Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.55/11: Рейтинг темы: голосов - 11, средняя оценка - 4.55
0 / 0 / 0
Регистрация: 22.08.2014
Сообщений: 9

При открытии браузера открывает russianews1.ru

22.08.2014, 13:40. Показов 2207. Ответов 15
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Видимо словил вирус при скачке файла, теперь при открытии браузера (Опера) по мимо экспресс панели открывает "левый" сайт russianews1.ru, как исправить что бы сайт больше не открывался?
Вложения
Тип файла: zip CollectionLog-2014.08.22-18.38.zip (145.4 Кб, 24 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
22.08.2014, 13:40
Ответы с готовыми решениями:

При открытии браузера открывает дополнительную программу браузера,выскакивает везде реклама
При открытии браузера он сам открывает другой браузер и заходит на рекламную страницу. На каждом сайте реклама всплывает.

При открытии любого браузера открывает Firefox с рекламными сайтами
При открытии любого браузера открывает Firefox с рекламными сайтами. Первый раз за 100 лет понадобился Internet Explorer не могу зайти, да...

Вирус изменил стартовую страницу браузера,при открытии браузера направляет на сайт
Здравствуйте.У меня такая проблема ,при открытии новой вкладки и практически после каждого клика открывается вкладка с рекламой , поиск...

15
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,809
22.08.2014, 14:17
Здравствуйте!

Дополнительно подготовьте лог AdwCleaner.

Добавлено через 3 минуты
+
Ярлыки
C:\Users\Илья\AppData\Roaming\Microsoft\ Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [C:\Program Files\Internet Explorer\iexplore.exe "http://russianews1.ru" ]
C:\Users\Илья\AppData\Roaming\Microsoft\ Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk [C:\Program Files\Internet Explorer\iexplore.exe "http://russianews1.ru" ]
C:\Users\Илья\AppData\Roaming\Microsoft\ Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk [C:\Program Files (x86)\Opera\launcher.exe "http://russianews1.ru" ]
C:\Users\Илья\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [C:\Program Files\Internet Explorer\iexplore.exe "http://russianews1.ru" ]
C:\Users\Илья\Application Data\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk [C:\Program Files\Internet Explorer\iexplore.exe "http://russianews1.ru" ]
C:\Users\Илья\Application Data\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk [C:\Program Files (x86)\Opera\launcher.exe "http://russianews1.ru" ]
исправьте с помощью утилиты ClearLNK.
Лог после исправления прикрепите к вашему сообщению.
1
0 / 0 / 0
Регистрация: 22.08.2014
Сообщений: 9
22.08.2014, 14:28  [ТС]
Вот лог AdwCleaner
Вложения
Тип файла: txt AdwCleaner[R1].txt (5.8 Кб, 13 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,809
22.08.2014, 14:33
1.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Удалите в AdwCleaner всё, кроме папок от mail.ru и Media Get. Если программами от mail.ru и Media Get не пользуетесь, то их тоже удалите.

2. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
0
0 / 0 / 0
Регистрация: 22.08.2014
Сообщений: 9
22.08.2014, 15:14  [ТС]
Вроде все правильно сделал
Вложения
Тип файла: txt AdwCleaner[S0].txt (4.8 Кб, 4 просмотров)
Тип файла: zip CollectionLog-2014.08.22-20.11.zip (132.4 Кб, 4 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,809
22.08.2014, 15:29
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Code
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\Илья\AppData\Roaming\newSI_1497\s_inst.exe','');
 QuarantineFile('C:\Users\Илья\AppData\Roaming\newSI_4668\s_inst.exe','');
 QuarantineFile('C:\WINDOWS\system32\Tasks\newSI_1497','');
 QuarantineFile('C:\WINDOWS\system32\Tasks\newSI_4668','');
 DeleteFile('C:\Users\Илья\AppData\Roaming\newSI_1497\s_inst.exe', '32');
 DeleteFile('C:\Users\Илья\AppData\Roaming\newSI_4668\s_inst.exe', '32');
 DeleteFile('C:\WINDOWS\system32\Tasks\newSI_1497', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\newSI_4668', '64');
 QuarantineFileF('C:\Users\Илья\AppData\Roaming\newS','*', true,'',0 ,0);
 DeleteFileMask('C:\Users\Илья\AppData\Roaming\newS', '*', true);
 DeleteDirectory('C:\Users\Илья\AppData\Roaming\newS');
 DelBHO('{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}');
 ExecuteSysClean;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполните такой скрипт:
Code
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Что с проблемой?
0
0 / 0 / 0
Регистрация: 22.08.2014
Сообщений: 9
22.08.2014, 15:46  [ТС]
Сообщение отправил на oszone.
Проблема решена, СПАСИБО БОЛЬШОЕ за оперативность и понятность объяснения
0
0 / 0 / 0
Регистрация: 22.08.2014
Сообщений: 9
22.08.2014, 15:47  [ТС]
Вот лог
Вложения
Тип файла: zip CollectionLog-2014.08.22-20.42.zip (132.5 Кб, 3 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,809
22.08.2014, 16:10
Выполните скрипт в АВЗ (Файл - Выполнить скрипт - запускать AVZ обязательно правой кнопкой от имени администратора):
Code
begin
 DeleteFileMask('C:\Users\Илья\AppData\Roaming\newSI_1497', '*', true);
 DeleteFileMask('C:\Users\Илья\AppData\Roaming\newSI_4668', '*', true);
 DeleteFileMask('C:\Users\Илья\AppData\Roaming\sweet-page', '*', true);
 DeleteDirectory('C:\Users\Илья\AppData\Roaming\newSI_1497');
 DeleteDirectory('C:\Users\Илья\AppData\Roaming\newSI_4668');
 DeleteDirectory('C:\Users\Илья\AppData\Roaming\sweet-page');
 ExecuteWizard('SCU',2,2,true);
 RebootWindows(false);
end.
Компьютер перезагрузится.

Еще раз, пожалуйста, повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
0
0 / 0 / 0
Регистрация: 22.08.2014
Сообщений: 9
22.08.2014, 16:27  [ТС]
Вот новый лог, запускал все от имени админа
Вложения
Тип файла: zip CollectionLog-2014.08.22-21.26.zip (132.0 Кб, 4 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,809
22.08.2014, 16:30
Удалите вручную эти папки:
C:\Users\Илья\AppData\Roaming\newSI_1497
C:\Users\Илья\AppData\Roaming\newSI_4668
C:\Users\Илья\AppData\Roaming\sweet-page
если они существуют.
0
0 / 0 / 0
Регистрация: 22.08.2014
Сообщений: 9
22.08.2014, 17:28  [ТС]
Нет таких файлов, видимо были уже удалены
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,809
23.08.2014, 22:54
Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24.
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 22.08.2014
Сообщений: 9
24.08.2014, 07:57  [ТС]
Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 24.08.2014 12:55:25
Run directory: C:\Users\Илья\AppData\Local\Temp\Securit yCheck\
Log directory: C:\SecurityCheck\
IsAdmin: False
FileVersionInet: 8.1
________________________________________ __________

Windows 8 (6.2.9200) (x64) CoreSingleLanguage Lang: Russian(0419)
Дата установки ОС: 03.07.2014 13:51:28
Статус лицензии: Office 15, OfficeProPlusMSDNR_Retail edition Windows находится в режиме уведомления
Статус лицензии: Windows(R), CoreSingleLanguage edition Постоянная активация прошла успешно.
Статус лицензии: Office 15, OfficeProPlusVL_KMS_Client edition Windows находится в режиме уведомления
Системный диск: C:\ ФС: NTFS Емкость: [683.6 Гб] Занято: [223.4 Гб] Свободно: [460.2 Гб]
Браузер по умолчанию: C:\WINDOWS\system32\OpenWith.exe
-------------Windows------------------------------
Internet Explorer 10.0.9200.17054 Внимание! Скачать обновления
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-08-22 23:59:14
Центр обновления Windows (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Windows Defender
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
-------------OtherUtilities-----------------------
CCleaner v.4.10
-------------Java---------------------------------
Java 7 Update 67 (64-bit) v.7.0.670
-------------AdobeProduction----------------------
Adobe Flash Player 14 Plugin v.14.0.0.179
-------------Browser------------------------------
Google Chrome v.36.0.1985.143
Opera Stable 23.0.1522.77 v.23.0.1522.77 [+]
-------------RunningProcess-----------------------
C:\Program Files (x86)\Opera\23.0.1522.77\opera.exe v.23.0.1522.77
-------------EndLog-------------------------------
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,809
24.08.2014, 17:23
IE обновите, т.к. его использует система.

Удачи!
0
0 / 0 / 0
Регистрация: 22.08.2014
Сообщений: 9
25.08.2014, 11:04  [ТС]
Спасибо за помощь!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
25.08.2014, 11:04
Помогаю со студенческими работами здесь

Загрузка ЦП под 100% при запуске винды, при открытии браузера, при переходе между вкладками
Всем доброго времени суток. У супруги ноут SONY VPCEl - AMD E2, 4Гб ОЗУ. Windows 7 - 64. Проблема описана в теме. Файл AVZ...

Загрузка ЦП под 100% при запуске винды, при открытии браузера, при переходе между вкладками Windows7
Доброе время суток !!! после прочтения темы https://www.cyberforum.ru/viruses/thread1294643.html и выполнив некоторые рекомендации решил...

Requuie ru при открытии браузера
Помогите пожалуйста) Вот логи

Gotut.ru при открытии браузера
Cтраница Gotut.ru при открытий браузера.

вирус при открытии браузеров всех открывает рекламу
Здравствуйте! Скачивал прогу случайно хватанул вирус. Теперь при каждом открытии любого браузера сначала открывается searchius-go.ru а...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
16
Ответ Создать тему
Новые блоги и статьи
Символьное дифференцирование
igorrr37 13.02.2026
/ * Логарифм записывается как: (x-2)log(x^2+2) - означает логарифм (x^2+2) по основанию (x-2). Унарный минус обозначается как ! */ #include <iostream> #include <stack> #include <cctype>. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru