Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.78/18: Рейтинг темы: голосов - 18, средняя оценка - 4.78
1 / 1 / 0
Регистрация: 31.01.2014
Сообщений: 13
1

В браузере вместо стартовой открывается hptds6.ru

31.01.2014, 23:49. Показов 3198. Ответов 24
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
При запуске браузера Google chrome вместо стартовой страницы открывается hptds6.ru а он перекидывает на различные рекламные сайты
Вложения
Тип файла: zip CollectionLog-2014.01.31-23.37.zip (128.7 Кб, 26 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
31.01.2014, 23:49
Ответы с готовыми решениями:

При открытии браузера открывается реклама вместо стартовой страницы
Открываю браузер и вижу рекламы вуклан и тп. Удаление вирусов из папок и замена ярлыков действует...

При открытии браузера открывается реклама вместо стартовой страницы
Открываю браузер и вижу рекламы вуклан и тп. Удаление вирусов из папок и замена ярлыков действует...

При запуске браузера открывается страница hptds6
При запуске браузера открывается страница hptds6, антивирусы не помогли. Помогите пожалуйста. Логи...

Вместо домашней странице в браузере открывается реклама
Качала DiretX, в открытом окне браузера открылось рекламное окно и начали устанавливаться...

24
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
01.02.2014, 10:48 2
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

1. Запустить HijackThis от имени администратора, нажать "Do a system scan only", отметить указанные строки и нажать "Fix сhecked".
Код
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
2. Запустить AVZ от имени администратора, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
(порядковые номера строк скрипта не копируйте)
Код
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

3. Отключите\удалите расширения(дополнения) в браузере хром, одно из них может быть источником вашей проблемы.

4.
AVZ - сервис - поиск данных в реестре.
В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
Поиск не закрывайте
5. Подготовьте лог AdwCleaner.
0
1 / 1 / 0
Регистрация: 31.01.2014
Сообщений: 13
01.02.2014, 12:02  [ТС] 3
Все выполнил
Вложения
Тип файла: zip CollectionLog-2014.02.01-11.59.zip (128.2 Кб, 3 просмотров)
Тип файла: txt Export.txt (674 байт, 7 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
01.02.2014, 12:08 4
Удалите все найденное в AVZ ключи с Webalta: ПКМ по списку - выбрать все - нажать "удалить отмеченное".

Цитата Сообщение от shestale Посмотреть сообщение
3. Отключите\удалите расширения(дополнения) в браузере хром, одно из них может быть источником вашей проблемы.
???

Цитата Сообщение от shestale Посмотреть сообщение
5. Подготовьте лог AdwCleaner.
???
0
1 / 1 / 0
Регистрация: 31.01.2014
Сообщений: 13
01.02.2014, 12:35  [ТС] 5
3. Удалил расширение add block
Вложения
Тип файла: txt AdwCleaner[R0].txt (1.8 Кб, 5 просмотров)
0
1 / 1 / 0
Регистрация: 31.01.2014
Сообщений: 13
01.02.2014, 12:38  [ТС] 6
Удалил все найденные ключи
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
01.02.2014, 15:58 7
Удалите в AdwCleaner все найденные объекты.
0
1 / 1 / 0
Регистрация: 31.01.2014
Сообщений: 13
02.02.2014, 13:13  [ТС] 8
После сканирования программа никаких объектов не нашла,я нажал clean и компьютер перезагрузился
Вложения
Тип файла: txt AdwCleaner[S1].txt (1.1 Кб, 3 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
02.02.2014, 13:19 9
Цитата Сообщение от emonzy Посмотреть сообщение
я нажал clean и компьютер перезагрузился
Все правильно.
Запустите программу AVZ(она у вас уже есть) - Сервис - Поиск файлов на диске, в открывшемся окне задайте:
Область поиска:
- Локальный диск (С)
Параметры поиска:
- Имя файла или маска: *.url
- Содержит текст: поставьте галочку и введите nftds6.ru
Нажмите - Пуск.

По окончании, если файлы будут найдены, нажмите "Удалить отмеченные файлы".
0
1 / 1 / 0
Регистрация: 31.01.2014
Сообщений: 13
02.02.2014, 13:29  [ТС] 10
ничего не нашел
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
02.02.2014, 13:37 11
Кроме хрома еще где нибудь есть эта проблема?
Отключите\удалите расширения(дополнения) в браузерах, одно из них возможно является источником проблемы.
Например это
The Sims 3 Collections Edition-->"D:\Sims 3 Collections Edition\unins000.exe"
0
1 / 1 / 0
Регистрация: 31.01.2014
Сообщений: 13
02.02.2014, 16:53  [ТС] 12
Нет,только в хроме
В браузере расширений больше нет
The Sims 3 Collections Edition-->"D:\Sims 3 Collections Edition\unins000.exe" удалил,ничего не изменилось
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
02.02.2014, 17:02 13
Скачайте и запустите Process Monitor
Меню Options -> включите флажок Enable Boot Logging.
Перезагрузите компьютер.
После того как запустится гугл хром, запустите Process Monitor и сохраните лог: меню File -> Save -> PML-формат.
Сохраненный лог запакуйте в архив и выложите на файлообменник, например http://rghost.ru
0
1 / 1 / 0
Регистрация: 31.01.2014
Сообщений: 13
02.02.2014, 17:25  [ТС] 14
http://rghost.ru/52152925
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
02.02.2014, 18:23 15
Цитата Сообщение от shestale Посмотреть сообщение
После того как запустится гугл хром, запустите Process Monitor и сохраните лог: меню File -> Save -> PML-формат.
Вы именно так и сделали? Я не вижу по логу запущенного chrome.exe
0
1 / 1 / 0
Регистрация: 31.01.2014
Сообщений: 13
02.02.2014, 19:04  [ТС] 16
http://rghost.ru/52155647
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
03.02.2014, 08:09 17
Подготовьте новый CollectionLog - обязательно с запущенным браузером и с открытой hptds6.ru.
0
1 / 1 / 0
Регистрация: 31.01.2014
Сообщений: 13
03.02.2014, 20:44  [ТС] 18
Выполнил с открытым браузером
Вложения
Тип файла: zip CollectionLog-2014.02.03-20.43.zip (136.9 Кб, 7 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
04.02.2014, 08:02 19
1. Деинсталируйте программы
C:\Users\Администратор\AppData\Roaming\newnext.me
C:\Program Files\Mobogenie
2. 2. Запустить AVZ от имени администратора, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
(порядковые номера строк скрипта не копируйте)
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Program Files\Mozilla Firefox\upd_ext.exe','');
 DeleteFile('C:\Program Files\Mozilla Firefox\upd_ext.exe','32');
 DelCLSID('MozillaFirefox');
 DeleteFileMask('C:\Users\Администратор\AppData\Roaming\newnext.me', '*.*', true);
 DeleteDirectory('C:\Users\Администратор\AppData\Roaming\newnext.me');
 DeleteFileMask('C:\Program Files\Mobogenie', '*.*', true);
 DeleteDirectory('C:\Program Files\Mobogenie');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

3. После перезагрузки, выполните такой скрипт:
Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
4. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

5. Почистите кэш и куки в браузерах.

Что с проблемой?
0
1 / 1 / 0
Регистрация: 31.01.2014
Сообщений: 13
04.02.2014, 19:13  [ТС] 20
Файл отправил
Проблема не устранена
0
04.02.2014, 19:13
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
04.02.2014, 19:13
Помогаю со студенческими работами здесь

При запуске любого браузера открывается вкладка hptds6.ru которая перенаправляет на рекламу
Скачал чит на игру , установил, после этого началась эта проблема, восстанавливал систему , удалял...

Trotux вместо стартовой страницы
В браузере установился Trotux вместо стартовой страницы,удалились установленные расширения....

Вирус вместо стартовой страницы
Здравствуйте! Помогите, пожалуйста, справиться с напастью. В компьютере прописана стартовая...

Trotux.com вместо стартовой страницы
Суть проблемы в следующем - несколько дней назад, скачав левый установщик, получил на машину целую...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru