Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.50/4: Рейтинг темы: голосов - 4, средняя оценка - 4.50
1 / 1 / 0
Регистрация: 25.12.2015
Сообщений: 28
1

Автоматический запуск стороннего сайт с браузера

25.12.2015, 03:39. Показов 677. Ответов 10
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Какой день терплю, всплывает сайт [gamezonenews.net] на браузере хром, антивирус KIS проверял ничего не нашел, проверял DR.web ничего не нашел, помогите в лечении вируса.
p.s. сам искал не нашел...
ниже лог
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
25.12.2015, 03:39
Ответы с готовыми решениями:

Автоматический запуск браузера и открытие redirect
Автоматическое запускание браузера и открытие redirect. Аваст выдает об обнаружении вредоносного ПО

Автоматический запуск браузера с рекламным сайтом 12kotov.ru при запуске системы
Доброе время суток. Ни так давно при запуске системы стал запускаться браузер с сайтом 12kotov.ru....

Самопроизвольный запуск браузера и перенаправление на нежелательный сайт
Добрый день! У меня такая проблема - через некоторое время после включения компьютера...

Самопроизвольный запуск браузера Chrome с ссылкой на сайт
Доброго времени суток! Суть проблемы - самозапуск браузера Google Chrome с ссылкой на сайт.

10
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
25.12.2015, 12:23 2
Подготовьте лог AdwCleaner.
0
1 / 1 / 0
Регистрация: 25.12.2015
Сообщений: 28
25.12.2015, 13:50  [ТС] 3
Вот лог как вы и просили
Вложения
Тип файла: txt AdwCleaner[S1]25.12.2015.txt (2.1 Кб, 1 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
25.12.2015, 14:25 4
Удалите в AdwCleaner все найденные объекты.
+
Подготовьте логи Farbar Recovery Scan Tool
0
1 / 1 / 0
Регистрация: 25.12.2015
Сообщений: 28
25.12.2015, 17:57  [ТС] 5
Логи Farbar Recovery Scan Tool
0
1 / 1 / 0
Регистрация: 25.12.2015
Сообщений: 28
25.12.2015, 18:02  [ТС] 6
Логи Farbar Recovery Scan Tool выкладываю по вашей просьбе.
В предыдущем сообщение не удалось т.к. он превысил допустимый кап размера. Пытался подредактировать но увы не удалось прикрепить эта функция в редактировании отсутствовала.
Вложения
Тип файла: rar Логи Farbar Recovery Scan Tool.rar (20.6 Кб, 1 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
25.12.2015, 19:10 7
Цитата Сообщение от shestale Посмотреть сообщение
Удалите в AdwCleaner все найденные объекты.
Лог после удаления покажите.
+
Выполните скрипт в Farbar Recovery Scan Tool
Windows Batch file
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
start
CreateRestorePoint:
FirewallRules: [{F963B1D1-9248-4389-8D90-D6DBC9E9F496}] => (Allow) C:\Users\proff\AppData\Local\Temp\is-R3QG8.tmp\setup3235.tmp
FirewallRules: [{D12170CC-FD79-49BC-896A-8D8DD633FC32}] => (Allow) C:\Users\proff\AppData\Local\Temp\is-R3QG8.tmp\setup3235.tmp
FirewallRules: [{C115D8EF-D451-4E6C-9277-D13CA5F75E18}] => (Allow) C:\Users\proff\AppData\Local\Temp\is-3ONLI.tmp\setup27921.tmp
FirewallRules: [{BCD92EF2-2AC4-41BB-98D7-53507DED6CE0}] => (Allow) C:\Users\proff\AppData\Local\Temp\is-3ONLI.tmp\setup27921.tmp
GroupPolicyScripts: Restriction <======= ATTENTION
CHR StartupUrls: Default -> "hxxp://www.istartsurf.com/?type=hp&ts=1435504838&z=aa1e6701127f430bac74abfg2z7ccw9z1t5mdqfz4z&from=smt&uid=ST250DM000-1BD141_W2AWH9HCXXXXW2AWH9HC","hxxp://www.google.com/"
CHR Plugin: (Widevine Content Decryption Module) - C:\Users\proff\AppData\Local\Google\Chrome\User Data\WidevineCDM\1.4.8.824\_platform_specific\win_x86\widevinecdmadapter.dll => No File
CHR Plugin: (Shockwave Flash) - C:\Users\proff\AppData\Local\Google\Chrome\User Data\PepperFlash\19.0.0.226\pepflashplayer.dll => No File
CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKLM-x32\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
EmptyTemp:
Reboot:
end
+
Почистите кэш и куки в браузерах.

Проблема решена?
1
1 / 1 / 0
Регистрация: 25.12.2015
Сообщений: 28
26.12.2015, 18:43  [ТС] 8
Да, ничего самопроизвольно не открывает/запускает.
Большое спасибо shestale, за вашу помощь и внимание! С Наступающим Новым годом!
Вложения
Тип файла: txt Fixlog.txt (3.1 Кб, 1 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
26.12.2015, 18:54 9
Еще немного усилий...
Для закрытия уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и выложите, сам файл выкладывать не обязательно, затем скачайте и установите все обновления по ссылкам.
0
1 / 1 / 0
Регистрация: 25.12.2015
Сообщений: 28
26.12.2015, 19:00  [ТС] 10
я так понял:
1. Сейчас в этом сообщении выложу лог
2. В этом логе будут ссылки на обновления программ мне их обновить
Всё верно?

SecurityCheck by glax24 v.1.4.0.32 [01.11.15]
WebSite: www.safezone.cc
DateLog: 26.12.2015 20:56:33
Path starting: C:\Users\proff\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: proff
VersionXML: 2.21is-26.12.2015
___________________________________________________________________________

Windows 10(6.3.10586) (x64) Professional Lang: Russian(0419)
Дата установки ОС: 16.11.2015 12:08:06
Статус лицензии: Windows(R), Professional edition Постоянная активация прошла успешно.
Режим загрузки: Normal
Браузер по умолчанию: C:\WINDOWS\system32\LaunchWinApp.exe
Системный диск: C: ФС: [NTFS] Емкость: [110.9 Гб] Занято: [78.5 Гб] Свободно: [32.4 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.20.10586.0
Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено (-1)
Центр обновления Windows (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Восстановление системы отключено
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (выключен и обновлен)
Kaspersky Internet Security (включен и обновлен)
---------------------------- [ Firewall_WMI ] -----------------------------
Kaspersky Internet Security (включен)
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Kaspersky Internet Security (включен и обновлен)
Windows Defender (выключен и обновлен)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Kaspersky Internet Security v.16.0.0.614
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 4.20 (64-разрядная) v.4.20.0 Внимание! Скачать обновления
Oracle VM VirtualBox 4.3.12 v.4.3.12 Внимание! Скачать обновления
TeamViewer 11 v.11.0.53254
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.15 v.7.15.103 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.5.41372 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 66 v.8.0.660.18
------------------------------- [ Browser ] -------------------------------
Google Chrome v.47.0.2526.106
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.47.0.2526.106
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe v.16.0.0.625
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avpui.exe v.16.0.0.625
---------------------------- [ UnwantedApps ] -----------------------------
IObit Unlocker v.1.1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
----------------------------- [ End of Log ] ------------------------------
Вложения
Тип файла: txt SecurityCheck.txt (7.4 Кб, 1 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
26.12.2015, 19:01 11
Обновляйтесь...
+
Выполните рекомендации после удаления вредоносного ПО
0
26.12.2015, 19:01
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
26.12.2015, 19:01
Помогаю со студенческими работами здесь

Вирус изменил стартовую страницу браузера,при открытии браузера направляет на сайт
Здравствуйте.У меня такая проблема ,при открытии новой вкладки и практически после каждого клика...

Вирус автоматический устанавливает программы, плагины и меняет настройки браузера
Здравствуйте. Словил вирус, сам по себе устанавливающий всяких хлам типа mail.ru и другие...

Автоматический запуск браузеров и реклама
Здравствуйте! После обновления антивируса (а может ранее) автоматически при запуске системы и при...

Автоматический запуск хрома с рекламным сайтом
Доброго времени суток. Проблема заключается в автоматическом запуске хрома с данной ссылкой...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru