Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.76/49: Рейтинг темы: голосов - 49, средняя оценка - 4.76
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 11

Google Chrome открывает левые сайты при запуске

30.09.2015, 11:30. Показов 9538. Ответов 20
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Chrome стартовой страницей открывает какие-то левые сайты (в настройках браузера все выставлено как положено). Сразу searchi-apg.ru, а с него уже переходит на другие страницы, каждый раз какие-то разные. Что делалось: удаляла сookies, заменяла ярлык (чтоб в "Описание" не было написано ничего лишнего), удаляла и переустанавливала браузер и чистила ноут ESETом. Ничего не помогло. Помогите пожалуйста! Заранее спасибо!

P.S.: читала у вас много подобных тем, но задаю вопрос отдельно, т.к.везде есть приписка о том что "Данные рекомендации даны конкретному пользователю, не придерживайтесь их чтобы не навредить своему компьютеру". Спасибо за понимание.
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
30.09.2015, 11:30
Ответы с готовыми решениями:

GooGle Chrome при клике на ссылку открывает левые сайты
Добрый день! Проблема - при работе в Хроме на некоторых сайтах ссылки выглядят неактивными, при клике на них открываются новые вкладки с...

при запуске windows в google chrome открываются левые сайты
логи

Google Chrome открывает левые сайты при клике по любой области окна - Удаление вирусов
Здравствуйте. Судя по запросам проблема частая. Раньше только надоедела реклама, которая выделяла отдельные слова на сайтах, и при кликах...

20
Эксперт по компьютерным сетям
 Аватар для insect_87
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
30.09.2015, 11:36
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
переношу сюда -> https://www.cyberforum.ru/viruses/ ?
0
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 11
30.09.2015, 11:40  [ТС]
Если я правильно поняла, то вот.
Вложения
Тип файла: log ClearLNK-30.09.2015_11-38.log (2.0 Кб, 5 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
30.09.2015, 11:57
Здравствуйте!

Нет, не правильно.
Цитата Сообщение от akok Посмотреть сообщение
По окончанию работы в папке AutoLogger расположенной там же куда распаковали архив, вы найдёте архив со своими логами. Архив имеет имя CollectionLog-yyyy.mm.dd-hh.mm. Где yyyy.mm.dd-hh.mm - дата и время запуска сканирования. Например: CollectionLog-2015.11.09-21.04
Прикрепите его к Вашему сообщению
0
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 11
30.09.2015, 12:07  [ТС]
Оно?
Вложения
Тип файла: zip CollectionLog-2015.09.30-12.04.zip (195.8 Кб, 5 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
30.09.2015, 12:36
Да.

Внимание! Рекомендации написаны специально для пользователя Alice3012b. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
HP Defender

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Code
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Users\User\AppData\Local\Hostinstaller\1848966749_installspro.exe','');
     QuarantineFile('C:\Windows\system32\cpm.exe','');
     QuarantineFile('C:\Program Files (x86)\baidu\pps.exe','');
     QuarantineFile('C:\ProgramData\TimeTasks\timetasks.exe','');
     QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','');
     QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe','');
     QuarantineFile('C:\Program Files (x86)\3E51384D-1443247705-73A6-9A0D-50465DDC2E7A\hnsx4FDA.tmp', '');
     QuarantineFile('C:\Program Files (x86)\3E51384D-1443247705-73A6-9A0D-50465DDC2E7A\knsuFC2F.tmp', '');
     QuarantineFile('C:\Program Files (x86)\3E51384D-1443247705-73A6-9A0D-50465DDC2E7A\jnsi393D.tmp', '');
     QuarantineFile('C:\Users\User\AppData\Roaming\cpuminer\sgminer\start.cmd', '');
     QuarantineFile('C:\ProgramData\Browsers\browser0.bat', '');
     QuarantineFile('C:\ProgramData\Browsers\browser5.bat','');
     QuarantineFile('C:\ProgramData\Browsers\browser4.bat','');
     QuarantineFile('C:\ProgramData\Browsers\browser6.bat', '');
     QuarantineFile('C:\Users\User\AppData\Roaming\a5ZlBveHdvOe2eXFkDR.exe', '');
     QuarantineFile('C:\Users\User\AppData\Roaming\As9X3omGAE.exe', '');
     QuarantineFile('C:\Users\User\AppData\Roaming\dwBsXFq4Ql0MbWytmsSI0.exe', '');
     QuarantineFile('C:\Users\User\AppData\Roaming\NneSz93OP6L.exe', '');
     QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\Hot Is', '');
     DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe','32');
     DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','32');
     DeleteFile('C:\ProgramData\TimeTasks\timetasks.exe','32');
     DeleteFile('C:\Program Files (x86)\baidu\pps.exe','32');
     DeleteFile('C:\Windows\system32\cpm.exe','32');
     DeleteFile('C:\Users\User\AppData\Local\Hostinstaller\1848966749_installspro.exe','32');
     DeleteFile('C:\Program Files (x86)\3E51384D-1443247705-73A6-9A0D-50465DDC2E7A\hnsx4FDA.tmp', '32');
     DeleteFile('C:\Program Files (x86)\3E51384D-1443247705-73A6-9A0D-50465DDC2E7A\knsuFC2F.tmp', '32');
     DeleteFile('C:\Program Files (x86)\3E51384D-1443247705-73A6-9A0D-50465DDC2E7A\jnsi393D.tmp', '32');
     DeleteFile('C:\Users\User\AppData\Roaming\cpuminer\sgminer\start.cmd', '32');
     DeleteFile('C:\ProgramData\Browsers\browser0.bat', '32');
     DeleteFile('C:\ProgramData\Browsers\browser5.bat','32');
     DeleteFile('C:\ProgramData\Browsers\browser4.bat','32');
     DeleteFile('C:\ProgramData\Browsers\browser6.bat', '32');
     DeleteFile('C:\Users\User\AppData\Roaming\a5ZlBveHdvOe2eXFkDR.exe', '32');
     DeleteFile('C:\Users\User\AppData\Roaming\As9X3omGAE.exe', '32');
     DeleteFile('C:\Users\User\AppData\Roaming\dwBsXFq4Ql0MbWytmsSI0.exe', '32');
     DeleteFile('C:\Users\User\AppData\Roaming\NneSz93OP6L.exe', '32');
     DeleteFile('C:\Windows\system32\config\systemprofile\AppData\Local\Hot Is', '32');
     ExecuteFile('schtasks.exe', '/delete /TN "a5ZlBveHdvOe2eXFkDR.job" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "As9X3omGAE.job" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "dwBsXFq4Ql0MbWytmsSI0.job" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "NneSz93OP6L.job" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "a5ZlBveHdvOe2eXFkDR" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "As9X3omGAE" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "dwBsXFq4Ql0MbWytmsSI0" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "NneSz93OP6L" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "yownloadpr" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true);
     DeleteService('gyvixodu');
     DeleteService('howoqyzi');
     DeleteService('lehicewu');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarGameBrowser');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarLoader');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Timestasks');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','apphide');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','cpuminer');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gpuminer');
    ExecuteSysClean;
     ExecuteRepair(4);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы в верху или с помощью этой формы.

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 11
30.09.2015, 12:50  [ТС]
Вот
Вложения
Тип файла: log ClearLNK-30.09.2015_12-47.log (7.3 Кб, 1 просмотров)
0
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 11
30.09.2015, 15:58  [ТС]
Сразу неправильно сделала. Не закрыла все программы и антивирус перед использованием AVZ. Quarantine.zip отправила повторно, и вот актуальный отчет о работе.
P.S. Извините, я первый раз такое проделываю. Спасибо за понимание!
Вложения
Тип файла: log ClearLNK-30.09.2015_15-54.log (5.1 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
30.09.2015, 16:01
Еще п.4, пожалуйста.
0
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 11
30.09.2015, 16:03  [ТС]
ADW CLeaner готов. Сканировать?
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
30.09.2015, 16:07
Да, самостоятельно ничего не очищайте. По окончании приложите его отчет.
0
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 11
30.09.2015, 16:12  [ТС]
Отчет
Вложения
Тип файла: txt AdwCleaner[S1].txt (18.7 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
30.09.2015, 16:17
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки отметьте:
    • Сброс настроек Proxy
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.

Затем:
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 11
30.09.2015, 16:35  [ТС]
Готово
Вложения
Тип файла: zip FRST.zip (21.3 Кб, 2 просмотров)
Тип файла: txt AdwCleaner[C1].txt (19.6 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
30.09.2015, 16:46
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Code
start
CreateRestorePoint:
CloseProcesses:
() C:\Program Files (x86)\IObit\LiveUpdate\IObitLauncher.exe
HKU\S-1-5-21-2757085506-2264133631-1996770404-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B220d2-X1GHc82FUIMS98EX_NloAHz1aNOsFCoos8Lc2J1EyCZUtr5DM7mDDbBVTmYozjmAqzu1nyVi6UsFZ-j6gs6Nj7R5ZNIDXHsRj5G1NXR86zgkREpCuoWlBXJhklitMcRERganz_y4q-xiGP5ODzHOrp
HKU\S-1-5-21-2757085506-2264133631-1996770404-1000\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B220d2-X1GHc82FUIMS98EX_NloAHz1aNOsFCoos8Lc2J1EyCZUtr5DM7mDDbBVTmYozjmAqzu1nyViKJvdXHI7rsL2LzV6UaNumVYwxn-jad-oD5HVX712S1U1iEfB8pEF7j4VOtNDlRMN714kITTsxczplx&q={searchTerms}
HKU\S-1-5-21-2757085506-2264133631-1996770404-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B220d2-X1GHc82FUIMS98EX_NloAHz1aNOsFCoos8Lc2J1EyCZUtr5DM7mDDbBVTmYozjmAqzu1nyVi6UsFZ-j6gs6Nj7R5ZNIDXHsRj5G1NXR86zgkREpCuoWlBXJhklitMcRERganz_y4q-xiGP5ODzHOrp
HKU\S-1-5-21-2757085506-2264133631-1996770404-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B220d2-X1GHc82FUIMS98EX_NloAHz1aNOsFCoos8Lc2J1EyCZUtr5DM7mDDbBVTmYozjmAqzu1nyViKJvdXHI7rsL2LzV6UaNumVYwxn-jad-oD5HVX712S1U1iEfB8pEF7j4VOtNDlRMN714kITTsxczplx&q={searchTerms}
HKU\S-1-5-21-2757085506-2264133631-1996770404-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B220d2-X1GHc82FUIMS98EX_NloAHz1aNOsFCoos8Lc2J1EyCZUtr5DM7mDDbBVTmYozjmAqzu1nyViKJvdXHI7rsL2LzV6UaNumVYwxn-jad-oD5HVX712S1U1iEfB8pEF7j4VOtNDlRMN714kITTsxczplx&q={searchTerms}
HKU\S-1-5-21-2757085506-2264133631-1996770404-1001\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B220d2-X1GHc82FUIMS98EX_NloAHz1aNOsFCoos8Lc2J1EyCZUtr5DM7mDDbBVTmYozjmAqzu1nyViKJvdXHI7rsL2LzV6UaNumVYwxn-jad-oD5HVX712S1U1iEfB8pEF7j4VOtNDlRMN714kITTsxczplx&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2757085506-2264133631-1996770404-1001 -> DefaultScope {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B220d2-X1GHc82FUIMS98EX_NloAHz1aNOsFCoos8Lc2J1EyCZUtr5DM7mDDbBVTmYozjmAqzu1nyViKJvdXHI7rsL2LzV6UaNumVYwxn-jad-oD5HVX712S1U1iEfB8pEF7j4VOtNDlRMN714kITTsxczplx&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2757085506-2264133631-1996770404-1001 -> {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B220d2-X1GHc82FUIMS98EX_NloAHz1aNOsFCoos8Lc2J1EyCZUtr5DM7mDDbBVTmYozjmAqzu1nyViKJvdXHI7rsL2LzV6UaNumVYwxn-jad-oD5HVX712S1U1iEfB8pEF7j4VOtNDlRMN714kITTsxczplx&q={searchTerms}
FF Plugin: @iqiyi.com/npWebPlayer -> C:\IQIYI Video\LStyle\npWebPlayer.dll [No File]
CHR HomePage: Default -> hxxp://www.mystartsearch.com/?type=hp&ts=1443464885&z=d1aa0a88ac4ef20790baa18g4z1z5c6z4q4z1qat4w&from=cmi&uid=HitachiXHTS545050A7E380_TE85113Q07Y19R07Y19RX
2015-09-30 08:40 - 2015-09-30 08:40 - 00000000 ____D C:\Users\Public\QiYi
2015-09-28 21:26 - 2015-09-28 21:28 - 00000588 _____ C:\task.vbs
2015-09-26 09:09 - 2015-09-26 09:10 - 00000000 ____D C:\Users\Все пользователи\IObit
2015-09-26 09:09 - 2015-09-26 09:10 - 00000000 ____D C:\ProgramData\IObit
2015-09-26 09:09 - 2015-09-26 09:09 - 00000000 ____D C:\Windows\Tasks\ImCleanDisabled
2015-09-26 09:09 - 2015-09-26 09:09 - 00000000 ____D C:\Windows\SysWOW64\MailProducts
2015-09-26 09:09 - 2015-09-26 09:09 - 00000000 ____D C:\Users\Все пользователи\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2015-09-26 09:09 - 2015-09-26 09:09 - 00000000 ____D C:\Users\User\AppData\Roaming\MailProducts
2015-09-26 09:09 - 2015-09-26 09:09 - 00000000 ____D C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2015-09-26 09:08 - 2015-09-26 09:11 - 00000000 ____D C:\Program Files (x86)\IObit
2015-09-26 09:08 - 2015-09-26 09:09 - 00000000 ____D C:\Users\User\AppData\Roaming\IObit
2015-09-26 09:08 - 2015-09-26 09:08 - 00000000 ____D C:\Users\User\AppData\Roaming\Macromedia
2015-09-26 09:08 - 2015-09-26 09:08 - 00000000 ____D C:\Users\User\AppData\Roaming\Adobe
2015-09-26 09:08 - 2015-09-26 09:08 - 00000000 ____D C:\Users\User\AppData\Local\cache
2015-09-26 09:08 - 2015-08-27 09:34 - 00000921 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-09-26 09:07 - 2015-09-30 12:39 - 00000000 ____D C:\Users\Все пользователи\Browsers
2015-09-26 09:07 - 2015-09-30 12:39 - 00000000 ____D C:\ProgramData\Browsers
2015-09-26 09:07 - 2015-09-26 09:07 - 00000000 ____D C:\Users\User\AppData\Roaming\Searcher
2015-09-18 19:14 - 2015-09-18 19:14 - 01423640 _____ C:\Windows\system32\cpm.exe
2015-04-14 19:28 - 2015-04-14 19:28 - 0004387 _____ () C:\Users\User\AppData\Roaming\a5ZlBveHdvOe2eXFkDR
2015-04-19 15:20 - 2015-04-19 15:20 - 0005872 _____ () C:\Users\User\AppData\Roaming\As9X3omGAE
2015-04-19 15:20 - 2015-04-19 15:20 - 0005872 _____ () C:\Users\User\AppData\Roaming\dwBsXFq4Ql0MbWytmsSI0
2015-04-14 19:28 - 2015-04-14 19:28 - 0004387 _____ () C:\Users\User\AppData\Roaming\NneSz93OP6L
C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
C:\Users\Все пользователи\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-09-26 09:10 - 2015-09-26 09:10 - 02874656 _____ () C:\Program Files (x86)\IObit\LiveUpdate\IObitLauncher.exe
FirewallRules: [{714D1FA8-00D4-4B07-8406-7636BB624829}] => (Allow) C:\Users\User\AppData\Roaming\IQIYI Video\LStyle\QyUpdate.exe
FirewallRules: [{70B233C5-4D97-4116-85F7-DF37091DE809}] => (Allow) C:\IQIYI Video\LStyle\QyClient.exe
FirewallRules: [{9175EF91-80C5-4610-8D2F-8DF4F5ECD92C}] => (Allow) C:\IQIYI Video\LStyle\QyWebPlayer.exe
FirewallRules: [{BE199E41-71B7-46B6-8307-D23B25A11AA5}] => (Allow) C:\IQIYI Video\Common\QyKernel.exe
FirewallRules: [{1569E080-1C57-4426-83DB-C4BEFF90D35E}] => (Allow) C:\IQIYI Video\LStyle\QyPlayer.exe
FirewallRules: [{1A84D119-7B45-44B1-A4AC-F8EF3EDB6383}] => (Allow) C:\IQIYI Video\GeePlayer\GeePlayer.exe
FirewallRules: [{0ED47224-E0A6-4587-A95C-7D1B9957A503}] => (Allow) C:\Users\User\AppData\Roaming\IQIYI Video\LStyle\QyUpdate.exe
FirewallRules: [{4E6A1AF7-9E11-43E1-B8DB-360E4F34F166}] => (Allow) C:\IQIYI Video\LStyle\QyClient.exe
FirewallRules: [{3B4C88F7-3169-495A-86A2-F0B21667046F}] => (Allow) C:\IQIYI Video\LStyle\QyKernel.exe
FirewallRules: [{5A40C72A-C23C-43AD-A861-AD6741E85A52}] => (Allow) C:\IQIYI Video\LStyle\QyMiniPlayer.exe
FirewallRules: [{BFC4C741-D6F0-4821-8F33-7B03E28B87AF}] => (Allow) C:\IQIYI Video\LStyle\QyPlayer.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


Сообщите что с проблемой.
0
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 11
30.09.2015, 16:56  [ТС]
Все в порядке. Пока что, по крайней мере. Спасибо огромное за помощь! Вы очень молодцы!
Вложения
Тип файла: txt Fixlog.txt (12.0 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
30.09.2015, 16:58
В завершение:
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 11
30.09.2015, 17:15  [ТС]
Готово!
Вложения
Тип файла: txt SecurityCheck.txt (6.0 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
01.10.2015, 08:25
------------------------------- [ Windows ] -------------------------------
Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Запрос на повышение прав для администраторов отключен
Автоматическое обновление отключено (-1)
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.8 v.7.8.102 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.5.41162 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.


Исправьте уязвимости.

Прочтите и выполните Рекомендации после удаления вредоносного ПО
1
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 11
01.10.2015, 17:14  [ТС]
Большущее Вам спасибо! У Вас отличный сайт и отличные "вирусоборцы"!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
01.10.2015, 17:14
Помогаю со студенческими работами здесь

Chrome при нажатии на ссылки открывает левые сайты/всплывающие окна
Здравствуйте! При работе с Crome с недавних пор столкнулся с проблемой: при нажатии на ссылки, изображение, иногда даже на пустые поля...

Вирус самостоятельно открывает рекламные сайты при запуске браузера, появляются левые всплывающие окна
сабж

При запуске Google Chrome запускаются рекламные сайты
Добрый день. При запуске Хрома открывается сайт http://traflabpse-nu.ru. Также, появились баннеры, не убиваемые Адблоком. Помогите,...

Google Chrome делает редирект на левые сайты по клику мыши
Добрый день! На компе была запущена вредительская программа Zaxar (и может быть что-то ещё?...) Гугл переставлял полностью Проверял...

Google Chrome самопроизвольно открывает рекламные вкладки во время работы и рекламное окно при запуске
Проблема возникла после установки пиратской игры. Проверял ноутбук Dr.Web CureIt, тот нашел много вирусов и большинство из них закинул в...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru