Форум программистов, компьютерный форум, киберфорум
Наши страницы
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.79/14: Рейтинг темы: голосов - 14, средняя оценка - 4.79
SaphiraLibra
0 / 0 / 0
Регистрация: 22.12.2013
Сообщений: 4
1

Вместо Internet Explorer открывает Opera с рекламой

22.12.2013, 15:36. Просмотров 2726. Ответов 7
Метки нет (Все метки)

Добрый день! Когда пытаюсь запустить Internet Explorer, открывается Opera с рекламой. Подскажите, пожалуйста, как исправить ситуацию? Спасибо!
0
QA
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
22.12.2013, 15:36
Ответы с готовыми решениями:

Браузер Internet Explorer самостоятельно открывает ссылки с рекламой
Помогите, пожалуйста. Браузер Internet Explorer открывает левые сайты с порнографией и рекламой,...

Вместо Internet Explorer открывается рекламный сайт в Opera
При открытии Internet Explorer вместо него открывается Opera c открытой страницей сайт . а оттуда...

Вместо Opera открывается рекламный сайт в Internet Explorer
Всем привет, нужна ваша помощь. При попытке запуска Opera открывается рекламный сайт через...

Закрываются Internet Explorer, Opera, VkLife.
Добрый день, уважаемые специалисты! У меня ОС Windows 7. Закрываются программы Internet Explorer,...

Internet explorer не открывает некоторые сайты
Здравствуйте. Возникла следующая проблема - интернет эксплорер не открывает некоторые сайты...

7
Taatshi
Администратор
11746 / 5101 / 257
Регистрация: 05.04.2011
Сообщений: 13,845
Записей в блоге: 2
22.12.2013, 15:39 2
SaphiraLibra, выполните рекомендации из этой темы

Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему

Логи прикрепите к следующему сообщению.
0
SaphiraLibra
0 / 0 / 0
Регистрация: 22.12.2013
Сообщений: 4
22.12.2013, 17:53  [ТС] 3
Прикрепляю вложение
0
Вложения
Тип файла: zip CollectionLog-2013.12.22-17.36.zip (96.8 Кб, 35 просмотров)
shestale
Вирусоборец
8603 / 4173 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
23.12.2013, 17:04 4
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

1. Запустить HijackThis, нажать "Do a system scan only", отметить указанные строки и нажать "Fix сhecked".
Код
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
O4 - Startup: Zaxar Games Browser.lnk = C:\Program Files\Zaxar\ZaxarLoader.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B8F908CC-9721-4528-9036-66ACA1C41CEB}: NameServer = 37.10.116.202,8.8.8.8
Если после этого пропадет интернет, тогда откройте ваше сетевое подключение в свойствах протокола TCP/IPv4 пропишите адреса DNS-серверов вашего провайдера или публичные
8.8.8.8 - основной
8.8.4.4 - альтернативный
2. Очистите кэш DNS, для этого в командной строке, запущенной от администратора выполните:
("Пуск"=>Введите cmd => По найденному объекту кликните правой кнопкой мыши и выберите пункт Запустить с правами администратора")
ipconfig /flushdns
3. Запустить AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Windows\Test.bat','');
 QuarantineFile('c:\users\user\8028370.exe','');
 QuarantineFile('C:\windows\tasks\At1.job','');
 QuarantineFile('C:\windows\tasks\At2.job','');
 DeleteFile('C:\windows\tasks\At1.job');
 DeleteFile('C:\windows\tasks\At2.job');
 DeleteFile('C:\Users\User\appdata\roaming\closer.exe','32');
 DeleteFile('c:\users\user\8028370.exe','32');
 DeleteFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.url','32');
 DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','32');
 DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe','32');
 DeleteFile('C:\Windows\Test.bat','32');
 DeleteFileMask('C:\Users\User\AppData\Roaming\smwdgt', '*.*', true);
 DeleteDirectory('C:\Users\User\AppData\Roaming\smwdgt');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-701512601-1895566896-3949031688-1000\Software\Microsoft\Windows\CurrentVersion\Run','FactoryTest');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

4. После перезагрузки, выполните такой скрипт:
Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
5. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

6. Подготовьте новый CollectionLog

7. Подготовьте лог MBAM.

8. Подготовьте лог AdwCleaner.
0
23.12.2013, 17:04
SaphiraLibra
0 / 0 / 0
Регистрация: 22.12.2013
Сообщений: 4
23.12.2013, 23:58  [ТС] 5
Добрый день!
Прикрепляю файлы.
0
Вложения
Тип файла: zip CollectionLog-2013.12.23-19.47.zip (94.7 Кб, 4 просмотров)
Тип файла: txt MBAM-log-2013-12-23 (23-14-50).txt (5.7 Кб, 4 просмотров)
Тип файла: txt AdwCleaner[R1].txt (2.9 Кб, 8 просмотров)
shestale
Вирусоборец
8603 / 4173 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
24.12.2013, 07:59 6
1. Если МВАМ уже закрыли, тогда просканируйте заново только диск С и удалите
Обнаруженные модули в памяти: 1
C:\Users\User\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Действие не было предпринято.
Обнаруженные ключи в реестре: 1
HKCR\AppID\{72D89EBF-0C5D-4190-91FD-398E45F1D007} (PUP.Optional.DefaultTab.A) -> Действие не было предпринято.
Обнаруженные параметры в реестре: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NextLive (PUP.Optional.NextLive.A) -> Параметры: C:\windows\SysWOW64\rundll32.exe "C:\Users\User\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l -> Действие не было предпринято.
Обнаруженные папки: 2
C:\Users\User\AppData\Roaming\newnext.me (PUP.Optional.NextLive.A) -> Действие не было предпринято.
C:\Users\User\AppData\Roaming\newnext.me\cache (PUP.Optional.NextLive.A) -> Действие не было предпринято.
Обнаруженные файлы:
C:\Users\User\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Действие не было предпринято.
C:\Users\User\AppData\Roaming\newnext.me\nengine.cookie (PUP.Optional.NextLive.A) -> Действие не было предпринято.
C:\Users\User\AppData\Roaming\newnext.me\cache\spark.bin (PUP.Optional.NextLive.A) -> Действие не было предпринято.
2. Удалите все найденное в AdwCleaner.

Что с проблемой?
0
SaphiraLibra
0 / 0 / 0
Регистрация: 22.12.2013
Сообщений: 4
25.12.2013, 09:13  [ТС] 7
Добрый день! Выполняю последние указания, после удаления указанного в МВАМ начинается перезагрузка и система начинает виснуть.
0
shestale
Вирусоборец
8603 / 4173 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
25.12.2013, 10:42 8
Цитата Сообщение от SaphiraLibra Посмотреть сообщение
после удаления указанного в МВАМ начинается перезагрузка и система начинает виснуть.
В таком случае давайте все восстановим из карантина.
0
25.12.2013, 10:42
Answers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
25.12.2013, 10:42

Internet Explorer запускается сам с рекламой
Собственно сабж,куча рекламы разного содержания,реклама всплывающая в других браузерах. Спайхантер...

Opera самостоятельно открывает вкладки с рекламой
Опера самостоятельно открывает различные вкладки с рекламой с интервалом 5-10 минут. adwcleaner...

Opera сама открывает вкладки с рекламой
Добрый день! У меня такова суть проблемы: при работе с браузером Opera выскакивают отдельные...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2019, vBulletin Solutions, Inc.