0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
|
|
1 | |
При загрузки ноутбука самопроизвольно открывается браузер с сайтом http://2inf.net/08.02.2015, 10:27. Показов 2230. Ответов 24
Метки нет (Все метки)
Добрый день. При загрузке ноутбука самопроизвольно открывается браузер с сайтом http://2inf.net/. Сразу в двух окнах. А также во время работы при открытии браузера открывается этот же сайт. Он самостоятельно меняет установленную домашнюю страницу каждый раз. Помогите разобраться с этой проблемой, пожалуйста.
0
|
08.02.2015, 10:27 | |
Ответы с готовыми решениями:
24
При запуске компа открывается браузер с сайтом 2inf.net При запуске ноутбука открывается браузер с 2inf.net При запуске ноутбука открывается браузер с 2inf.net При включение ноутбука выполняется командная строка и открывается хром с сайтом 2inf.net |
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
08.02.2015, 10:43 | 2 |
Внимание! Рекомендации написаны специально для пользователя Саранов. Если рекомендации написаны не для вас, не используйте их -
это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код
begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Program Files (x86)\Baidu\BaiduSd\1.8.0.1255\uninst.exe', ''); QuarantineFile('C:\Program Files (x86)\Baidu\BaiduAn\2.3.0.2225\uninst.exe', ''); DeleteFile('C:\Program Files (x86)\Baidu\BaiduAn\2.3.0.2225\uninst.exe', '32'); DeleteFile('C:\Program Files (x86)\Baidu\BaiduSd\1.8.0.1255\uninst.exe', '32'); DeleteFile('C:\Windows\system32\Tasks\{6EE83A64-8AA1-43B8-9206-6A398460C99B}', '64'); DeleteFile('C:\Windows\system32\Tasks\{DCDCB231-DB80-42B1-BD7B-9AB955EC9C31}', '64'); DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'wfdbhkqgdd'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'qjsgzplgaw'); BC_ImportAll; ExecuteWizard('SCU', 2, 3, true); ExecuteSysClean; BC_Activate; RebootWindows(true); end. Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
1
|
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
|
|
08.02.2015, 11:09 [ТС] | 3 |
Вот сделал
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
08.02.2015, 11:12 | 4 |
1
|
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
|
|
08.02.2015, 11:27 [ТС] | 5 |
Вот
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
08.02.2015, 11:30 | 6 |
По моему вы все галки сняли( Сделайте новый лог AdwCleaner. Что с проблемами?
0
|
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
|
|
08.02.2015, 11:41 [ТС] | 7 |
При загрузке проблема решилась, больше браузер самопроизвольно не открывается. Но вторая проблема осталась. При открытии браузера все равно открывается этот сайт, несмотря на то , что предварительно домашней страницей был установлен Яндекс.
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
08.02.2015, 11:45 | 8 |
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
|
|
08.02.2015, 12:02 [ТС] | 9 |
Вот, результат
Добавлено через 5 минут Не могу прикрепить отчеты :Ваш файл занимает 26.3 Кб байт, что превышает предел на форуме в 20.0 Кб для этого типа файла.
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
08.02.2015, 12:02 | 10 |
Запакуйте в архив
0
|
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
|
|
08.02.2015, 12:05 [ТС] | 11 |
Вот
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
08.02.2015, 12:20 | 12 |
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код
start HKLM-x32\...\Run: [LManager] => [X] HKLM-x32\...\Run: [mobilegeni daemon] => C:\Program Files (x86)\Mobogenie\DaemonProcess.exe URLSearchHook: [S-1-5-21-2419768639-3583191044-3292358777-1002] ATTENTION ==> Default URLSearchHook is missing. CHR Extension: (CinemaLoad) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\ecijengmojcngjjgghkfkgbjoogmlngb [2014-10-07] CHR Extension: (PhoenixGuard - бесплатный антивирусный тулбар) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\pleoihkpdomoijdpaibdciidfoeedamm [2014-10-07] CHR HKLM\...\Chrome\Extension: [dbhjdbfgekjfcfkkfjjmlmojhbllhbho] - https://chrome.google.com/webstore/detail/dbhjdbfgekjfcfkkfjjmlmojhbllhbho [Not Found] CHR HKLM-x32\...\Chrome\Extension: [dbhjdbfgekjfcfkkfjjmlmojhbllhbho] - https://chrome.google.com/webstore/detail/dbhjdbfgekjfcfkkfjjmlmojhbllhbho [Not Found] 2015-02-07 19:54 - 2015-02-07 19:54 - 00000000 ____D () C:\Program Files (x86)\Аудио и видео скачивание 2015-02-07 19:37 - 2015-02-07 21:38 - 00000000 ____D () C:\Users\user\AppData\Local\SystemDir Task: {3C5306CB-2147-465A-8BD9-24010ED6F2DA} - \{6EE83A64-8AA1-43B8-9206-6A398460C99B} No Task File <==== ATTENTION Task: {AC12361A-F9CD-4F80-A8D6-2534E23FA1B6} - \{DCDCB231-DB80-42B1-BD7B-9AB955EC9C31} No Task File <==== ATTENTION Task: {B5A4BFFE-2766-4A90-B009-F5CF8E218682} - \nethost task No Task File <==== ATTENTION EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Программами Mobogenie и Pandora TV пользуетесь?
1
|
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
|
|
08.02.2015, 12:29 [ТС] | 13 |
Нет, программами Mobogenie и Pandora TV не пользуюсь.
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
08.02.2015, 12:34 | 14 |
Деинсталлируйте затем, сделайте новые логи FRST и AdwCleaner
0
|
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
|
|
08.02.2015, 12:37 [ТС] | 15 |
Простите за тупость. Что значит "Деинсталлируйте ".
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
08.02.2015, 12:45 | 16 |
Удалите через панель управления, программы и компоненты
0
|
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
|
|
08.02.2015, 12:57 [ТС] | 17 |
новые логи FRST и AdwCleaner делать с отключенным антивирусом?
0
|
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
|
|
08.02.2015, 13:03 [ТС] | 18 |
Вот
0
|
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
|
|
08.02.2015, 13:07 [ТС] | 19 |
и вот
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
08.02.2015, 13:16 | 20 |
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код
start FF Homepage: hxxp://2inf.net/?utm_source=startpage12 Task: {3C5306CB-2147-465A-8BD9-24010ED6F2DA} - \{6EE83A64-8AA1-43B8-9206-6A398460C99B} No Task File <==== ATTENTION Task: {AC12361A-F9CD-4F80-A8D6-2534E23FA1B6} - \{DCDCB231-DB80-42B1-BD7B-9AB955EC9C31} No Task File <==== ATTENTION Task: {B5A4BFFE-2766-4A90-B009-F5CF8E218682} - \nethost task No Task File <==== ATTENTION 2013-11-02 12:00 - 2012-10-22 11:21 - 01277952 _____ () C:\Program Files (x86)\PANDORA.TV\PanService\avformat-53.dll 2013-11-02 12:00 - 2011-12-06 16:19 - 00133632 _____ () C:\Program Files (x86)\PANDORA.TV\PanService\avutil-51.dll 2013-11-02 12:00 - 2012-07-09 17:57 - 02090496 _____ () C:\Program Files (x86)\PANDORA.TV\PanService\avcodec-53.dll 2013-11-02 12:00 - 2012-03-23 10:07 - 00224768 _____ () C:\Program Files (x86)\PANDORA.TV\PanService\libupnp.dll EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве.
0
|
08.02.2015, 13:16 | |
08.02.2015, 13:16 | |
Помогаю со студенческими работами здесь
20
При запуске компьютера, открывается браузер с сайтом http: //farbeck. net При запуске ОС запускается cmd, потом загружается браузер с сайтом 2Inf.NET При запуске ОС появляется командная строка и запускается браузер с сайтом 2inf.net При запуске ОС запускается cmd, потом загружается браузер с сайтом 2Inf.NET Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |