Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )

RSS
Здравствуйте!

Где-то умудрился подцепить рекламный вирус , реклама появляется с периодичностью 2-3 раза в час ( Google Chrome ). Проводил чистку Malwarebytes,но,к сожалению, это результата не принесло.
Прилагаю логи самой чистки( До и после ).
Также на всякий случай приложу отчет об блокировке рекламного сайта, самим Malwarebytes'ом.

Помогите , пожалуйста ,разобраться с этой проблемой.
Изменено: Искандер Баймурзин - 26.08.2017 22:36:40

Ответы

они самые.

6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код
CHR Extension: (Neiron Search Tools) - C:\Users\iskander\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajkpgdiejopejkllbihfkpcbmgclpkij [2017-08-27]
CHR Extension: (Steam Inventory Helper) - C:\Users\iskander\AppData\Local\Google\Chrome\User Data\Default\Extensions\cmeakgjggjdlcpncigglobpjbkabhmjl [2017-08-24]
CHR Extension: (LetyShops) - C:\Users\iskander\AppData\Local\Google\Chrome\User Data\Default\Extensions\lphicbbhfmllgmomkkhjfkpbdlncafbn [2017-08-20]
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-07-20]
OPR Extension: (Tampermonkey) - C:\Users\iskander\AppData\Roaming\Opera Software\Opera Stable\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2017-08-26]
OPR Extension: (Everysale.Net) - C:\Users\iskander\AppData\Roaming\Opera Software\Opera Stable\Extensions\iapdadaeaebaoigieglfababneoaifnf [2014-12-22]
OPR Extension: (Neiron Search Tools) - C:\Users\iskander\AppData\Roaming\Opera Software\Opera Stable\Extensions\oehahoblpagnioelpmminjmlpnabnmok [2014-12-22]
OPR Extension: (PhoenixGuard - бесплатный антивирусный тулбар) - C:\Users\iskander\AppData\Roaming\Opera Software\Opera Stable\Extensions\pleoihkpdomoijdpaibdciidfoeedamm [2014-12-22]
EmptyTemp:
Reboot:


пишем, что с проблемой после очистки в FRST
Прилагаю файл Fixlog
пишем, что с проблемой после очистки в FRST
Пока все нормально ( тьфу-тьфу-тьфу ) , но вы не закрывайте тему - нужно час/полтора подождать и проверить результат.
Попозже я вам отпишу,что да как.
Изменено: Искандер Баймурзин - 27.08.2017 17:22:04
Прошло уже почти 2 часа - Рекламы не наблюдалось ( Надеюсь больше ее никогда не будет ). Не могли бы вы подcказать,если это возможно,в каком файле сидел вирус? :-)

Хочу выразить огромную благодарность за помощь,без вас бы я не справился))).  
Читают тему