Форум программистов, компьютерный форум, киберфорум
Наши страницы
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
SERbGA
0 / 0 / 0
Регистрация: 08.07.2017
Сообщений: 18
1

Прошу избавиться от вируса в браузере

08.07.2017, 11:26. Просмотров 308. Ответов 11
Метки нет (Все метки)

При старте системы браузер Опера, (которым я всегда пользуюсь) запускается сам автоматически, при этом всегда с рекламной страницы - видео ублю...ка в очках призывающего делать деньги), прошу помочь избавиться от этого и других возможных вредителях на моем ПК
0
Вложения
Тип файла: zip CollectionLog-2017.07.08-13.18.zip (155.0 Кб, 4 просмотров)
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
08.07.2017, 11:26
Ответы с готовыми решениями:

Избавиться от вируса вымогателя
доброго времени суток, меня интересует ответ на следущий вопрос..., у меня...

Как избавиться от вируса?
Привет! Вчера поймал вирус от которого пока не могу никак избавиться. Лечил...

Как избавиться от вируса
Я ни как не могу избавиться от этого вируса NOD32 ни чего не может с ним...

как избавиться от вируса
здравствуйте! при открытии браузера Яндекс открывается браузер Internet...

Как избавиться от вируса?
Здравствуйте. Помогите избавиться от вируса. Официальные сайты Касперского и...

11
Sandor
Вирусоборец
13006 / 11259 / 1725
Регистрация: 08.10.2012
Сообщений: 45,481
10.07.2017, 09:25 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя SERbGA. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFileF('c:\program files (x86)\zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFile('C:\Program Files (x86)\Zaxar\timetasks.exe', '');
     QuarantineFile('C:\ProgramData\Browsers\browser6.bat', '');
     QuarantineFile('C:\ProgramData\Browsers\browser2.bat', '');
     QuarantineFile('C:\Users\SERbGA\AppData\Local\Temp\3938650aq', '');
     DeleteFile('C:\Windows\Tasks\At1.job', '64');
     ExecuteFile('schtasks.exe', '/delete /TN "At1" /F', 0, 15000, true);
     DeleteFile('C:\Program Files (x86)\Zaxar\timetasks.exe', '32');
     DeleteFile('C:\ProgramData\Browsers\browser6.bat', '32');
     DeleteFile('C:\ProgramData\Browsers\browser2.bat', '32');
     DeleteFile('C:\Users\SERbGA\AppData\Local\Temp\3938650aq', '32');
     DeleteFileMask('c:\program files (x86)\zaxar', '*', true);
     DeleteDirectory('c:\program files (x86)\zaxar');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Timestasks');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','pawpnljpmq');
    ExecuteSysClean;
     ExecuteRepair(1);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте и прикрепите лог сканирования AdwCleaner.
0
SERbGA
0 / 0 / 0
Регистрация: 08.07.2017
Сообщений: 18
12.07.2017, 04:08  [ТС] 3
кнопку "очистить" в AdwCleaner не нажимал
0
Вложения
Тип файла: txt AdwCleaner[S4].txt (14.1 Кб, 13 просмотров)
Тип файла: log ClearLNK-12.07.2017_05-55.log (5.8 Кб, 1 просмотров)
Sandor
Вирусоборец
13006 / 11259 / 1725
Регистрация: 08.10.2012
Сообщений: 45,481
12.07.2017, 09:20 4
1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome
      и нажмите Ok.
  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
SERbGA
0 / 0 / 0
Регистрация: 08.07.2017
Сообщений: 18
13.07.2017, 14:13  [ТС] 5
кажется помогло
0
Вложения
Тип файла: txt AdwCleaner[C5].txt (16.1 Кб, 12 просмотров)
Тип файла: txt AdwCleaner[S7].txt (14.2 Кб, 11 просмотров)
Тип файла: rar Addition.rar (23.5 Кб, 2 просмотров)
Тип файла: rar FRST.rar (11.3 Кб, 2 просмотров)
Тип файла: rar Shortcut.rar (18.4 Кб, 2 просмотров)
Sandor
Вирусоборец
13006 / 11259 / 1725
Регистрация: 08.10.2012
Сообщений: 45,481
13.07.2017, 14:29 6
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код
    Start::
    CreateRestorePoint:
    Toolbar: HKU\S-1-5-21-2632645903-3680002994-2833988236-1000 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
    Toolbar: HKU\S-1-5-21-2632645903-3680002994-2833988236-1000 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
    FF NewTab: Mozilla\Firefox\Profiles\nahd6ha2.default -> yafd:tabs
    S2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [X]
    2017-07-07 19:08 - 2017-07-07 19:08 - 00003590 _____ C:\Windows\System32\Tasks\7runewsnetvops
    ContextMenuHandlers01: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCExtMenu_64.dll -> No File
    ContextMenuHandlers01: [MyPhoneExplorer] -> {A372C6DF-7A85-41B1-B3B0-D1E24073DCBF} =>  -> No File
    ContextMenuHandlers01: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} =>  -> No File
    ContextMenuHandlers02: [AlcoholShellEx] -> {32020A01-506E-484D-A2A8-BE3CF17601C3} =>  -> No File
    ContextMenuHandlers02: [VMDiskMenuHandler] -> {271DC252-6FE1-4D59-9053-E4CF50AB99DE} =>  -> No File
    ContextMenuHandlers06: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} =>  -> No File
    Task: {39D803CC-FD19-4874-9788-3CB9D08D55CE} - \AdobeFlashPlayerUpdate 2 -> No File <==== ATTENTION
    Task: {FBBAC5FF-1A76-4A09-8D99-E9E71FAEDC97} - \AdobeFlashPlayerUpdate -> No File <==== ATTENTION
    HKU\S-1-5-21-2632645903-3680002994-2833988236-1000\Software\Classes\.scr: scrfile =>  <==== ATTENTION
    FirewallRules: [{7E500CDB-F7D9-4314-8264-15AB14F29DB4}] => (Allow) C:\Torrentex\Torrentex.exe
    FirewallRules: [{6B1D730D-77EE-4E9F-AEF7-75D86394C225}] => (Allow) C:\Torrentex\Torrentex.exe
    FirewallRules: [Torrentex-In-TCP] => (Allow) C:\Torrentex\Torrentex.exe
    FirewallRules: [Torrentex-In-UDP] => (Allow) C:\Torrentex\Torrentex.exe
    FirewallRules: [{822131FB-B560-4E64-813A-20B05BA52052}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\bugreport_xf.exe
    FirewallRules: [{D10799A0-A365-4D1D-95A5-DAB5F65E0CCC}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\tencentdl.exe
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
0
SERbGA
0 / 0 / 0
Регистрация: 08.07.2017
Сообщений: 18
17.07.2017, 10:27  [ТС] 7
я сделал но скрипт, что выше, никуда не вставлял, просто скопировал
0
Вложения
Тип файла: txt Fixlog.txt (6.9 Кб, 2 просмотров)
Sandor
Вирусоборец
13006 / 11259 / 1725
Регистрация: 08.10.2012
Сообщений: 45,481
17.07.2017, 10:28 8
Все правильно. Что сейчас с проблемой?
0
SERbGA
0 / 0 / 0
Регистрация: 08.07.2017
Сообщений: 18
18.07.2017, 08:35  [ТС] 9
Решена, спасибо большое!!!
0
Sandor
Вирусоборец
13006 / 11259 / 1725
Регистрация: 08.10.2012
Сообщений: 45,481
18.07.2017, 08:47 10
В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
SERbGA
0 / 0 / 0
Регистрация: 08.07.2017
Сообщений: 18
19.07.2017, 06:38  [ТС] 11
вот
0
Вложения
Тип файла: txt SecurityCheck.txt (19.5 Кб, 3 просмотров)
Sandor
Вирусоборец
13006 / 11259 / 1725
Регистрация: 08.10.2012
Сообщений: 45,481
19.07.2017, 08:33 12
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.17843 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено
Дата установки обновлений: 2016-06-16 14:25:13
------------------------------- [ HotFix ] --------------------------------
HotFix KB3124000 Внимание! Скачать обновления
HotFix KB3115858 Внимание! Скачать обновления
HotFix KB3140735 Внимание! Скачать обновления
HotFix KB3138910 Внимание! Скачать обновления
HotFix KB3138962 Внимание! Скачать обновления
HotFix KB3145739 Внимание! Скачать обновления
HotFix KB3146963 Внимание! Скачать обновления
HotFix KB3156013 Внимание! Скачать обновления
HotFix KB3156016 Внимание! Скачать обновления
HotFix KB3156019 Внимание! Скачать обновления
HotFix KB3155178 Внимание! Скачать обновления
HotFix KB3153171 Внимание! Скачать обновления
HotFix KB3170455 Внимание! Скачать обновления
HotFix KB3178034 Внимание! Скачать обновления
HotFix KB3185911 Внимание! Скачать обновления
HotFix KB3184122 Внимание! Скачать обновления
HotFix KB3192391 Внимание! Скачать обновления
HotFix KB3197867 Внимание! Скачать обновления
HotFix KB3205394 Внимание! Скачать обновления
HotFix KB4012212 Внимание! Скачать обновления
HotFix KB4019263 Внимание! Скачать обновления
HotFix KB4022722 Внимание! Скачать обновления
--------------------------- [ OtherUtilities ] ----------------------------
TeamViewer 11 v.11.0.76421 Внимание! Скачать обновления
VLC media player 1.1.12.we-4 v.1.1.12.we-4 Внимание! Скачать обновления
---------------------------- [ ProxyAndVPNs ] -----------------------------
OpenVPN 2.3.2-I003 v.2.3.2-I003 Внимание! Это приложение может отображать рекламу на посещаемых страницах.
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.5.41865 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 40 (64-bit) v.8.0.400 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u131-windows-x64.exe)^
Java 8 Update 40 v.8.0.400 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u131-windows-i586.exe)^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.2.6.0.19120 Внимание! Скачать обновления
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox 42.0 (x86 ru) v.42.0 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
Opera 12.17 v.12.17.1863 Внимание! Скачать обновления
Opera Stable 45.0.2552.898 v.45.0.2552.898 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
----------------------------- [ EmailClient ] -----------------------------
Mozilla Thunderbird 38.6.0 (x86 en-US) v.38.6.0 Внимание! Скачать обновления
---------------------------- [ UnwantedApps ] -----------------------------
Skype Click to Call v.8.5.0.9167 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.


Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
19.07.2017, 08:33
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
19.07.2017, 08:33

Не могу избавиться от вируса Neshta
Прошу помочь, недавно(вчера), подхватил Нешту. Провёл проверку Vba32Check,...

Как избавиться от китайского вируса
Скачала нечаянно негаданно китайский вирус помогите блондинке от него избавиться

Как избавиться от рекламного вируса?
Подцепила рекламный вирусник, касперский его даже не видит. Не смотря на...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru