• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Вылезает реклама

  • Автор темы Автор темы YURIJ
  • Дата начала Дата начала

YURIJ

Ученик
Почётный участник
Регистрация
11 Авг 2009
Сообщения
572
Реакции
1
Баллы
0
Вылезает реклама

Вылезает реклама,посмотрите пожалуйста лог.
 

Вложения

  • 1_2018-06-26_17-59-18.7z
    1_2018-06-26_17-59-18.7z
    552.7 KB · Просмотры: 169
  • Image 5.png.webp
    Image 5.png.webp
    67.3 KB · Просмотры: 129
adblock и adblock plus, рекламы больше не будет, вообще никакой
 

Вложения

похоже какой то рекламный вирус было уже такое только на другом компе с Вашей помощью и вылечил
 

Вложения

  • Image 2.png.webp
    Image 2.png.webp
    80.5 KB · Просмотры: 95
Выполните скрипт в uVS:

Код:
;uVS v4.0.12 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
breg

exec "C:\Program Files\McAfee Security Scan\uninstall.exe"
exec C:\Users\pc\AppData\Local\Yandex\yapin\YandexWorking.exe --uninstall --nopinned
exec "C:\Users\pc\AppData\Local\Package Cache\{d4bb3741-07a4-443a-8c73-0cfda821c697}\BrowserManagerInstaller.exe"  /uninstall
exec32 "C:\Program Files (x86)\Fast Computer\unins000.exe"
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPCHFCKKCCLDKBCLGDEPKAONAMKIGNANH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEOFCBNMAJMJMPLFLAPAOJJNIHCJKIGCK%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGOMEKMIDLODGLBBMALCNEEGIEACBDMKI%26INSTALLSOURCE%3DONDEMAND%26UC
delref KERNCAP.VBS
delref START.PYC
delref %SystemDrive%\USERS\PC\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\AOJOECKCMJGHLCHNNENFKBFLNDBEPJPK\8.23.0_0\ПОИСК И СТАРТОВАЯ — ЯНДЕКС
delall %SystemDrive%\USERS\PC\APPDATA\ROAMING\WINPATCHZ1857\PYTHON\PYTHONW.EXE
delall %SystemDrive%\USERS\PC\APPDATA\ROAMING\WINPATCHZ1857_UPD\PYTHON\PYTHONW.EXE
deldir %SystemDrive%\USERS\PC\APPDATA\ROAMING\WINPATCHZ1857_UPD
deldir %SystemDrive%\USERS\PC\APPDATA\ROAMING\WINPATCHZ1857
deltmp
restart

На запросы удаления программ соглашайтесь. Компьютер перезагрузится.

Сделайте новый лог uVS.
 
пролагаю новый лог
 

Вложения

реклама все равно вылезает
 

Вложения

  • Image 3.png.webp
    Image 3.png.webp
    85.6 KB · Просмотры: 91
сделал не помогло
 

Вложения

и много новой рекламы появилось вулкан и.т.д
 

Вложения

  • рекламма новая.png.webp
    рекламма новая.png.webp
    71.8 KB · Просмотры: 49
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  3. Нажмите кнопку Scan.
  4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
 
отчет Farbar Recovery Scan Tool
 

Вложения

Деинсталлируйте McAfee Security Scan Plus.

Combofix по чьей рекомендации запускался?


ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    Код:
    CreateRestorePoint:
    CloseProcesses:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2018-06-22]
    ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.747\SSScheduler.exe (McAfee, Inc.)
    GroupPolicy: Restriction ? <==== ATTENTION
    GroupPolicy\User: Restriction ? <==== ATTENTION
    C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo
    C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe
    2018-06-20 11:13 - 2018-06-22 20:38 - 000000000 ____D C:\Users\Все пользователи\McAfee
    2018-06-20 11:13 - 2018-06-22 20:38 - 000000000 ____D C:\ProgramData\McAfee
    Folder: C:\Users\pc\AppData\Roaming\WinPatchZ1857
    2018-07-05 14:30 - 2018-07-05 14:30 - 000000278 _____ () C:\ProgramData\fontcacheev1.dat
    2009-07-14 04:14 - 2009-07-14 04:14 - 000073216 ____N (Microsoft Corporation) C:\Users\pc\akUuBD.exe
    2009-07-14 04:14 - 2009-07-14 04:14 - 000073216 ____N (Microsoft Corporation) C:\Users\pc\EsYaX.exe
    2018-07-05 14:30 - 2018-07-05 14:30 - 000000278 _____ () C:\Users\Все пользователи\fontcacheev1.dat
    2018-07-04 01:20 - 2018-07-04 01:20 - 000000002 _____ () C:\Users\pc\AppData\Local\WMI.ini
    CustomCLSID: HKU\S-1-5-21-1094520119-1010737628-836380375-1000_Classes\CLSID\{E36606FE-036A-4dd0-ABA9-A58F409803F0}\InprocServer32 -> no filepath
    Task: {19C09A08-A2FC-4F47-B140-58D5609A64CD} - \AvastUpdateTaskMachineCore -> No File <==== ATTENTION
    Task: {5D1B2450-69E1-4EBC-AB68-88F355E8DD9F} - System32\Tasks\{E80F14E0-B689-81B2-67E6-D792B71245EC} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://up2news1.com/cl/?guid=f3n24ge9z1zi9r3efge3y3r83lb045v9&prid=1&pid=4_988_0
    Task: {AA92F5ED-286E-47FB-897E-F216F191FF1B} - \AvastUpdateTaskMachineUA -> No File <==== ATTENTION
    FirewallRules: [{A02F9FDC-0309-4743-9F14-7F5D5E28429F}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
    FirewallRules: [{92C4B1ED-5108-4CAA-85A3-AADF3C78C82C}] => (Allow) C:\Users\pc\akUuBD.exe
    FirewallRules: [{56D439DA-4752-4B92-99C3-959A0E39D093}] => (Allow) C:\Users\pc\EsYaX.exe
    FirewallRules: [{D409221E-53A7-40C5-B9DA-DF88842CC9A8}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{A61A67D7-AE02-4789-A796-EE0871A7B91F}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{638EBDDF-8A60-47CE-A905-00C250FED906}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{5910BEA5-A0A0-4D7B-948C-67CF3DD0064A}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{3338F472-ECE2-4BF7-B3BE-6E61796CF026}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{34E17C4D-CDEA-4425-B0D9-2B37E09BE00B}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{CBF3A1CD-58A0-48D5-9493-75BEE79B66A7}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{17D61512-C500-4CAD-836D-CC252C528101}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{E55290A5-7BA9-4FDE-B873-8BF56C403DAB}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{31EE5054-81A2-47B7-A342-F31F54E40BC1}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{E8963412-B4CC-4033-A297-93B616D8A932}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{B8594F40-56F6-47FB-81D6-1A3642BB1F16}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{47E4666A-6883-4D67-85F6-776C84B14BC9}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{B0EC537D-B80C-4097-8558-3F9C801A50CE}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{94EA8EEE-5A9D-4ECC-A451-F7B2BAB5A512}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{3BFCBD49-2453-4A11-8158-E57D346CA4A5}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{FAA8EEA9-D8C1-47EF-9CA0-78A39B34629D}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{DAD2AE49-8935-4ED2-B920-75B28ADAAA25}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{67B4FD31-4A98-4524-A02B-C2C7907FC7A2}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{341D1A60-B6E1-486F-8BE8-2F6C23F50D7D}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{97AA0511-01C4-4DE7-82F4-41882F57D867}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{9A940F81-838B-4FA9-A803-C9AEC86090CF}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{11E4FE5B-1B25-47DF-AF8B-5B47174EF1A5}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{FBC8649A-6292-4A19-B8B6-73CE1255B1EF}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    EmptyTemp:
  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  4. Обратите внимание, что компьютер будет перезагружен.
 
McAfee Security Scan Plus. удалил Combofix рекомендовали не здесь (знакомые)
 

Вложения

удалил Combofix рекомендовали не здесь (знакомые)
Не запускайте эту утилиту просто так. Она достаточно сильно меняет настройки системы, а в некоторых случаях может принести вред системе. Лог сохранился работы Combofix (обычно путь к логу C:\Combofix.txt)?
 
Не запускайте эту утилиту просто так. Она достаточно сильно меняет настройки системы, а в некоторых случаях может принести вред системе. Лог сохранился работы Combofix (обычно путь к логу C:\Combofix.txt)?
спасибо я понял,после его запуска действительно система стала тормозить что можно предпринять для ускорения работы ? реклама продолжает вылезать
 

Вложения

  • реклама.png.webp
    реклама.png.webp
    67.9 KB · Просмотры: 64
и целые страницы сами запускаются
 

Вложения

  • СПОРТ.png.webp
    СПОРТ.png.webp
    57.5 KB · Просмотры: 69
В Internet Explorer проблема с рекламой наблюдается?
 
Интернет через роутер?
 
Назад
Сверху