Реклама при открытии браузера

Если при открытии любого браузера выскакивает реклама, то это опасный вирус, который подменяет ярлыки всех браузеров google chrome, mozilla firefox, internet explorer, opera и т.д. на bat файлы. Возможно, Вы скачали вирус под видом бланка для налоговой декларации Noviy_blank_USN_za_2014_god.zip. Как это проверить? Просто заходите в свойства ярлыка и видите, что ссылка на объект ведет не к EXE, а BAT файлу! Если открыть «браузер» сразу грузится реклама, такая как vezunchik.club и тому подобные, как только вы начитаете их закрывать, тут же открываются другие «вирусные сайты». Вурус шифруется под обновление http://nesmilo.info/module/update/chrome.


Пример сайта-вируса

Как убрать рекламу при открытии браузера

  • Купить антивирус, т.к. большинство бесплатных антивирусов не видят данный вирус.
  • Вызвать квалифицированного мастера по телефону в Санкт-Петербурге 983-95-91 для удаления консультации и вируса и установки антивируса.

Если приняли решение удалять вирус самостоятельно, то мы дадим несколько советов:
Первое на что стоит обратить внимание это программы, которые Вы недавно устанавливали.


список установленных программ

Если среди программ в списке есть такие программы, как: istartsurf uninstall, YTDownloader, Remote Deskop Access (VuuPC), Shopper-Pro, Sense, SavePass 1.1, Ge-Force, Crossbrowse - удаляете, это вирусы.

Далее произведите полное сканирование компьютера, выполняете очистку временных файлов, проверяете автозапуск, «службы» и «планировщик заданий», расширение браузеров, надстройки и т.д.

Проверьте на что ссылается ярлык интернет обозревателя, если это BAT файл примерно с таким текстом . Обратите внимание, что бы после ссылки на EXE файл не было лишнего текста, например HTTP://SEARCHPAR.RU.


ярлык и bat файл

В браузерах по умолчанию устанавливаются вредоносные поисковые системы: searches.vi-view.com, mystartsearch и т.д.

В моих документах создаётся файл confog.xml с таким содержимом <?xml version="1.0" encoding="ascii"?>
<GlobalInfo Writer="C:\Program Files (x86)\ShopperPro\JSDriver\1.39.1.10466\jsdrv.exe" Creator="C:\Program Files (x86)\ShopperPro\JSDriver\1.39.1.10466\jsdrv.exe">
<KEY name="HKEY_LOCAL_MACHINE">
<KEY name="SOFTWARE">
<KEY name="ShopperPro">
<KEY name="JsDriver">
<VALUE name="_br" data="xbox"/>
<VALUE name="_br_port" data="80"/>
<VALUE name="LSPTestSucceeded" data="1"/>
<VALUE name="TestingMode" data="0"/>
<VALUE name="ProxyPassThrough" data="0"/>
<VALUE name="AccelerateHighSpeed" data="1"/>
<VALUE name="DelayTime" data="2000"/>
<VALUE name="NumberOfConnections" data="1"/>
<VALUE name="BufferingTime" data="6"/>
<VALUE name="InitiateConnections" data="0"/>
<VALUE name="EnablePrefetch" data="0"/>
<VALUE name="StaticPrefetchBitrate" data="0"/>
<VALUE name="StaticPrefetchMaxBitrate" data="0"/>
<VALUE name="_ReuseConnections" data="1"/>
<VALUE name="LimitInitialConnections" data="0"/>
<VALUE name="_InitialMasterRangeSize" data="200"/>
<VALUE name="_StartCachingSize" data="150"/>
<VALUE name="_Conn1" data="5"/>
<KEY name="Engine">
<VALUE name="Mode" data="0"/>
<VALUE name="HttpListenIP" data="2130706433"/>
<VALUE name="HttpListenPort" data="0"/>
<VALUE name="HttpRedirectProxyDomain" data=""/>
<VALUE name="HttpRedirectProxyPort" data="0"/>< <VALUE name="TraceFolder" data="C:\Users\Public\Documents\GOOBZO\JsDriver\Log\"/>