Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/9: Рейтинг темы: голосов - 9, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 12.11.2015
Сообщений: 19
1

После установки вредоносного ПО начал самопроизвольно открываться браузер с рекламой и устанавливаться програм

12.11.2015, 18:21. Показов 1698. Ответов 17
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Всем Доброго времени суток ! После скачивания подозрительного архива и дальнейшей его установкой , начали самопроизвольно открываться браузер и устанавливаться программы (Амиго , Вконтакте , Game Descktop и т.д.) , что привело к загруженности ЦП ! Сколько раз я их не удалял , они постоянно устанавливаются. Еще в диспетчере задач открыто много процессов chrome и они жутко тормозят систему. Делал ВСЕ - и удалял все расширения и пытался удалить саму программу . Скачал CureIT от DrWeb . Ничего не помогло .
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
12.11.2015, 18:21
Ответы с готовыми решениями:

Браузер самопроизвольно начал открывать новые вкладки с рекламой и т.п
Добрый день! Столкнулся с такой проблемой, что браузер сам по себе начал открывать разные вкладки с...

Запускается самопроизвольно браузер с рекламой
Добрый вечер ! Запускается самопроизвольно браузер с рекламой . При каком то определенном кол-ве...

Самопроизвольно запускается браузер с рекламой
Доброго времени суток всем! С некоторой периодичностью браузер internet explorer стал...

Самопроизвольно запускается браузер с рекламой
Доброго времени суток! Проблема такая - минут через 10 после запуска ПК самопроизвольно открывается...

17
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
28045 / 15778 / 982
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
12.11.2015, 19:08 2
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
0 / 0 / 0
Регистрация: 12.11.2015
Сообщений: 19
12.11.2015, 23:36  [ТС] 3
Вот ЛОГ
Вложения
Тип файла: zip CollectionLog-2015.11.12-23.10.zip (195.0 Кб, 1 просмотров)
0
0 / 0 / 0
Регистрация: 12.11.2015
Сообщений: 19
12.11.2015, 23:45  [ТС] 4
Всем Доброго времени суток ! После скачивания подозрительного архива и дальнейшей его установкой , начали самопроизвольно открываться браузер и устанавливаться программы (Амиго , Вконтакте , Game Descktop и т.д.) , что привело к загруженности ЦП ! Сколько раз я их не удалял , они постоянно устанавливаются. Еще в диспетчере задач открыто много процессов chrome и они жутко тормозят систему. Делал ВСЕ - и удалял все расширения и пытался удалить саму программу . Скачал CureIT от DrWeb . Ничего не помогло .
Вложения
Тип файла: zip CollectionLog-2015.11.12-23.10.zip (195.0 Кб, 3 просмотров)
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
13.11.2015, 23:15 5
Лучший ответ Сообщение было отмечено FAR23 как решение

Решение

Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя FAR23. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
GamesDesktop 033.005010142
GamesDesktop 033.005010144
MyBestOffersToday 033.014010141
oursurfing
PlusHD_1.02mV09.08
SpaceSoundPro Service
Служба автоматического обновления программ

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\program files\a266b880-1447157270-11d5-93d1-001d60239366\hnstd2ac.tmp');
     TerminateProcessByName('c:\program files\a266b880-1447157270-11d5-93d1-001d60239366\jnsdbb24.tmp');
     TerminateProcessByName('c:\program files\a266b880-1447157270-11d5-93d1-001d60239366\knsd9640.tmpfs');
     TerminateProcessByName('c:\users\Админ\appdata\local\a266b880-1447168130-11d5-93d1-001d60239366\snso761c.tmp');
     TerminateProcessByName('c:\users\Админ\appdata\local\gmsd_ru_005010144\upgmsd_ru_005010144.exe');
     StopService('fycikeco');
     StopService('gilefywi');
     StopService('guqilome');
     StopService('kiqidetu');
     QuarantineFile('c:\program files\a266b880-1447157270-11d5-93d1-001d60239366\hnstd2ac.tmp', '');
     QuarantineFile('c:\program files\a266b880-1447157270-11d5-93d1-001d60239366\jnsdbb24.tmp', '');
     QuarantineFile('c:\program files\a266b880-1447157270-11d5-93d1-001d60239366\knsd9640.tmpfs', '');
     QuarantineFile('c:\users\Админ\appdata\local\a266b880-1447168130-11d5-93d1-001d60239366\snso761c.tmp', '');
     QuarantineFile('c:\users\Админ\appdata\local\gmsd_ru_005010144\upgmsd_ru_005010144.exe', '');
     QuarantineFile('C:\Program Files\gmsd_ru_005010144\gmsd_ru_005010144.exe', '');
     DeleteFile('c:\program files\a266b880-1447157270-11d5-93d1-001d60239366\hnstd2ac.tmp', '32');
     DeleteFile('c:\program files\a266b880-1447157270-11d5-93d1-001d60239366\jnsdbb24.tmp', '32');
     DeleteFile('c:\program files\a266b880-1447157270-11d5-93d1-001d60239366\knsd9640.tmpfs', '32');
     DeleteFile('c:\users\Админ\appdata\local\a266b880-1447168130-11d5-93d1-001d60239366\snso761c.tmp', '32');
     DeleteFile('c:\users\Админ\appdata\local\gmsd_ru_005010144\upgmsd_ru_005010144.exe', '32');
     DeleteFile('C:\Program Files\gmsd_ru_005010144\gmsd_ru_005010144.exe', '32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_005010144');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','upgmsd_ru_005010144.exe');
     DeleteService('fycikeco');
     DeleteService('gilefywi');
     DeleteService('guqilome');
     DeleteService('kiqidetu');
    BC_ImportALL;
    ExecuteSysClean;
     BC_DeleteSvc('guqilome');
    BC_Activate;
     ExecuteRepair(1);
     ExecuteRepair(3);
     ExecuteRepair(4);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
    К сообщению прикреплять карантин не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 12.11.2015
Сообщений: 19
16.11.2015, 17:33  [ТС] 6
А можно ли просто сделать восстановление системы ?
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
16.11.2015, 17:35 7
По-Вашему указанные рекомендации слишком сложны?
0
0 / 0 / 0
Регистрация: 12.11.2015
Сообщений: 19
16.11.2015, 17:49  [ТС] 8
Хорошо сейчас все буду делать !))
0
0 / 0 / 0
Регистрация: 12.11.2015
Сообщений: 19
16.11.2015, 18:09  [ТС] 9
Файл quarantine.zip отправлен
Отчет предоставлен
Вложения
Тип файла: log ClearLNK-16.11.2015_18-07.log (2.8 Кб, 3 просмотров)
0
0 / 0 / 0
Регистрация: 12.11.2015
Сообщений: 19
16.11.2015, 18:12  [ТС] 10
Отчет готов
Вложения
Тип файла: txt AdwCleaner[S1].txt (16.0 Кб, 1 просмотров)
0
0 / 0 / 0
Регистрация: 12.11.2015
Сообщений: 19
16.11.2015, 18:21  [ТС] 11
вот отчет после очистки этой программой
Вложения
Тип файла: txt AdwCleaner[C1].txt (16.7 Кб, 1 просмотров)
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
17.11.2015, 09:08 12
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 12.11.2015
Сообщений: 19
17.11.2015, 16:19  [ТС] 13
отчет выполнен
Вложения
Тип файла: 7z Addition.7z (14.6 Кб, 1 просмотров)
Тип файла: 7z FRST.7z (9.5 Кб, 2 просмотров)
Тип файла: 7z Shortcut.7z (9.2 Кб, 0 просмотров)
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
17.11.2015, 16:45 14
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
StartMenuInternet: Google Chrome.6LM7OATFWCC5HOSHAGYWYNG2H4 - C:\Users\Админ\AppData\Local\Google\Chrome\Application\chrome.exe hxxp://www.mystartsearch.com/?type=sc&ts=1447359853&z=0b6bc20a39d239f60959117gazcz7m4cawbt9wbq8q&from=cmi&uid=ST3250310AS_6RY3WWAMXXXX6RY3WWAM
2015-11-12 14:32 - 2015-11-13 20:51 - 00000098 _____ C:\Users\Все пользователи\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-11-12 14:32 - 2015-11-13 20:51 - 00000098 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-04-19 15:20 - 2015-04-19 15:20 - 0005872 _____ () C:\Users\Админ\AppData\Roaming\8Nmvalzb
2015-04-20 17:05 - 2015-04-20 17:05 - 1579520 _____ () C:\Users\Админ\AppData\Roaming\8Nmvalzb.exe
FirewallRules: [{0F9D2006-4B4C-4374-B317-98DE7D7E85AA}] => (Allow) C:\Program Files\PANDORA.TV\PanService\PandoraService.exe
FirewallRules: [{3C43A137-BEC4-4838-B9A2-D65EC26FD149}] => (Allow) C:\Program Files\PANDORA.TV\PanService\PandoraService.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

Добавлено через 5 минут
Сообщите что с проблемой.
0
0 / 0 / 0
Регистрация: 12.11.2015
Сообщений: 19
17.11.2015, 17:00  [ТС] 15
Все гораздо лучше , ничего не скачивается и не открывается , компьютер стал меньше загружен !
Вложения
Тип файла: txt Fixlog.txt (2.5 Кб, 0 просмотров)
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
17.11.2015, 17:01 16
В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

2.
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 12.11.2015
Сообщений: 19
17.11.2015, 18:12  [ТС] 17
Спасибо большое за помощь !
Вложения
Тип файла: txt SecurityCheck.txt (7.0 Кб, 2 просмотров)
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
18.11.2015, 09:17 18
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 4.20 (32-bit) v.4.20.0 Внимание! Скачать обновления
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.0 v.7.0.102 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.2.34024 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------- [ AppleProduction ] ---------------------------
iTunes v.12.1.1.4 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Shockwave Player 11.6 v.11.6.8.638 Внимание! Скачать обновления
---------------------------- [ UnwantedApps ] -----------------------------
Skype Click to Call v.7.5.0.9082 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.


Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
18.11.2015, 09:17
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
18.11.2015, 09:17
Помогаю со студенческими работами здесь

Самопроизвольно открывается браузер с рекламой
Доброго времени суток! Периодически сам по себе запускается Google Chrome с окном рекламы...

Самопроизвольно запускается браузер ГХром с рекламой
Здравствуйте. Использую виндовс 7. Стал самопроизвольно запускаться браузер ГХром с рекламой и...

Браузер самопроизвольно открывает окна с рекламой
браузер самопроизвольно открывает окна с рекламой

Самопроизвольно запускается браузер с рекламой казино
Самопроизвольно запускается браузер с рекламой казино.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
18
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru