Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Кажется поймал adware (http://forum.oszone.net/showthread.php?t=328525)

setwolk 22-07-2017 20:37 2753219

Кажется поймал adware
 
Доброго времени суток.
Скачал тут с ttfilm фильм, и полезла куча рекламы браузеры какие то понаставились, в общем попал я чую...
Собственно прошу помощи в излечении вирусов.
Логи прикрепляю.

akok 23-07-2017 13:06 2753337

Удалите программу yeuaskie и Tencent
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('c:\program files (x86)\yeuaskie\aqmssoxhyu.exe');
 QuarantineFile('c:\program files (x86)\yeuaskie\aqmssoxhyu.exe', '');
 QuarantineFile('C:\Program Files (x86)\YeuAskIE\ky0BDkDjG.dll', '');
 QuarantineFile('C:\Program Files (x86)\YeuAskIE\KhzOe4o.dll', '');
 QuarantineFile('C:\Users\Admin\AppData\Roaming\Microsoft\msi.exe', '');
 QuarantineFile('C:\Users\Admin\AppData\Roaming\lidnkghmpmbmkjalooojbaefceoolghb\ml.py', '');
 ExecuteFile('schtasks.exe', '/delete /TN "MSI" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "lidnkghmpmbmkjalooojbaefceoolghb" /F', 0, 15000, true);
 DeleteFile('C:\Users\Admin\AppData\Roaming\lidnkghmpmbmkjalooojbaefceoolghb\ml.py');
 DeleteFile('c:\program files (x86)\yeuaskie\aqmssoxhyu.exe', '32');
 DeleteFile('C:\Program Files (x86)\YeuAskIE\ky0BDkDjG.dll', '32');
 DeleteFile('C:\Program Files (x86)\YeuAskIE\KhzOe4o.dll', '32');
 DeleteFile('C:\Users\Admin\AppData\Roaming\Microsoft\msi.exe', '32');
 DelBHO('{C0D38E5A-7CF8-4105-8FE8-31B81443A114}');
 DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ubvpljuilp');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','lidnkghmpmbmkjalooojbaefceoolghb');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  • Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке


  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.


И последнее
  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

setwolk 23-07-2017 18:51 2753447

По первому по форме отправил.
По второму направляю лог

setwolk 23-07-2017 18:52 2753448

Вот

setwolk 23-07-2017 19:02 2753451

Когда запускаю adwcleaner_7.0.0.0 идет сканирование, а затем ПО закрывается, как будто ошибка explorer.exe
Как быть?

akok 23-07-2017 19:21 2753460

MediaGet- рекомендую деинсталировать, рекламное ПО.

Цитата:

Цитата setwolk
огда запускаю adwcleaner_7.0.0.0 идет сканирование, а затем ПО закрывается, как будто ошибка explorer.exe »

Тогда пойдем по более сложному пути. Давайте воспользуемся старой версией
https://safezone.cc/resources/malwar...-adwcleaner.13

Нажмите "отмена" когда предложит скачать новую версию.

Sandor 23-07-2017 19:49 2753478

Цитата:

Цитата setwolk
Как быть? »

Либо попробуйте запустить и собрать лог этой тестовой версией AdwCleaner.

setwolk 23-07-2017 20:43 2753500

Собрал лог по совету akok, только файл называется по другому...

akok 23-07-2017 20:50 2753505

- Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

setwolk 23-07-2017 23:46 2753536

Сделал все логи

setwolk 23-07-2017 23:48 2753537

У меня еще проблема с google chrome, так как ввожу в поле адреса адрес, сзади подставляется вот такой слэш / ну и соответственно доступа нет.
И вообще он какой то не такой стал, как будто кусок другого браузера ко мне прикрепился...

Sandor 24-07-2017 08:50 2753560

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:

    Start::
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    HKU\S-1-5-21-2500422286-3860815019-1393093916-500\...\Run: [ycAutoLaunch_8805AEDEE4378A1CB9BB932D43532D08] => C:\Users\Admin\AppData\Local\yc\Application\yc.exe [850432 2017-06-21] (The Chromium Authors)
    GroupPolicy: Restriction - Chrome <==== ATTENTION
    GroupPolicy\User: Restriction <==== ATTENTION
    BHO: YoutubeAdBlock -> {C0D38E5A-7CF8-4105-8FE8-31B81443A114} -> C:\Program Files (x86)\YeuAskIE\tZuohTNh.dll [2017-07-22] ()
    CHR StartupUrls: Default -> "chrome://apps/","hxxp://mail.ru/cnt/10445?gp=811009"
    CHR DefaultSearchURL: Default -> hxxp://go.mail.ru/distib/ep/?q={searchTerms}&product_id=%7BA99B5B7D-0C2C-46C2-A39C-07E84132C0D2%7D&gp=811010
    CHR DefaultSearchKeyword: Default -> mail.ru
    CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/ff3?q={searchTerms}
    2017-07-22 21:23 - 2017-07-24 01:29 - 00000286 _____ C:\Windows\Tasks\A0EECDFC-B485-47CA-8AE4-6DB2B0B2691F.job
    2017-07-22 21:23 - 2017-07-23 20:39 - 00000000 ____D C:\Program Files (x86)\YeuAskIE
    2017-07-22 21:23 - 2017-07-22 22:05 - 00000000 ____D C:\Program Files (x86)\YtuAskU2
    2017-07-22 21:23 - 2017-07-22 21:23 - 00002704 _____ C:\Windows\System32\Tasks\A0EECDFC-B485-47CA-8AE4-6DB2B0B2691F2
    2017-07-22 21:23 - 2017-07-22 21:23 - 00002560 _____ C:\Windows\System32\Tasks\A0EECDFC-B485-47CA-8AE4-6DB2B0B2691F
    2017-07-22 21:23 - 2017-07-22 21:23 - 00000000 ____D C:\Program Files (x86)\YueAckU
    2017-07-22 21:23 - 2017-07-22 21:23 - 00000000 ____D C:\Program Files (x86)\YpuAskUn
    2017-07-22 20:48 - 2017-07-23 20:49 - 00001533 _____ C:\Users\Admin\Desktop\Войти в Интернет.LNK
    2017-07-22 20:30 - 2017-07-22 22:10 - 00000000 ____D C:\Users\Admin\AppData\Local\yc
    2017-07-22 20:28 - 2017-07-22 20:32 - 00000000 ____D C:\Users\Admin\AppData\LocalLow\Unity
    2017-07-22 20:28 - 2017-07-22 20:32 - 00000000 ____D C:\Users\Admin\AppData\Local\Unity
    2017-07-22 20:26 - 2017-07-22 22:05 - 00000000 ____D C:\Users\Admin\AppData\Local\etdctrl
    2017-07-22 20:22 - 2017-07-22 20:22 - 00000000 ____D C:\Users\Admin\AppData\Local\Войны престолов
    2017-07-22 20:19 - 2017-07-22 21:20 - 00003458 __RSH C:\Windows\System32\Tasks\MSI
    2017-07-23 20:49 - 2015-10-02 07:49 - 00000000 ____D C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2
    2017-07-22 22:05 - 2015-10-02 07:49 - 00000000 ____D C:\Users\Admin\AppData\Local\MediaGet2
    Task: {386D4C0C-AAB3-4566-A413-52F8CF5DD40A} - System32\Tasks\A0EECDFC-B485-47CA-8AE4-6DB2B0B2691F2 => rundll32 "C:\Program Files (x86)\YueAckU\Td9RCVA.dll",#1 <==== ATTENTION
    Task: {475DED6F-124C-42F9-AF35-A4C0FCBD74B1} - System32\Tasks\A0EECDFC-B485-47CA-8AE4-6DB2B0B2691F => rundll32 "C:\Program Files (x86)\YueAckU\Td9RCVA.dll",#1 <==== ATTENTION
    Task: {52157605-CABF-4F06-B752-FC608145857F} - System32\Tasks\MSI => C:\Users\Admin\AppData\Roaming\Microsoft\msi.exe
    Task: C:\Windows\Tasks\A0EECDFC-B485-47CA-8AE4-6DB2B0B2691F.job => C:\Program Files (x86)\YueAckU\Td9RCVA.dll <==== ATTENTION
    FirewallRules: [TCP Query User{7AA039D9-63D1-4F71-8865-7EA107888E34}C:\users\admin\appdata\local\mediaget2\mediaget.exe] => (Block) C:\users\admin\appdata\local\mediaget2\mediaget.exe
    FirewallRules: [UDP Query User{B4FD18DE-C18D-4EE4-9935-D7824AA95D59}C:\users\admin\appdata\local\mediaget2\mediaget.exe] => (Block) C:\users\admin\appdata\local\mediaget2\mediaget.exe
    FirewallRules: [{95329830-AAB6-42F6-A6F0-9D9FE7FCF77F}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\bugreport_xf.exe
    FirewallRules: [{D1FC448F-D04D-4BB7-8CE0-1C7801C14B2A}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\tencentdl.exe
    FirewallRules: [{C0D82675-A325-4A25-B89A-722BE6395866}] => (Allow) C:\Users\Admin\AppData\Local\MediaGet2\mediaget.exe
    FirewallRules: [{385B6636-D89C-4FFD-B5C0-DEE714B4943C}] => (Allow) C:\Users\Admin\AppData\Local\MediaGet2\mediaget.exe
    FirewallRules: [{2DDFC98F-EEE7-43CE-A769-54B2ED8ABE61}] => (Allow) C:\Users\Admin\AppData\Local\yc\Application\yc.exe
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

setwolk 24-07-2017 19:51 2753737

Сделал

Sandor 24-07-2017 19:59 2753742

Что с проблемой?

setwolk 24-07-2017 21:28 2753781

Собственно все хорошо пока, только напрягает красное что выделил на скрине, ранее такого не было, какая то бяка осталась и далеко замела в гугл хроме...

setwolk 24-07-2017 21:32 2753783

Засела*

setwolk 24-07-2017 21:51 2753788

Для профилактики просканил cureit все вроде норма, угроз нет, но вот та штука в браузере слишком смущает.
Плюс слетели все мои установленные ранее расширения, типа adblock и т.д.

При просмотре новостей на нонейме nnm.me картинки новостей заменяются картинками рекламы, типа хочешь бросить пить и т.д.

setwolk 25-07-2017 08:03 2753834

Ещё такая проблема, вирус закрыл все мои ранее открытые вкладки, хотя стояла галочка открывать все ранее открытые с места разъединения...

Sandor 25-07-2017 08:35 2753839

Цитата:

Цитата setwolk
напрягает красное что выделил на скрине »

Это в настройках включено Показывать кнопку Домашняя страница.

Цитата:

Цитата setwolk
картинки новостей заменяются картинками рекламы »

Тоже в Хроме? Только на этом сайте?

setwolk 25-07-2017 13:59 2753905

Да, на этом сайте тоже лезет реклама, хотя adblock включен.
И в нижнем левом углу постоянные сообщения познакомится вылазят...

Sandor 25-07-2017 14:02 2753906

Отключите в Хроме все расширения, в т.ч. стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите.

setwolk 25-07-2017 20:17 2754012

Так то скинул все настройки на заводские и установил только adblock думал решить проблему окон, а не получилось...

akok 25-07-2017 20:56 2754019

Цитата:

Цитата Sandor
Отключите в Хроме все расширения, в т.ч. стандартные. »

Именно так нужно.

setwolk 25-07-2017 22:17 2754032

Подскажите как это сдеать корректно?

akok 25-07-2017 22:55 2754041

http://safezone.cc/threads/kak-udali...vkladki.24812/

setwolk 25-07-2017 23:10 2754045

То есть если я все правильно понял, необходимо удалить те расширения котырые выключены и которые неизвестны?

Sandor 26-07-2017 08:53 2754080

Цитата:

Цитата setwolk
удалить те расширения »

Пока просим не удалить, а именно отключить (снять галочку) и не только неизвестные, а все.

akok 26-07-2017 13:11 2754129

Цитата:

Цитата Sandor
не только неизвестные, а все. »

Современные рекламные вредоносы зачастую подменяют известные/"системные" приложения

setwolk 26-07-2017 16:47 2754195

При открытии любой страницы, даже этой выскакивают ссылки: http://traffic-media.co/mg15068.html https://start.parimatchwin5.com/ru/b...a_10013b_684c_

По отключал все расширения изменений нет

еще https://klv-oboi.ru/otzyvy-klientov?...m _term=IAB14

Sandor 26-07-2017 17:04 2754198

Отключите синхронизацию в Chrome, (если включена).
Сохраните нужные закладки.
Удалите браузер - Как удалить Google Chrome.

Убедитесь, что папка
Цитата:

C:\Users\Admin\AppData\Local\Google\Chrome\
удалена. Если нет, удалите вручную.

Скачайте и установите заново.

setwolk 26-07-2017 20:47 2754250

А утилиты для удаления не существует в природе как для Каcперского kavremover?

setwolk 31-07-2017 04:31 2755088

Прошу прощения, выходные были.
Вопрос в том, можно ли как-нибудь сохранить сеанс не сохраняя вкладки скажем в том же блокноте?

Sandor 31-07-2017 08:27 2755102

Цитата:

Цитата setwolk
можно ли как-нибудь сохранить сеанс не сохраняя вкладки скажем в том же блокноте? »

Поясните что Вы имеете ввиду.

setwolk 01-08-2017 04:38 2755306

Ну как в опере раньше было, можно было сохранить сеанс открытых вкладок, чтоб не копировать куда то каждую ссылку руками...

Sandor 01-08-2017 08:45 2755321

Комбинация Ctrl+Shif+D (при активном окне Хрома).
Затем экспорт вкладок и далее по тексту сообщения №30

setwolk 03-08-2017 04:40 2755901

Переустановил.
Всплывающие окна пока не появляются...
Думаю подождать пару дней, поработать и посмотреть, если все будет ок, тему нажму что решено!
Всем участникам конференции спасибо!

Sandor 04-08-2017 09:30 2756225

Пока наблюдаете, проделайте завершающие шаги:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

setwolk 05-08-2017 07:59 2756438

Вложений: 1
Готово

setwolk 05-08-2017 08:00 2756439

Еще что интересно, раньше когда все работало в штатном режиме, был установлен adblock который лочил много рекламы на том же нонейме, сейчас баннеры и реклама висят.
В чем может быть дело?
Я имею ввиду что это все появилось после переустановки ПО.

akok 05-08-2017 12:31 2756471

Нужно исправить
------------------------------- [ Windows ] -------------------------------
Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.11 v.7.11.102 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
MediaGet v.2 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Reader 9.1 - Russian v.9.1.0 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Reader XI или Adobe Acrobat Reader DC.

---------------------------- [ UnwantedApps ] -----------------------------
MediaGet v.2 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Skype Click to Call v.8.5.0.9167 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.
C:\Users\Admin\AppData\Local\MediaGet2\mediaget.exe v.2.1.0.0

Цитата:

Цитата setwolk
Еще что интересно, раньше когда все работало в штатном режиме, был установлен adblock который лочил много рекламы на том же нонейме, сейчас баннеры и реклама висят. »

Зайдите в настройки adblock и проверьте какие фильтры установлены, возможно нужно доустановить фильтры для рунета или обновить имеющиеся.

setwolk 06-08-2017 09:19 2756597

Спасибо все обновил

Sandor 06-08-2017 17:30 2756691

Прочтите и выполните Рекомендации после лечения.

setwolk 11-08-2017 04:43 2757719

Прочел. Выполнил.
НО проблема в том, что реклама не режется, как это исправить?

Sandor 11-08-2017 08:15 2757734

Больше деталей, пожалуйста
Цитата:

Цитата setwolk
реклама не режется »

По-прежнему только в Хроме? В других браузерах, в частности в IE, подобного нет?

setwolk 12-08-2017 05:28 2757888

Не могу сказать, так как пользуюсь хромом. Нравится мне хром и сервисы у меня все к нему привязаны. Раньше конечно такого не было...

akok 13-08-2017 19:46 2758136

Попробуйте установить приложение от adguard, будет ли пробиваться реклама?

setwolk 14-08-2017 06:23 2758200

Это также в магазине хрома, где все приложения?

setwolk 14-08-2017 09:36 2758218

Или его отдельно на сайте скачать и установить? Спрашиваю разницу именно для того чтобы победить проблему...

setwolk 16-08-2017 18:11 2758753

В общем спасибо за adguard хорошая штука, до пятницы еще посмотрю, если глюков не будет поставлю что решено.
Всем спасибо

regist 16-08-2017 22:19 2758804

скачайте отсюда Оперу и проверьте проблему в ней.

setwolk 17-08-2017 05:39 2758843

Выше уже писал про другие браузеры, они не подходят...
А проблем вроде бы как и нет больше, но чуть чуть понаблюдаю, на всякий случай.

regist 17-08-2017 09:58 2758881

Я же не говорю на постоянно ей пользоваться. Неужели трудно скачать портативку и немного протестировать есть в ней проблема или нет? Или вы предпочитаете жить с вирусами лишь бы не открыть другой браузер?

Цитата:

А проблем вроде бы как и нет больше
Адгуард раньше сам приравнивался к вирусам и у многих до сих пор вызывает ряд новых проблем, в том числе из-за установки своего драйвера в систему. И если он просто маскирует проблему, то это не значит что она решена. Поэтому надо разобраться в чём именно проблема.

setwolk 17-08-2017 20:45 2759041

regist,
Я предпочитаю пользоваться тем, что мне удобно, что будет мне хорошо.
Не трудно, но если проблемы уже не наблюдаются и на этом браузере, зачем изобретать велосипед...?
Какие вирусы, уже давно полный порядок, единственная проблема, наверное последствия, после зловреда, не более
Я спрашивал как лучше его установить, в итоге не кто ничего не посоветовал. И я установил его как расширение в браузер...поэтому не какой установки драйвера не было.
то было раньше, сейчас он отрабатывает на 100% и у меня сейчас, как было раньше.

regist 17-08-2017 22:05 2759061

Просто надо отличать рекламу на самом сайте - с которой и надо бороться такими методами.
И рекламу, которую показывают адварь и прочее, что установилось у вас с вирусами.
Если второй вариант, то просто замаскировать проблему скрыв окна с рекламой это не решение. Для того чтобы выяснить, что именно у вас, вам уже два человека написали, что нужно делать.
Не хотите не надо :).


Время: 22:48.

Время: 22:48.
© OSzone.net 2001-