Форум программистов, компьютерный форум, киберфорум
Наши страницы
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.71/7: Рейтинг темы: голосов - 7, средняя оценка - 4.71
genri1972
0 / 0 / 0
Регистрация: 11.03.2015
Сообщений: 4
1

Паразитная ссылка 2knl_org в браузере

11.03.2015, 18:03. Просмотров 1377. Ответов 6
Метки нет (Все метки)

Здравствуйте!!!
После того как дочка поработала на компе обнаружил, что в браузере при загрузке появляется ссылка на короткое время 2knl.org, которая перенаправляет на рекламные и порносайты. Как удалить всю эту заразу?
Прикрепляю необходимые логи, которыми просканировал комп
0
Вложения
Тип файла: zip virusinfo_syscheck.zip (13.6 Кб, 21 просмотров)
Тип файла: zip virusinfo_syscure.zip (13.3 Кб, 7 просмотров)
Тип файла: log hijackthis.log (3.6 Кб, 7 просмотров)
QA
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
11.03.2015, 18:03
Ответы с готовыми решениями:

Вирус 2knl_org в браузере Internet Explorer
Здравствуйте! В браузере появился вирус, который не видит антивирусник. Надеюсь на Вашу помощь....

Ссылка появляется в любом браузере при запуске
{удалено} появляется в любом браузере при запуске , и когда нажимаю на кнопки выходят новые окна с...

Вирус сайта ссылка, в браузере открывается вкладка
Здравствуйте У меня недавно возникла проблема. в браузере время от времени открывается вкладка с...

При нажатии на любое место в браузере открывается "левая" ссылка/реклама
Добрый день. Проблема следующего характера. При нажатии на любое место в браузере открывается либо...

При запуске ПК автоматически открывается ссылка в браузере "http://stabgames.org"
Что делать?

6
shestale
Вирусоборец
8599 / 4169 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
11.03.2015, 18:08 2
genri1972, необходимо собрать логи по нашим правилам(там немного расширенный состав) и сбор идет на автомате.
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
genri1972
0 / 0 / 0
Регистрация: 11.03.2015
Сообщений: 4
11.03.2015, 19:00  [ТС] 3
Пересканировал через AutoLogger .
0
Вложения
Тип файла: zip CollectionLog-2015.03.11-18.46.zip (45.2 Кб, 6 просмотров)
shestale
Вирусоборец
8599 / 4169 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
11.03.2015, 19:12 4
Внимание! Рекомендации написаны специально для genri1972. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFileF('C:\Users\геннадий\AppData\Roaming\Browsers', '*', true, '', 0 ,0);
     QuarantineFile('C:\Users\геннадий\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
     QuarantineFile('C:\Users\геннадий\AppData\Roaming\FFFFFFFF-1426006266-FFFF-FFFF-FFFFFFFFFFFF\nsrD80E.tmpfs','');
     DeleteFile('C:\Users\геннадий\AppData\Roaming\FFFFFFFF-1426006266-FFFF-FFFF-FFFFFFFFFFFF\nsrD80E.tmpfs','32');
     DeleteFile('C:\Users\геннадий\AppData\Roaming\Browsers\exe.erolpxei.bat', '32');
     DeleteFileMask('C:\Users\геннадий\AppData\Roaming\Browsers', '*', true);
     DeleteDirectory('C:\Users\геннадий\AppData\Roaming\Browsers');
     DeleteService('vocimofy');
    BC_ImportALL;
    ExecuteSysClean;
     BC_DeleteSvc('vocimofy');
    BC_Activate;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  3. Удалите параметры запуска ярлыков.

  4. Подготовьте лог AdwCleaner.
0
genri1972
0 / 0 / 0
Регистрация: 11.03.2015
Сообщений: 4
11.03.2015, 20:01  [ТС] 5
Выкладываю логи после проверок в AdwCleaner и ClearLNK соответственно
0
Вложения
Тип файла: txt AdwCleaner[R1].txt (914 байт, 6 просмотров)
Тип файла: log ClearLNK-11.03.2015_19-40.log (5.4 Кб, 1 просмотров)
genri1972
0 / 0 / 0
Регистрация: 11.03.2015
Сообщений: 4
11.03.2015, 20:26  [ТС] 6
Вроде как получилось. Пропала эта ссылка...
0
shestale
Вирусоборец
8599 / 4169 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
12.03.2015, 06:33 7
Удалите в AdwCleaner все найденные объекты.
+ удалим остатки
Подготовьте лог Farbar Recovery Scan Tool
0
12.03.2015, 06:33
Answers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
12.03.2015, 06:33

Не открывается ссылка в веб браузере
При нажатие на кнопку открыть должна открываться ссылка в браузере, но у меня при компелирование...

Ссылка, открывающаяся в браузере по умолчанию
После нажатия клавиши &quot;y&quot; должен открыться браузер по умолчанию и вывести сайт, например,...

Прописалась паразитная страница
Когда я утром первый раз запускаю любую страницу в браузере Хром (Версия 49.0.2623.112 m), то рядом...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2019, vBulletin Solutions, Inc.
Рейтинг@Mail.ru