Форум программистов, компьютерный форум, киберфорум
Наши страницы
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
 
Рейтинг 4.63/8: Рейтинг темы: голосов - 8, средняя оценка - 4.63
lenokey
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 18
#1

Подмена ярлыков браузеров, стартовой страницы, всплывающая реклама

25.09.2015, 22:32. Просмотров 1453. Ответов 23
Метки нет (Все метки)

Здравствуйте. Начну с того, что я чайник, поэтому буду задавать глупые вопросы и, возможно, очень сильно на Ваш взгляд тупить. Племянник накачал на ноут (Windows8) всяких игр и теперь при открытии Интернета запускаются левые сайты, появилось большое количество всплывающей рекламы. У меня стоит лицензионный Касперский, он все время блокирует переход на какой-то сайт. Я поудаляла незнакомые программы, но ситуация не изменилась. Еще странно стали работать ссылки, например, в Интернет-магазине не на товар переходит, а снова на главную выкидывает. Пожалуйста, помогите!!!
0
Вложения
Тип файла: zip CollectionLog-2015.09.25-22.24.zip (98.4 Кб, 3 просмотров)
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
25.09.2015, 22:32
Ответы с готовыми решениями:

Вирус. Подмена ярлыков браузера и стартовой страницы
Добрый день, по глупости своей распаковал *.exe архив и начались проблемы....

Подмена файла hosts, подмена стартовой страницы, обращение utorrent к подозрительным адресам
Добрый день! Попал в руки ноутбук со следующей проблемой: браузер не открывал...

Подмена ярлыков браузеров
Был подхвачен вирус подменяющий ярлыки браузеров, при их открытии отправлял на...

Подмена ярлыков браузеров BAT-файлами
Здравствуйте! Поймал "букет" от Mail.ru: Амиго, Одноклассники и т.п, изменение...

Подмена ярлыков браузеров с рекламными сайтами
В рар архиве был экзешник который я запустил,В итоге касперский вирус удалил,а...

23
Sandor
Вирусоборец
12849 / 11134 / 1690
Регистрация: 08.10.2012
Сообщений: 44,938
26.09.2015, 15:12 #2
Здравствуйте!

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zippyshare, My-Files.RU или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.


Внимание! Рекомендации написаны специально для пользователя lenokey. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Users\USER\AppData\Local\Hostinstaller\2586124650_installcube.exe','');
     QuarantineFile('C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe','');
     QuarantineFile('C:\Users\USER\AppData\Local\cobunce\config.json','');
     QuarantineFile('C:\Users\USER\AppData\Local\cobunce\stub.exe','');
     QuarantineFile('C:\ProgramData\Browsers\browser0.bat', '');
     QuarantineFile('C:\ProgramData\Browsers\browser6.bat', '');
     QuarantineFile('C:\Users\USER\AppData\Local\Browsers\browser2.bat', '');
     DeleteFile('C:\Users\USER\AppData\Local\cobunce\stub.exe','32');
     DeleteFile('C:\Users\USER\AppData\Local\cobunce\config.json','32');
     DeleteFile('C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe','32');
     DeleteFile('C:\WINDOWS\Tasks\Uninstaller_SkipUac_USER.job','32');
     DeleteFile('C:\Users\USER\AppData\Local\Hostinstaller\2586124650_installcube.exe','32');
     DeleteFile('C:\WINDOWS\system32\Tasks\Soft installer','64');
     DeleteFile('C:\WINDOWS\system32\Tasks\Uninstaller_SkipUac_USER','64');
     DeleteFile('C:\ProgramData\Browsers\browser0.bat', '32');
     DeleteFile('C:\ProgramData\Browsers\browser6.bat', '32');
     DeleteFile('C:\Users\USER\AppData\Local\Browsers\browser2.bat', '32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','cobunce');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы в верху или с помощью этой формы.

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
0
lenokey
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 18
26.09.2015, 16:32  [ТС] #3
Cпасибо за ответ. Файл virusinfo_auto_LENOVO-PC загрузила на http://webfile.ru/, через форму не вышло. http://files.webfile.ru/2c41d728242b5c9d6fa339b460585749

Добавлено через 41 минуту
Файл quarantine.zip не загружался через формы, полчаса крутился кружочек. Загрузила туда же http://files.webfile.ru/9affc6c2b5c7e3090cc7ce4a529584ab
0
lenokey
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 18
26.09.2015, 16:39  [ТС] #4
Далее...
0
Вложения
Тип файла: log ClearLNK-26.09.2015_16-37.log (4.5 Кб, 1 просмотров)
lenokey
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 18
26.09.2015, 16:48  [ТС] #5
Лог AdvCleaner. Очистить не нажимала. Все верно?
0
Вложения
Тип файла: txt AdwCleaner[S1].txt (3.0 Кб, 1 просмотров)
lenokey
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 18
26.09.2015, 16:49  [ТС] #6
Жду дальнейших указаний=)))
0
Sandor
Вирусоборец
12849 / 11134 / 1690
Регистрация: 08.10.2012
Сообщений: 44,938
26.09.2015, 23:16 #7
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки отметьте:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.

Затем:
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
lenokey
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 18
27.09.2015, 16:15  [ТС] #8
Просканировала
0
Вложения
Тип файла: txt AdwCleaner[C1].txt (3.2 Кб, 1 просмотров)
Sandor
Вирусоборец
12849 / 11134 / 1690
Регистрация: 08.10.2012
Сообщений: 44,938
27.09.2015, 18:17 #9
Цитата Сообщение от Sandor Посмотреть сообщение
отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Это тоже, пожалуйста.
0
lenokey
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 18
27.09.2015, 18:31  [ТС] #10
Да-да, конечно!.. Простите, пока с детьми занимаюсь. Ночью все сделаю=))
0
lenokey
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 18
27.09.2015, 22:41  [ТС] #11
Не знаю почему, но shortcut не могу найти... Что-то не так сделала?
0
Вложения
Тип файла: zip Addition.zip (11.1 Кб, 1 просмотров)
Тип файла: zip FRST.zip (12.3 Кб, 1 просмотров)
Sandor
Вирусоборец
12849 / 11134 / 1690
Регистрация: 08.10.2012
Сообщений: 44,938
28.09.2015, 09:01 #12
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код
start
CreateRestorePoint:
CloseProcesses:
(IObit) C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
CHR Extension: (Quick Searcher) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\adokjfanaflbkibffcbhihgihpgijcei [2015-09-22]
CHR Extension: (cobunce) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\fnnaopkniokpgnkkebgdplnfbnkkodfe [2015-09-22]
OPR Extension: (Quick Searcher) - C:\Users\USER\AppData\Roaming\Opera Software\Opera Stable\Extensions\adokjfanaflbkibffcbhihgihpgijcei [2015-09-22]
2015-09-22 13:46 - 2015-09-22 13:46 - 00000000 ____D C:\ProgramDataIObit
2015-09-22 13:45 - 2015-09-22 13:45 - 00000000 ____D C:\Users\USER\AppData\Roaming\Apple Computer
2015-09-22 13:43 - 2015-09-22 13:43 - 00000000 ____D C:\WINDOWS\Tasks\ImCleanDisabled
2015-09-22 13:42 - 2015-09-22 17:35 - 00000000 ____D C:\Users\Все пользователи\IObit
2015-09-22 13:42 - 2015-09-22 17:35 - 00000000 ____D C:\ProgramData\IObit
2015-09-22 13:41 - 2015-09-22 17:25 - 00000000 ____D C:\Program Files (x86)\IObit
2015-09-22 13:41 - 2015-09-22 13:50 - 00000000 ____D C:\Users\USER\AppData\Roaming\IObit
2015-09-22 13:37 - 2015-09-22 14:07 - 00000000 ____D C:\Users\USER\AppData\Roaming\MailProducts
2015-09-22 13:36 - 2015-09-26 15:52 - 00000000 ____D C:\Users\USER\AppData\Local\cobunce
2015-09-22 13:36 - 2015-09-22 13:37 - 00000000 ____D C:\Users\USER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\cobunce
2015-09-22 13:32 - 2015-09-26 15:52 - 00000000 ____D C:\Users\Все пользователи\Browsers
2015-09-22 13:32 - 2015-09-26 15:52 - 00000000 ____D C:\ProgramData\Browsers
2015-09-22 13:32 - 2015-09-23 00:11 - 00000000 ____D C:\Program Files (x86)\HP Defender
FirewallRules: [{B154ADD4-DB33-4969-A4EE-5CDD068D7230}] => (Allow) C:\Users\USER\AppData\Local\MediaGet2\mediaget.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

Файл
C:\WINDOWS\SysWOW64\㩣灜潲牧浡慤慴歜獡数獲祫氠扡慜灶㐱〮〮摜瑡屡潭畤敬彳湩敶瑮牯⹹慤
удалите вручную.

Сообщите что с проблемой.
0
lenokey
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 18
29.09.2015, 11:41  [ТС] #13
Sandor, файл не получилось удалить, пишет необходимо разрешение trastedinstaller (кажется, такое название). Unlocker блокирующий дескриптор не находит.
0
Sandor
Вирусоборец
12849 / 11134 / 1690
Регистрация: 08.10.2012
Сообщений: 44,938
29.09.2015, 11:45 #14
Цитата Сообщение от Sandor Посмотреть сообщение
Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению
Посмотрим.
0
lenokey
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 18
29.09.2015, 15:15  [ТС] #15
Ой, забыла прикрепить
0
Вложения
Тип файла: txt Fixlog.txt (3.8 Кб, 1 просмотров)
Sandor
Вирусоборец
12849 / 11134 / 1690
Регистрация: 08.10.2012
Сообщений: 44,938
29.09.2015, 15:25 #16
Кроме того, что не смогли удалить файл, какие проблемы остались?
0
lenokey
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 18
29.09.2015, 15:29  [ТС] #17
Крайне редко (пару раз на день) начинает открываться какое-то окно при клике, я его сразу закрываю. Остальное все отлично.
0
Sandor
Вирусоборец
12849 / 11134 / 1690
Регистрация: 08.10.2012
Сообщений: 44,938
29.09.2015, 15:41 #18
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
lenokey
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 18
29.09.2015, 15:45  [ТС] #19
Сделала
0
Вложения
Тип файла: txt SecurityCheck.txt (9.0 Кб, 1 просмотров)
Sandor
Вирусоборец
12849 / 11134 / 1690
Регистрация: 08.10.2012
Сообщений: 44,938
29.09.2015, 15:49 #20
------------------------------- [ Windows ] -------------------------------
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
Picasa 3 v.3.9 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.7 v.7.7.102 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.1.7.7 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 7 Update 55 (64-bit) v.7.0.550 Внимание! Скачать обновления Внимание! Данная версия содержит уязвимость нулевого дня! Рекомендуется деинсталлировать Java версий 6 и 7, скачать и установить Java 8
^Если Ваша система не поддерживает Java 8, удалите старую версию и скачайте по ссылке выше jre-7u80-windows-x64.exe^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.17.0.0.144 Внимание! Скачать обновления
Adobe Flash Player 13 Plugin v.13.0.0.182 Внимание! Скачать обновления
---------------------------- [ UnwantedApps ] -----------------------------
Skype Click to Call v.7.4.0.9058 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.

Исправляйте уязвимости.

Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
29.09.2015, 15:49
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
29.09.2015, 15:49

Подмена стартовой страницы и рекламные баннеры во всех браузерах
Лог прикрепляю

При открытии браузеров вместо стартовой страницы открываются рекламные сайты
При открытии браузеров (Хром, Опера) вместо стартовой страницы открываются...

При открытии браузера открывается реклама вместо стартовой страницы
Открываю браузер и вижу рекламы вуклан и тп. Удаление вирусов из папок и замена...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru