Форум программистов, компьютерный форум, киберфорум
Наши страницы
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
a_avatar
1 / 1 / 0
Регистрация: 07.10.2013
Сообщений: 121
#1

Множество окон при запуске Microsoft Explorer - Удаление вирусов

30.05.2017, 12:55. Просмотров 207. Ответов 10
Метки нет (Все метки)

Добрый день.
Когда запускается Microsoft Explorer, при условии если запущен Интернет, начинает открывается беcконечное количество окон Explorerа.
Помогите побороть проблему.
CollectionLog-2017.05.30-12.48.zip (63.3 Кб) прикреплен.
AutoLogger выполнялся при выключенном Интернете, в противном случае при открытии двух браузеров , в т.ч. експлорера начинает все виснуть.
0
Вложения
Тип файла: zip CollectionLog-2017.05.30-12.48.zip (63.3 Кб, 1 просмотров)
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
30.05.2017, 12:55
Я подобрал для вас темы с готовыми решениями и ответами на вопрос Множество окон при запуске Microsoft Explorer (Удаление вирусов):

При запуске Chrome открывается семь окон
При запуске Chrome открывается сразу семь окон.

Internet Explorer при запуске обращается к инфицированным сайтам
Internet Explorer при каждом своём запуске обращается поочерёдно к ряду...

При запуске Internet Explorer открывается другой браузер
Проблема такая. При запуске браузера Internet Explorer у меня открывается...

При запуске Explorer запускается гугл хром с рекламной страницы
При запуске explorer запускается гугл хром изначально на странице nftds2.ru а...

Автостарт Internet Explorer-а с переходом на разные сайты при запуске windows7 !
Доброго времени суток всем ! В определённый момент, при запуске win7 под...

При запуске Windows всплывает реклама в google chrome и internet explorer
Добрый день! При запуске Windows 8.1 самопроизвольно запускается и...

10
Sandor
Вирусоборец
12794 / 11079 / 1672
Регистрация: 08.10.2012
Сообщений: 44,736
30.05.2017, 14:20 #2
Здравствуйте!

Mp3tagApp - ставили самостоятельно? Если нет, деинсталлируйте.

Подготовьте и прикрепите лог сканирования AdwCleaner.
1
a_avatar
1 / 1 / 0
Регистрация: 07.10.2013
Сообщений: 121
30.05.2017, 14:21  [ТС] #3
Как только удалил
ChromeOpenTabs version 1.0 [20170516]
Smart Application Controller [20170516]
Mp3tagApp [2017/05/16 18:21:06]
Unity Web Player [2017/05/16 18:24:34]
Проблема с множеством окон исчезла.
Нужно ли долечивать систему?
ADWCleanerom проходился до создания темы на форуме и по максимуму все подчистил.
Спасибо.
0
a_avatar
1 / 1 / 0
Регистрация: 07.10.2013
Сообщений: 121
30.05.2017, 14:33  [ТС] #4
Прикрепил
0
Вложения
Тип файла: txt AdwCleaner[S1].txt (1.8 Кб, 4 просмотров)
Sandor
Вирусоборец
12794 / 11079 / 1672
Регистрация: 08.10.2012
Сообщений: 44,736
30.05.2017, 14:37 #5
Глянем еще эти логи:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
1
a_avatar
1 / 1 / 0
Регистрация: 07.10.2013
Сообщений: 121
30.05.2017, 15:33  [ТС] #6
Прикрепил
0
Вложения
Тип файла: rar frst_add_short.rar (32.9 Кб, 1 просмотров)
Sandor
Вирусоборец
12794 / 11079 / 1672
Регистрация: 08.10.2012
Сообщений: 44,736
30.05.2017, 15:50 #7
Внимание! Рекомендации написаны специально для пользователя a_avatar. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код
    Start::
    CreateRestorePoint:
    GroupPolicy: Restriction <======= ATTENTION
    GroupPolicy\User: Restriction <======= ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
    BHO-x32: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
    Toolbar: HKU\S-1-5-21-2280947337-2867970231-3026804105-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
    FF user.js: detected! => C:\Users\Ксюха\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\user.js [2017-05-16]
    FF DefaultSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru
    FF SearchEngineOrder.1: Mozilla\Firefox\Profiles\nahd6ha2.default -> Ask.com
    FF SelectedSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru
    FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://mail.ru/cnt/10445?gp=811600
    FF Keyword.URL: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7BFF3F6076-6E1F-4FBA-A43F-BBBC8ADA0E61%7D&gp=811610
    FF Extension: (Домашняя страница Mail.Ru) - C:\Users\Ксюха\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2017-05-16]
    FF Extension: (Поиск@Mail.Ru) - C:\Users\Ксюха\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2017-05-16]
    FF Extension: (Визуальные закладки @Mail.Ru) - C:\Users\Ксюха\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2017-05-16]
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=801408","hxxp://www.google.com/"
    CHR DefaultSearchURL: Default -> hxxp://go.mail.ru/distib/ep/?q={searchTerms}&product_id=%7B026F8150-E0CD-407D-88DC-E2A2444BADEF%7D&gp=811570
    CHR DefaultSearchKeyword: Default -> mail.ru
    CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/ff3?q={searchTerms}
    CHR Extension: (Mail.Ru) - C:\Users\Ксюха\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhjhnafpiilpffhglajcaepjbnbjemci [2017-05-16]
    CHR Extension: (Mail.Ru) - C:\Users\Ксюха\AppData\Local\Google\Chrome\User Data\Default\Extensions\eioddfaepdoeifbhjphfefgipcjcdieo [2016-05-22]
    CHR Extension: (Визуальные Закладки Mail.Ru) - C:\Users\Ксюха\AppData\Local\Google\Chrome\User Data\Default\Extensions\epgjfmblhacacphaljkdcjllkomdcjpc [2017-05-16]
    CHR Extension: (Домашняя страница Mail.Ru) - C:\Users\Ксюха\AppData\Local\Google\Chrome\User Data\Default\Extensions\hcadgijmedbfgciegjomfpjcdchlhnif [2017-05-16]
    CHR Extension: (Визуальные Закладки Mail.Ru) - C:\Users\Ксюха\AppData\Local\Google\Chrome\User Data\Default\Extensions\iflppbjnpneiigcbdfjpnkebidmkjmoi [2016-09-07]
    CHR Extension: (Домашняя страница Mail.Ru) - C:\Users\Ксюха\AppData\Local\Google\Chrome\User Data\Default\Extensions\ppoilmfkbpckodoifdlkmkepcajfjmhl [2016-05-22]
    OPR Extension: (Neiron Search Tools) - C:\Users\Ксюха\AppData\Roaming\Opera Software\Opera Stable\Extensions\neclhebkjhajagboegcjjhfmkmpgonmf [2015-12-05]
    OPR Extension: (PhoenixGuard v2.0 - бесплатный антивирус) - C:\Users\Ксюха\AppData\Roaming\Opera Software\Opera Stable\Extensions\nkooappjeoniffjmoplbagpngedkckpl [2015-12-05]
    2017-05-16 18:36 - 2017-05-30 11:34 - 00000000 ____D C:\Users\Ксюха\AppData\LocalLow\IObit
    2017-05-16 18:36 - 2017-05-16 18:36 - 00000000 ____D C:\Windows\Tasks\ImCleanDisabled
    2017-05-16 18:36 - 2017-05-16 18:36 - 00000000 ____D C:\Users\Все пользователи\{74E9F814-C737-42CC-B721-DBBC4059367A}
    2017-05-16 18:36 - 2017-05-16 18:36 - 00000000 ____D C:\ProgramData\{74E9F814-C737-42CC-B721-DBBC4059367A}
    2017-05-16 18:36 - 2009-08-31 00:04 - 00000000 ____D C:\Users\Все пользователи\ProductData
    2017-05-16 18:36 - 2009-08-31 00:04 - 00000000 ____D C:\ProgramData\ProductData
    2017-05-16 18:35 - 2017-05-30 11:34 - 00000000 ____D C:\Users\Все пользователи\IObit
    2017-05-16 18:35 - 2017-05-30 11:34 - 00000000 ____D C:\ProgramData\IObit
    2017-05-16 18:35 - 2017-05-25 21:18 - 00000000 ____D C:\Program Files (x86)\IObit
    2017-05-16 18:35 - 2017-05-16 19:43 - 00000000 ____D C:\Users\Ксюха\AppData\Roaming\IObit
    2017-05-16 18:23 - 2017-05-30 11:24 - 00000000 ____D C:\Users\Ксюха\AppData\LocalLow\YtbeAdBlock
    2017-05-16 18:23 - 2017-05-16 18:23 - 00000000 ____D C:\Program Files (x86)\YoutubeAdBlockUn
    2017-05-16 18:23 - 2017-05-16 18:23 - 00000000 ____D C:\Program Files (x86)\YoutubeAdBlockIE
    HKU\S-1-5-21-2280947337-2867970231-3026804105-1000\Software\Classes\.scr:  =>  <===== ATTENTION
    HKU\S-1-5-21-2280947337-2867970231-3026804105-1000\Software\Classes\.bat:  =>  <===== ATTENTION
    HKU\S-1-5-21-2280947337-2867970231-3026804105-1000\Software\Classes\.com:  =>  <===== ATTENTION
    HKU\S-1-5-21-2280947337-2867970231-3026804105-1000\Software\Classes\.cmd:  =>  <===== ATTENTION
    HKU\S-1-5-21-2280947337-2867970231-3026804105-1000\Software\Classes\.reg:  =>  <===== ATTENTION
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
1
a_avatar
1 / 1 / 0
Регистрация: 07.10.2013
Сообщений: 121
30.05.2017, 16:13  [ТС] #8
Прикрепил
0
Вложения
Тип файла: txt Fixlog.txt (9.9 Кб, 1 просмотров)
Sandor
Вирусоборец
12794 / 11079 / 1672
Регистрация: 08.10.2012
Сообщений: 44,736
30.05.2017, 16:21 #9
В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
1
a_avatar
1 / 1 / 0
Регистрация: 07.10.2013
Сообщений: 121
30.05.2017, 17:14  [ТС] #10
Прикрепил
0
Вложения
Тип файла: txt SecurityCheck.txt (10.2 Кб, 2 просмотров)
Sandor
Вирусоборец
12794 / 11079 / 1672
Регистрация: 08.10.2012
Сообщений: 44,736
31.05.2017, 08:31 #11
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.16428 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2016-06-07 09:43:11
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.30 v.7.30.105 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.1.5.0.7220 Внимание! Скачать обновления
Adobe Flash Player 10 Plugin v.10.0.32.18 Внимание! Скачать обновления
Adobe Reader 9.1 MUI v.9.1.0 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Reader XI или Adobe Acrobat Reader DC.
----------------------------- [ EmailClient ] -----------------------------
Почта Windows Live v.14.0.8050.1202 Данная программа больше не поддерживается разработчиком.
---------------------------- [ UnwantedApps ] -----------------------------
Web Viewer Pro v.4.0 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
Skype Click to Call v.8.5.0.9167 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.


Прочтите и выполните http://www.cyberforum.ru/viruses-faq/thread430326.html
1
31.05.2017, 08:31
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
31.05.2017, 08:31
Привет! Вот еще темы с решениями:

При запуске explorer запускается гугл хром изначально на странице nftds2.ru
При запуске explorer запускается гугл хром изначально на странице nftds2.ru а...

При запуске браузера антивирус выдает несколько окон подряд об обнаружении вирусной угрозы
добрый день. проблема такая - при запуске браузера антивирус выдает несколько...

Локальный пользователь. Нужно чтобы при запуске запускалась программа в полный экран и отключался explorer
Появилась необходимость создания общего локального пользователя, но нужно чтобы...

При запуске google chrome или Internet Explorer открывается сайт http://zaycev.net/?start=3
При запуске google chrome открывается сайт http://zaycev.net/?start=3. Запускаю...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru