Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/6: Рейтинг темы: голосов - 6, средняя оценка - 5.00
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для HotBeer
5857 / 2746 / 194
Регистрация: 27.06.2011
Сообщений: 11,099

Подмена интернет эксплорера, лишние ссылки

21.04.2015, 08:48. Показов 1328. Ответов 9
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
В общем из названия понятно, что очередная систему нуждается в хорошей чистке)

Логи прикрепляю
Вложения
Тип файла: zip CollectionLog-2015.04.21-10.32.zip (214.7 Кб, 2 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
21.04.2015, 08:48
Ответы с готовыми решениями:

Открытие множества страниц Интернет Эксплорера
Компьютер тормозит и при включении открывается Интернет Эксплорер, Амиго. Удалил с автозагрузки экзешники, вроде прекратилось. Но...

При включении ноута, открывается 2 интернет эксплорера
Вот скрин. Может у кого бывало. В автозагрузке не нашёл. И надо заметить, не пустые эксплореры, а с хренью для вконтакте.

Перестали работать браузеры кроме интернет эксплорера
Здравствуйте, после того как ребенок скачал какую-то игру в интернете - перестали запускаться мозилла, хром, опера. Только интернет...

9
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
21.04.2015, 09:09
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя HotBeer. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________
  1. Через Панель управления - Удаление программ - удалите нежелательное ПО:
    AnyProtect
    CinemaPlus-3.2cV20.04
    GamesDesktop 033.216
    istartsurf uninstall
    SmartWeb
  2. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.


    Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Code
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','');
     QuarantineFile('C:\Documents and Settings\Kassir\Local Settings\Application Data\00000000-1429184444-0000-0000-001FD009D1AA\bnsm171F.exe','');
     QuarantineFile('C:\Documents and Settings\Kassir\Local Settings\Application Data\00000000-1429184621-0000-0000-001FD009D1AA\snst211F.tmp', '');
     QuarantineFile('C:\Documents and Settings\Kassir\Application Data\00000000-1429166369-0000-0000-001FD009D1AA\jnsr1589.tmp', '');
     QuarantineFile('C:\Documents and Settings\Kassir\Local Settings\Application Data\00000000-1429184601-0000-0000-001FD009D1AA\cnsf2084.tmp', '');
     QuarantineFile('C:\Documents and Settings\Kassir\Application Data\Browsers\exe.erolpxei.bat', '');
     QuarantineFile('C:\Documents and Settings\Kassir\Application Data\jTi1zLVrum5GOltl6UFwLaRPPYq.exe', '');
     QuarantineFile('C:\Documents and Settings\Kassir\Application Data\PLKG.exe', '');
     QuarantineFile('C:\Documents and Settings\Kassir\Application Data\Z2V49etG2y1eBDmzp651.exe', '');
     QuarantineFile('H:\autorun.inf', '');
     DeleteFile('C:\Documents and Settings\Kassir\Local Settings\Application Data\00000000-1429184444-0000-0000-001FD009D1AA\bnsm171F.exe','32');
     DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','32');
     DeleteFile('C:\WINDOWS\Tasks\jTi1zLVrum5GOltl6UFwLaRPPYq.job', '32');
     DeleteFile('C:\WINDOWS\Tasks\PLKG.job', '32');
     DeleteFile('C:\WINDOWS\Tasks\Z2V49etG2y1eBDmzp651.job', '32');
     DeleteFile('C:\Documents and Settings\Kassir\Local Settings\Application Data\00000000-1429184621-0000-0000-001FD009D1AA\snst211F.tmp', '32');
     DeleteFile('C:\Documents and Settings\Kassir\Application Data\00000000-1429166369-0000-0000-001FD009D1AA\jnsr1589.tmp', '32');
     DeleteFile('C:\Documents and Settings\Kassir\Local Settings\Application Data\00000000-1429184601-0000-0000-001FD009D1AA\cnsf2084.tmp', '32');
     DeleteFile('C:\Documents and Settings\Kassir\Application Data\Browsers\exe.erolpxei.bat', '32');
     DeleteFile('C:\Documents and Settings\Kassir\Application Data\jTi1zLVrum5GOltl6UFwLaRPPYq.exe', '32');
     DeleteFile('C:\Documents and Settings\Kassir\Application Data\PLKG.exe', '32');
     DeleteFile('C:\Documents and Settings\Kassir\Application Data\Z2V49etG2y1eBDmzp651.exe', '32');
     DeleteService('bytegenu');
     DeleteService('poxuwyvy');
     DeleteService('qipokuzu');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\WinCheck','command');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Code
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  3. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  4. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  5. Подготовьте лог сканирования AdwCleaner.
1
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для HotBeer
5857 / 2746 / 194
Регистрация: 27.06.2011
Сообщений: 11,099
21.04.2015, 10:12  [ТС]
done
Вложения
Тип файла: txt AdwCleaner[R0].txt (16.9 Кб, 2 просмотров)
Тип файла: log ClearLNK-21.04.2015_12-05.log (4.2 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
21.04.2015, 10:15
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.


Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
1
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для HotBeer
5857 / 2746 / 194
Регистрация: 27.06.2011
Сообщений: 11,099
21.04.2015, 10:33  [ТС]
done
Вложения
Тип файла: rar log.rar (26.2 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
21.04.2015, 10:43
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Code
start
CreateRestorePoint:
Toolbar: HKU\S-1-5-21-3900008742-3929510554-3579788594-1120 -> No Name - {468CD8A9-7C25-45FA-969E-3D925C689DC4} -  No File
Toolbar: HKU\S-1-5-21-3900008742-3929510554-3579788594-1120 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
CHR Extension: (Chrome Hotword Shared Module) - C:\Documents and Settings\Kassir\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-04-18]
2015-04-17 10:38 - 2015-04-17 10:38 - 00613255 _____ (CMI Limited) C:\Documents and Settings\Kassir\Local Settings\Application Data\nsc5ED.tmp
2015-04-16 11:58 - 2015-04-18 17:01 - 00000000 ____D () C:\Program Files\e516bf56-d4dc-4d25-883d-a99eb1669ada
2015-04-16 11:56 - 2015-04-18 17:01 - 00000000 ____D () C:\Program Files\CinemaPlus-3.2cV15.04
2015-04-17 10:38 - 2015-04-17 10:38 - 0613255 _____ (CMI Limited) C:\Documents and Settings\Kassir\Local Settings\Application Data\nsc5ED.tmp
2015-04-18 14:04 - 2015-04-18 14:04 - 0613255 _____ (CMI Limited) C:\Documents and Settings\Kassir\Local Settings\Application Data\nsd45E.tmp
2015-04-18 16:38 - 2015-04-18 16:38 - 0613255 _____ (CMI Limited) C:\Documents and Settings\Kassir\Local Settings\Application Data\nsj197C.tmp
2015-04-18 10:47 - 2015-04-18 10:47 - 0613255 _____ (CMI Limited) C:\Documents and Settings\Kassir\Local Settings\Application Data\nsj1CFC.tmp
2015-04-21 00:24 - 2015-04-21 00:24 - 0613255 _____ (CMI Limited) C:\Documents and Settings\Kassir\Local Settings\Application Data\nsj1EC0.tmp
2015-04-18 12:56 - 2015-04-18 12:56 - 0613255 _____ (CMI Limited) C:\Documents and Settings\Kassir\Local Settings\Application Data\nso2696.tmp
AlternateDataStreams: C:\WINDOWS\system32\20007696_75358ae6d26213b4c8862563b1f4e6fb58efd6ec (1).cab:SummaryInformation
AlternateDataStreams: C:\WINDOWS\system32\20007696_75358ae6d26213b4c8862563b1f4e6fb58efd6ec (1).cab:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
1
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для HotBeer
5857 / 2746 / 194
Регистрация: 27.06.2011
Сообщений: 11,099
21.04.2015, 11:16  [ТС]
Цитата Сообщение от Sandor Посмотреть сообщение
Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Слушаюсь и повинуюсь о мой хозяин
Вложения
Тип файла: txt Fixlog.txt (4.4 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
21.04.2015, 11:20

Как обстановка?
0
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для HotBeer
5857 / 2746 / 194
Регистрация: 27.06.2011
Сообщений: 11,099
21.04.2015, 11:29  [ТС]
Цитата Сообщение от Sandor Посмотреть сообщение
Как обстановка?
Сейчас проверил сбербанк онлайн и контур, теперь работают (просто они не работали, поэтому и вызвали) открывается через НЕ так, то есть по ярлыку контура тыкаешь, либо вручную созданому по нужной ссылке, ослик открывает пустое окно (то есть окно с пустой адресной строкой), тыкаешь в адресную строку нужный url, он открывает, такая же ситуация со сбером.

В остальном проблем нет.
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
21.04.2015, 11:33
Возможно в свойствах ярлыков нужно что-то изменить или прописать как требуется.

В завершение как обычно -

Выполните скрипт в AVZ при наличии доступа в интернет:

Code
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Рекомендации после удаления вредоносного ПО
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
21.04.2015, 11:33
Помогаю со студенческими работами здесь

Подмена ссылки на картинку, если она не найдена
Всем привет! Как можно реалзовать такую функцию. Есть один сайт site.ru, который использует два сервера №1 и №2. Нужно сделать, чтобы...

Фотомедиатека, Лишние ссылки в разделах
Добрый день. Дали сайт разобраться в чём дело. В разделах фотомедиатеки на сайте отображаются ссылки из других разделов медиатеки. В...

Ширина сайдбара и лишние ссылки
Всем привет! Будьте добры помогите решить две проблемы. Сайт www.moneybomba.ru Суть вопроса: 1. Нужно сделать правую колонку...

Валидатор Яндекса генерирует лишние ссылки
Валидатор Яндекса вывел несколько строк по сайту, хотелось бы узнать что это и как это убрать? rdfanode resource =...

Закрываем лишние внешние ссылки от индексации
Тег &lt;noindex&gt;***&lt;/noindex&gt; не даёт индексироваться тексту (***), а ссылки внутри этого тега отлично учитываются Яндексом. Многие...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru