Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.55/11: Рейтинг темы: голосов - 11, средняя оценка - 4.55
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
1

При загрузки ноутбука самопроизвольно открывается браузер с сайтом http://2inf.net/

08.02.2015, 10:27. Показов 2230. Ответов 24
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день. При загрузке ноутбука самопроизвольно открывается браузер с сайтом http://2inf.net/. Сразу в двух окнах. А также во время работы при открытии браузера открывается этот же сайт. Он самостоятельно меняет установленную домашнюю страницу каждый раз. Помогите разобраться с этой проблемой, пожалуйста.
Вложения
Тип файла: zip CollectionLog-2015.02.08-12.14.zip (70.2 Кб, 6 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
08.02.2015, 10:27
Ответы с готовыми решениями:

При запуске компа открывается браузер с сайтом 2inf.net
Здравствуйте, помогите пожалуйста, при запуске компа открывается браузер( который используется по...

При запуске ноутбука открывается браузер с 2inf.net
Добрый день. При запуске ноутбука открывается браузер с 2inf.net. Помогите пожалуйста.

При запуске ноутбука открывается браузер с 2inf.net
Доброго дня! Помогите в лечении, спасибо!

При включение ноутбука выполняется командная строка и открывается хром с сайтом 2inf.net
Пробовал чистить реестр, куки но при запуске все равно тоже самое. Логи прикрепляю.

24
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
08.02.2015, 10:43 2
Внимание! Рекомендации написаны специально для пользователя Саранов. Если рекомендации написаны не для вас, не используйте их -
это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Program Files (x86)\Baidu\BaiduSd\1.8.0.1255\uninst.exe', '');
 QuarantineFile('C:\Program Files (x86)\Baidu\BaiduAn\2.3.0.2225\uninst.exe', '');
 DeleteFile('C:\Program Files (x86)\Baidu\BaiduAn\2.3.0.2225\uninst.exe', '32');
 DeleteFile('C:\Program Files (x86)\Baidu\BaiduSd\1.8.0.1255\uninst.exe', '32');
 DeleteFile('C:\Windows\system32\Tasks\{6EE83A64-8AA1-43B8-9206-6A398460C99B}', '64');
 DeleteFile('C:\Windows\system32\Tasks\{DCDCB231-DB80-42B1-BD7B-9AB955EC9C31}', '64');
 DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'wfdbhkqgdd');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'qjsgzplgaw');
BC_ImportAll;
 ExecuteWizard('SCU', 2, 3, true);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
1
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
08.02.2015, 11:09  [ТС] 3
Вот сделал
Вложения
Тип файла: txt AdwCleaner[R0].txt (4.1 Кб, 6 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
08.02.2015, 11:12 4
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать").
  • По окончанию сканирования снимите галочки со следующих строк:
    Код
    Folder Found : C:\users\user\AppData\Local\Mail.Ru
    Folder Found : C:\users\user\AppData\Local\MailRu
  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
1
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
08.02.2015, 11:27  [ТС] 5
Вот
Вложения
Тип файла: txt AdwCleaner[S1].txt (315 байт, 4 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
08.02.2015, 11:30 6
По моему вы все галки сняли( Сделайте новый лог AdwCleaner. Что с проблемами?
0
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
08.02.2015, 11:41  [ТС] 7
При загрузке проблема решилась, больше браузер самопроизвольно не открывается. Но вторая проблема осталась. При открытии браузера все равно открывается этот сайт, несмотря на то , что предварительно домашней страницей был установлен Яндекс.
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
08.02.2015, 11:45 8
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
08.02.2015, 12:02  [ТС] 9
Вот, результат

Добавлено через 5 минут
Не могу прикрепить отчеты :Ваш файл занимает 26.3 Кб байт, что превышает предел на форуме в 20.0 Кб для этого типа файла.
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
08.02.2015, 12:02 10
Запакуйте в архив
0
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
08.02.2015, 12:05  [ТС] 11
Вот
Вложения
Тип файла: rar Новая папка (4).rar (24.2 Кб, 2 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
08.02.2015, 12:20 12
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код
start
HKLM-x32\...\Run: [LManager] => [X]
HKLM-x32\...\Run: [mobilegeni daemon] => C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
URLSearchHook: [S-1-5-21-2419768639-3583191044-3292358777-1002] ATTENTION ==> Default URLSearchHook is missing.
CHR Extension: (CinemaLoad) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\ecijengmojcngjjgghkfkgbjoogmlngb [2014-10-07]
CHR Extension: (PhoenixGuard - бесплатный антивирусный тулбар) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\pleoihkpdomoijdpaibdciidfoeedamm [2014-10-07]
CHR HKLM\...\Chrome\Extension: [dbhjdbfgekjfcfkkfjjmlmojhbllhbho] - https://chrome.google.com/webstore/detail/dbhjdbfgekjfcfkkfjjmlmojhbllhbho [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [dbhjdbfgekjfcfkkfjjmlmojhbllhbho] - https://chrome.google.com/webstore/detail/dbhjdbfgekjfcfkkfjjmlmojhbllhbho [Not Found]
2015-02-07 19:54 - 2015-02-07 19:54 - 00000000 ____D () C:\Program Files (x86)\Аудио и видео скачивание
2015-02-07 19:37 - 2015-02-07 21:38 - 00000000 ____D () C:\Users\user\AppData\Local\SystemDir
Task: {3C5306CB-2147-465A-8BD9-24010ED6F2DA} - \{6EE83A64-8AA1-43B8-9206-6A398460C99B} No Task File <==== ATTENTION
Task: {AC12361A-F9CD-4F80-A8D6-2534E23FA1B6} - \{DCDCB231-DB80-42B1-BD7B-9AB955EC9C31} No Task File <==== ATTENTION
Task: {B5A4BFFE-2766-4A90-B009-F5CF8E218682} - \nethost task No Task File <==== ATTENTION
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


Программами Mobogenie и Pandora TV пользуетесь?
1
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
08.02.2015, 12:29  [ТС] 13
Нет, программами Mobogenie и Pandora TV не пользуюсь.
Вложения
Тип файла: txt Fixlog.txt (4.1 Кб, 2 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
08.02.2015, 12:34 14
Деинсталлируйте затем, сделайте новые логи FRST и AdwCleaner
0
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
08.02.2015, 12:37  [ТС] 15
Простите за тупость. Что значит "Деинсталлируйте ".
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
08.02.2015, 12:45 16
Удалите через панель управления, программы и компоненты
0
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
08.02.2015, 12:57  [ТС] 17
новые логи FRST и AdwCleaner делать с отключенным антивирусом?
0
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
08.02.2015, 13:03  [ТС] 18
Вот
Вложения
Тип файла: txt AdwCleaner[R5].txt (4.3 Кб, 1 просмотров)
0
0 / 0 / 0
Регистрация: 08.02.2015
Сообщений: 14
08.02.2015, 13:07  [ТС] 19
и вот
Вложения
Тип файла: zip Shortcut.zip (25.9 Кб, 2 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
08.02.2015, 13:16 20
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код
start
FF Homepage: hxxp://2inf.net/?utm_source=startpage12
Task: {3C5306CB-2147-465A-8BD9-24010ED6F2DA} - \{6EE83A64-8AA1-43B8-9206-6A398460C99B} No Task File <==== ATTENTION
Task: {AC12361A-F9CD-4F80-A8D6-2534E23FA1B6} - \{DCDCB231-DB80-42B1-BD7B-9AB955EC9C31} No Task File <==== ATTENTION
Task: {B5A4BFFE-2766-4A90-B009-F5CF8E218682} - \nethost task No Task File <==== ATTENTION
2013-11-02 12:00 - 2012-10-22 11:21 - 01277952 _____ () C:\Program Files (x86)\PANDORA.TV\PanService\avformat-53.dll
2013-11-02 12:00 - 2011-12-06 16:19 - 00133632 _____ () C:\Program Files (x86)\PANDORA.TV\PanService\avutil-51.dll
2013-11-02 12:00 - 2012-07-09 17:57 - 02090496 _____ () C:\Program Files (x86)\PANDORA.TV\PanService\avcodec-53.dll
2013-11-02 12:00 - 2012-03-23 10:07 - 00224768 _____ () C:\Program Files (x86)\PANDORA.TV\PanService\libupnp.dll
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать").
  • По окончанию сканирования снимите галочки со следующих строк:
    Код
    Folder Found : C:\users\user\AppData\Local\Mail.Ru
    Folder Found : C:\users\user\AppData\Local\MailRu
  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
0
08.02.2015, 13:16
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
08.02.2015, 13:16
Помогаю со студенческими работами здесь

При запуске компьютера, открывается браузер с сайтом http: //farbeck. net
При запуске компьютера, открывается браузер с сайтом хттп://farbeck.net/. Проверка антивирусом ни...

При запуске ОС запускается cmd, потом загружается браузер с сайтом 2Inf.NET
Здравствуйте! Проблема указана в заголовке. Могу только добавить что комп после того как поймал...

При запуске ОС появляется командная строка и запускается браузер с сайтом 2inf.net
Здравствуйте! Прошу Вашей помощи в решении следующей проблемы: При запуске ОС появляется...

При запуске ОС запускается cmd, потом загружается браузер с сайтом 2Inf.NET
Доброго времени суток, Есть проблема при загрузке ОС открывается браузер с 2inf.net. Помогите...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru