Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/9: Рейтинг темы: голосов - 9, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 20
1

При запуске компьютера, открывается браузер с нежелательным сайтом

04.05.2015, 11:10. Показов 1883. Ответов 11
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
При запуске компьютера открывается браузер с сайтом ***, пыталась прогнать через клинер не помогло((( Помогите пожалуйста.
Вложения
Тип файла: zip CollectionLog-2015.05.04-12.05.zip (64.5 Кб, 5 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
04.05.2015, 11:10
Ответы с готовыми решениями:

При запуске компьютера открывается браузер с сайтом zodiak-game
При запуске компьютера открывается браузер(хром, наверное потому что по умолчанию) с созданной...

При запуске компьютера, открывается браузер с сайтом http: //farbeck. net
При запуске компьютера, открывается браузер с сайтом хттп://farbeck.net/. Проверка антивирусом ни...

При запуске компьютера открывается браузер с непонятным сайтом, а также во время работы браузера
Доброго времени суток. При запуске компьютера открывается браузер с непонятным сайтом, также во...

При первом запуске компьютера открывается браузер с сайтом gmaegames.pro/redirect-from-banner.html
При первом запуске компьютера открывается браузер с сайтом gmaegames.pro/redirect-from-banner.html....

11
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
04.05.2015, 16:44 2
Лучший ответ Сообщение было отмечено Натали703 как решение

Решение

Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Натали703. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Users\Натали\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.exe', '');
     QuarantineFile('C:\Users\Натали\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.ico', '');
     DeleteFile('C:\Users\Натали\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.exe');
     DeleteFile('C:\Users\Натали\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.ico');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ffadwmjnjd');
    ExecuteSysClean;
     ExecuteRepair(3);
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
    (Если не помещаются, упакуйте).
    Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 20
04.05.2015, 17:48  [ТС] 3
Здравствуйте, отправляю вам отчет. По поводу карантина хотела поинтересоваться, папку с названием карантин нужно отправить?
Вложения
Тип файла: log ClearLNK-04.05.2015_17-42.log (2.2 Кб, 1 просмотров)
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
04.05.2015, 17:52 4
Нет, только указанный файл. Еще п.4, пожалуйста.
0
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 20
04.05.2015, 17:58  [ТС] 5
А вот отчеты по скану Farbar
Вложения
Тип файла: rar Отчеты.rar (15.0 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 20
04.05.2015, 18:01  [ТС] 6
Все отправила, что дальше?
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
04.05.2015, 18:05 7
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код
start
CreateRestorePoint:
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Натали\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-04-25]
C:\Users\Натали\AppData\Local\Temp\etNdxyUZ0DMl.exe
C:\Users\Натали\AppData\Local\Temp\F6eHQ7XOwpq5.exe
C:\Users\Натали\AppData\Local\Temp\FRDf9fgJCS6S.exe
C:\Users\Натали\AppData\Local\Temp\iJHnDFXFXoAG.exe
C:\Users\Натали\AppData\Local\Temp\jmxpABnefpGM.exe
C:\Users\Натали\AppData\Local\Temp\k0TMMKKZmcBw.exe
C:\Users\Натали\AppData\Local\Temp\lRmeyURDHL2j.exe
C:\Users\Натали\AppData\Local\Temp\nep076THeL7H.exe
C:\Users\Натали\AppData\Local\Temp\rQnD3o5EjnOn.exe
C:\Users\Натали\AppData\Local\Temp\TgWNShbMGXn5.exe
C:\Users\Натали\AppData\Local\Temp\uybacpdEM6FK.exe
C:\Users\Натали\AppData\Local\Temp\UyLWir4dTDfz.exe
C:\Users\Натали\AppData\Local\Temp\v5e0wToahmAC.exe
C:\Users\Натали\AppData\Local\Temp\vhYHZ6shc9wA.exe
C:\Users\Натали\AppData\Local\Temp\yupdate-exec-yabrowser.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 20
04.05.2015, 18:17  [ТС] 8
Сейчас при перезагрузке нежелательный сайт не открылся.
Отправляю отчет, какие дальнейшие действия?
Вложения
Тип файла: txt Fixlog.txt (3.0 Кб, 1 просмотров)
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
04.05.2015, 22:08 9
Для закрытия уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Содержимое лога, который откроется, скопируйте и выложите в сообщение, затем скачайте и установите все обновления по ссылкам, если таковые будут рекомендованы.
0
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 20
05.05.2015, 20:56  [ТС] 10
SecurityCheck by glax24 v.1.3.0.13 [13.04.15]
WebSite: www.safezone.cc
DateLog: 05.05.2015 20:56:32
Path starting: C:\Users\Натали\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Натали
VersionXML: 0.6i
___________________________________________________________________________

Windows 7(6.1.7601) Service Pack 1 (x86) Ultimate Lang: Russian(0419)
Дата установки ОС: 26.02.2015 21:02:29
Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files\Google\Chrome\Application\chrome.exe
Системный диск: C: ФС: [NTFS] Емкость: [97.7 Гб] Занято: [21.4 Гб] Свободно: [76.3 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.17691 Внимание! Скачать обновления
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Запрос на повышение прав для администраторов отключен
Автоматическое обновление отключено
Дата установки обновлений: 2015-03-30 19:30:46
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
---------------------------- [ Antivirus_WMI ] ----------------------------
ESET NOD32 Antivirus 8.0
Антивирус обновлен
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (включен и устарел)
ESET NOD32 Antivirus 8.0 (включен и обновлен)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
ESET NOD32 Antivirus v.8.0.304.1
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 40 v.8.0.400 Внимание! Скачать обновления
Java Auto Updater v.2.8.40.26
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 17 ActiveX v.17.0.0.169
Adobe Flash Player 17 NPAPI v.17.0.0.169
------------------------------- [ Browser ] -------------------------------
Google Chrome v.42.0.2311.135 [+]
Yandex v.15.4.2272.3429 Внимание! Скачать обновления
--------------------------- [ RunningProcess ] ----------------------------
C:\Users\Натали\AppData\Local\Yandex\YandexBrowser\Application\browser.exe v.41.0.2272.3429
----------------------------- [ End of Log ] ------------------------------
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
05.05.2015, 20:58 11
Все вышеуказанное проделайте и обновите.

Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 20
05.05.2015, 21:03  [ТС] 12
Спасибо большое.
0
05.05.2015, 21:03
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
05.05.2015, 21:03
Помогаю со студенческими работами здесь

При запуске компьютера всплывает окно командной строки и открывается браузер с левым сайтом - Удаление вирусов
При запуске компьютера появляется командная строка и через пару секунд открывается хром с левым...

При запуске комп. Открывается cmd с сайтом, закрывается и включается браузер с этим сайтом
При запуске комп. открывается cmd с сайтом, закрывается и включается браузер с этим сайтом

При запуске компьютера открывается командная строка и затем открывается гуглхром с каким-то сайтом
В заголовке написана вся проблема. Просто как только компьютер запускается, выскакивает командная...

При запуске компьютера открывается командная строка и затем открывается гуглхром с каким-то сайтом
Здравствуйте. Когда компьютер включается, через пару секунд появляется командная строка с адресом...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru