактирование презентаций
Подробнее

Разрешить использование в режиме инкогнито

Включено

Google Таблицы 1.1
Создание и редактирование таблиц
Подробнее

Разрешить использование в режиме инкогнито

Включено

Google Документы офлайн 1.4
Работайте с Документами, Таблицами и Презентациями без подключения к Интернету.
Подробнее

Разрешить использование в режиме инкогнито

Включено

Tabie 0.1
Show all tab URLs in the current page
Подробнее

Разрешить использование в режиме инкогнито

Включено

Визуальные закладки 2.30.2
Визуальные закладки – это страница, на которой собраны ваши любимые сайты
Подробнее

Разрешить использование в режиме инкогнито

Разрешить открывать файлы по ссылкам

Включено

Голосовой поиск 1.1.3
Поиск, управляемый голосом.
Подробнее Параметры

Разрешить использование в режиме инкогнито

Разрешить открывать файлы по ссылкам

Включено

Документы Google 0.9
Создание и редактирование документов
Подробнее

Разрешить использование в режиме инкогнито

Включено

Модуль блокировки Kaspersky Protection 1.0.31
Блокировка опасных ссылок прямо в вашем браузере! Kaspersky Protection
Подробнее

Разрешить использование в режиме инкогнито

Включено


Реклама также периодически выскакивает на 10 секунд, потом пропадает. Какой-либо закономерности и периодичности появления нет. В EI вроде не появляется.
 
Такая вот реклама выскакивает
 

Вложения

  • скрин.png.webp
    скрин.png.webp
    52.8 KB · Просмотры: 188
а если торрент-клиент закрыть (он по рисунку у вас активен), будет выскакивать реклама или нет?
 
Сейчас попробую. Небольшое наблюдение: появляется когда на Вашем форуме, на других сайтах не показываетсяtehno015
 
Отключение торрент-клиента проблему не решило
 
появляется на любых сайтах
 
пробуем еще этот скрипт выполнить.

6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
CHR DefaultSearchURL: Default -> hxxps://yandex.ru/{yandex:searchPath}?text={searchTerms}
CHR DefaultSearchKeyword: Default -> yandex.ru
CHR DefaultNewTabURL: Default -> hxxps://www.yandex.ru/chrome/newtab
CHR DefaultSuggestURL: Default -> hxxps://api.browser.yandex.ru/suggest/get?part={searchTerms}
EmptyTemp:
Reboot:
 
Назад
Сверху