|
0 / 0 / 0
Регистрация: 27.03.2016
Сообщений: 6
|
|
С некоторых сайтов пытается перебросить на левый сайт27.03.2016, 22:30. Показов 3138. Ответов 10
Метки нет (Все метки)
Здравствуйте!
Заразил компьютер какой то заразой, пробовал избавиться своими силами - не вышло. Проблема в том, что с некоторых сайтов (например http://dnr-news.com/ ,!ни какой политики!, перебрасывает на разные сайты(например https://www.liveadexchanger.co... ?r=1064042), которые сразу же блокирует uBlock Origin или Stop Reclame. Антивирус (Др. Вэб (вроде оригинал от провайдера)) не выявляет, в host все чисто (соответствует тому что должно быть), в браузере (гугл-хром) никаких лишних дополнений нет (только антиреклама), ярлык чистый. Куки, кэш, историю - чистил. Гугл-хром переустанавливал (анинсталером). Подключение к интернет через кабель. Компьютер один. Пожалуйста помогите! Боюсь, что опять уведут почту со всеми аккаунтами!
0
|
|
| 27.03.2016, 22:30 | |
|
Ответы с готовыми решениями:
10
С некоторых сайтов перебрасывает на левый сайт вместо обычных поисковиком и некоторых сайтов открывает левый сайт ( hosts файл чистил!) Вирус пытается выйти на сайт newscommer.com и пытается скачать там какое то приложение при этом падает Explorer.exe |
|
0 / 0 / 0
Регистрация: 27.03.2016
Сообщений: 6
|
|
| 28.03.2016, 00:05 [ТС] | |
|
Прикрепляю логи
0
|
|
|
22436 / 15893 / 3077
Регистрация: 08.10.2012
Сообщений: 64,751
|
||
| 28.03.2016, 10:01 | ||
|
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя cavaal. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ________________________________________ ______________ Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
1
|
||
|
0 / 0 / 0
Регистрация: 27.03.2016
Сообщений: 6
|
|
| 28.03.2016, 13:52 [ТС] | |
|
Все сделал, вот логи.
0
|
|
|
22436 / 15893 / 3077
Регистрация: 08.10.2012
Сообщений: 64,751
|
|
| 28.03.2016, 13:56 | |
|
1.
2.Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
1
|
|
|
0 / 0 / 0
Регистрация: 27.03.2016
Сообщений: 6
|
|
| 28.03.2016, 14:38 [ТС] | |
|
Выполнил, запускал от Администратора, антивирус выключил. Логи Farbar в архиве.
0
|
|
|
22436 / 15893 / 3077
Регистрация: 08.10.2012
Сообщений: 64,751
|
|
| 28.03.2016, 14:48 | |
|
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Windows Batch file start CreateRestorePoint: AutoConfigURL: [S-1-5-21-1926369674-2192495821-3073467907-1002] => hxxp://un-stop.net/wpad.dat?c69d945dc8611240f8603c339b4028067745375 Task: {044C0ECB-D77C-4D85-A7C5-01275585901D} - \Microsoft\Windows\Autochk\Proxy -> No File <==== ATTENTION Task: {05293577-D647-4185-B859-C94839A0B2E3} - \Microsoft\Windows\SettingSync\NetworkStateChangeTask -> No File <==== ATTENTION Task: {0ACA8B54-C2DF-40A3-9FB0-71AC6501C7C9} - \Optimize Start Menu Cache Files-S-1-5-21-1926369674-2192495821-3073467907-1001 -> No File <==== ATTENTION Task: {0B545118-B563-42FC-8D07-B78F602FCF34} - \Microsoft\Windows\WS\WSRefreshBannedAppsListTask -> No File <==== ATTENTION Task: {0D21BBCE-5FF6-4613-B62C-48148CA6EAA1} - \Microsoft\Windows\RAC\RacTask -> No File <==== ATTENTION Task: {0D8A891D-890C-4808-84D8-2F436AB14653} - \Microsoft\Windows\Application Experience\AitAgent -> No File <==== ATTENTION Task: {1274336E-AB06-46B6-A48C-0671C5557CC6} - \Microsoft\Windows\TaskScheduler\Maintenance Configurator -> No File <==== ATTENTION Task: {1687544D-7247-4F5A-965A-A6E920E55278} - \Microsoft\Windows\TaskScheduler\Manual Maintenance -> No File <==== ATTENTION Task: {1A4230A2-E136-4936-9B22-DDF624BB8332} - \Microsoft\Windows\IME\SQM data sender -> No File <==== ATTENTION Task: {2085BF56-520D-4951-B7C0-DF34AF90CC6A} - \Microsoft\Windows\Sysmain\WsSwapAssessmentTask -> No File <==== ATTENTION Task: {221203AC-EBF6-499E-817E-E0EFB5EAB1BF} - \Microsoft\Windows\WS\WSTask -> No File <==== ATTENTION Task: {2BC666B2-C77B-492D-A698-30536C6C4D42} - \Microsoft\Windows\Customer Experience Improvement Program\Consolidator -> No File <==== ATTENTION Task: {2C9C0C6C-2A74-46F2-858A-4389D253EAD0} - \Microsoft\Windows\Sysmain\HybridDriveCachePrepopulate -> No File <==== ATTENTION Task: {329D0FF6-145E-4A45-9CBD-CBE6BB2FC8D8} - \Microsoft\Windows\PI\Sqm-Tasks -> No File <==== ATTENTION Task: {34946D56-A8FF-4198-BD85-43FA91981A0F} - \Microsoft\Windows\MemoryDiagnostic\ProcessMemoryDiagnosticEvents -> No File <==== ATTENTION Task: {3B6D8A73-F20B-4C93-B8FB-56A154F172D2} - \Microsoft\Windows\Time Zone\SynchronizeTimeZone -> No File <==== ATTENTION Task: {45561755-0BB2-49DF-9B3C-3F0CEB4AB61E} - \Microsoft\Windows\WS\Badge Update -> No File <==== ATTENTION Task: {47BFE674-5DFA-4395-B88C-47D28D6E5597} - \Microsoft\Windows\Maintenance\WinSAT -> No File <==== ATTENTION Task: {49754026-21E1-41FC-94FD-727AFE414FE7} - \Microsoft\Windows\Sysmain\HybridDriveCacheRebalance -> No File <==== ATTENTION Task: {55E46F05-2A1C-4F8F-8254-26482B40C290} - \Microsoft\Windows\Plug and Play\Device Install Reboot Required -> No File <==== ATTENTION Task: {5705047A-8B57-4B41-881F-DAEA70D97A9C} - \Microsoft\Windows\Plug and Play\Device Install Group Policy -> No File <==== ATTENTION Task: {57D2908A-C2C5-4156-BF22-3FDC8E3F83BA} - \Microsoft\Windows\Data Integrity Scan\Data Integrity Scan -> No File <==== ATTENTION Task: {57E1AB59-8B1F-47D2-AD45-7F2A4F5CDF39} - \Microsoft\Windows\TPM\Tpm-Maintenance -> No File <==== ATTENTION Task: {5A3FB241-0B11-4EA5-BC66-0D9F1B406040} - \Microsoft\Windows\Customer Experience Improvement Program\BthSQM -> No File <==== ATTENTION Task: {668F8557-652D-433B-9CD3-CB95162F402D} - \Microsoft\Windows\Customer Experience Improvement Program\UsbCeip -> No File <==== ATTENTION Task: {6AA91E8C-DDBD-4979-8464-4062F7681A19} - \Microsoft\Windows\Plug and Play\Plug and Play Cleanup -> No File <==== ATTENTION Task: {6BB5D0C9-6C34-445B-A48F-804BBE644301} - \Microsoft\Windows\DiskFootprint\Diagnostics -> No File <==== ATTENTION Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - \Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task -> No File <==== ATTENTION Task: {6E78952F-6FE0-49F8-A623-DCF3077F6FE0} - \Microsoft\Windows\DiskCleanup\SilentCleanup -> No File <==== ATTENTION Task: {6F02587F-8A2B-4552-97F6-DEEF229E335B} - \Microsoft\Windows\TaskScheduler\Idle Maintenance -> No File <==== ATTENTION Task: {73B1B253-CE67-4501-AE1A-377DD1D68B65} - \Microsoft\Windows\Application Experience\StartupAppTask -> No File <==== ATTENTION Task: {73D1388C-336E-40EC-B0B4-62CB862AF2BE} - \Microsoft\Windows\Plug and Play\Sysprep Generalize Drivers -> No File <==== ATTENTION Task: {77F1D869-6E65-4079-A2A0-E2023408EF97} - \Microsoft\Windows\ApplicationData\CleanupTemporaryState -> No File <==== ATTENTION Task: {78F0BCA8-53F9-4D44-A042-91C14764AA39} - \Microsoft\Windows\WOF\WIM-Hash-Management -> No File <==== ATTENTION Task: {7A1CA63A-3611-4E61-AAFA-1B56F8746F3A} - \Microsoft\Windows\AppID\PolicyConverter -> No File <==== ATTENTION Task: {7DD666D5-AC93-428A-B051-BD4F13C8356D} - \Microsoft\Windows\RemoteAssistance\RemoteAssistanceTask -> No File <==== ATTENTION Task: {81EAAA80-3008-42D2-855F-91214CA3C11A} - \WPD\SqmUpload_S-1-5-21-1926369674-2192495821-3073467907-1001 -> No File <==== ATTENTION Task: {84400372-B6DB-4852-B387-6CE186EAE25B} - \Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser -> No File <==== ATTENTION Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - \Microsoft\Windows\SkyDrive\Routine Maintenance Task -> No File <==== ATTENTION Task: {8CC813C9-712A-41EF-9512-B233444FC669} - \Microsoft\Windows\AppxDeploymentClient\Pre-staged app cleanup -> No File <==== ATTENTION Task: {92908369-CCF2-493A-85AB-05A9F8E620B0} - \Microsoft\Windows\SettingSync\BackgroundUploadTask -> No File <==== ATTENTION Task: {96B095BB-12CF-465E-9072-863BA0F5696E} - \Microsoft\Windows\Data Integrity Scan\Data Integrity Scan for Crash Recovery -> No File <==== ATTENTION Task: {9B3A5D95-1AE4-45DE-9991-05BD06F89D25} - \Microsoft\Windows\WDI\ResolutionHost -> No File <==== ATTENTION Task: {9C8E21C9-6AB1-4D66-8DF5-73AF5359B24E} - \Microsoft\Windows\WS\Sync Licenses -> No File <==== ATTENTION Task: {A216000C-66D3-4E66-8A6E-D98AB5762D3C} - \Microsoft\Windows\Bluetooth\UninstallDeviceTask -> No File <==== ATTENTION Task: {A5480E25-AF71-4B88-A76E-C9C3BA1588EE} - \Microsoft\Windows\FileHistory\File History (maintenance mode) -> No File <==== ATTENTION Task: {A7436ABF-EF45-46BA-8237-0657D3E4FB34} - \Microsoft\Windows\Defrag\ScheduledDefrag -> No File <==== ATTENTION Task: {B3512F19-85ED-43E9-8895-3AE3A5458221} - \Microsoft\Windows\Application Experience\ProgramDataUpdater -> No File <==== ATTENTION Task: {B7992938-01F1-4F40-A0EC-0D23D2F0F152} - \Microsoft\Windows\TaskScheduler\Regular Maintenance -> No File <==== ATTENTION Task: {BC537794-54F5-4702-8CEB-06F584ECD24A} - \Microsoft\Windows\SpacePort\SpaceAgentTask -> No File <==== ATTENTION Task: {BD50F9D1-96F6-4CFA-A79F-701151C176D3} - \Microsoft\Windows\CertificateServicesClient\UserTask-Roam -> No File <==== ATTENTION Task: {C236A592-8E89-4E0A-82BE-68909D35E298} - \Microsoft\Windows\WOF\WIM-Hash-Validation -> No File <==== ATTENTION Task: {C2599556-050C-48B7-98E3-CD224A313FE3} - \Microsoft\Windows\AppID\VerifiedPublisherCertStoreCheck -> No File <==== ATTENTION Task: {C371F25E-745F-4A1E-BEF3-959161B56258} - \Microsoft\Windows\AppID\SmartScreenSpecific -> No File <==== ATTENTION Task: {C4AE3C3E-C327-4689-B6FD-C11FB31AE88B} - \Microsoft\Windows\NetCfg\BindingWorkItemQueueHandler -> No File <==== ATTENTION Task: {CCFEBB07-718E-418A-804E-3E5593D0793F} - \Microsoft\Windows\Registry\RegIdleBackup -> No File <==== ATTENTION Task: {CD3F71A5-25DA-4A71-B641-3B0B338D3B10} - \Microsoft\Windows\Customer Experience Improvement Program\KernelCeipTask -> No File <==== ATTENTION Task: {CD5B361C-450C-456E-AF2C-B490D5AD4938} - \Microsoft\Windows\Chkdsk\ProactiveScan -> No File <==== ATTENTION Task: {CFD7C21A-808B-487B-A6EC-8A10E44E8360} - \Microsoft\Windows\SettingSync\BackupTask -> No File <==== ATTENTION Task: {D00E7CB4-F82A-4A72-AB0F-7BB86DCA6F2F} - \Microsoft\Windows\CertificateServicesClient\UserTask -> No File <==== ATTENTION Task: {D1D8F1BA-2E8D-4582-8CB7-7777C9E26E39} - \Microsoft\Windows\Diagnosis\Scheduled -> No File <==== ATTENTION Task: {D6F4A061-CEFB-4F38-81EC-6E80ECDD3011} - \Microsoft\Windows\Location\Notifications -> No File <==== ATTENTION Task: {DF8FF214-D536-45F4-90EC-1767F65DBED4} - \Microsoft\Windows\MemoryDiagnostic\RunFullMemoryDiagnostic -> No File <==== ATTENTION Task: {E075AC73-7FC0-4ACD-9F28-DD590C391C1C} - \Microsoft\Windows\Windows Error Reporting\QueueReporting -> No File <==== ATTENTION Task: {E131C6A0-5FFC-419B-ABFA-CE4CB36CDE8A} - \Microsoft\Windows\Time Synchronization\ForceSynchronizeTime -> No File <==== ATTENTION Task: {E64595D9-E1AF-4E09-8D36-1721FC82AEE3} - \Microsoft\Windows\CertificateServicesClient\SystemTask -> No File <==== ATTENTION Task: {E6D378FA-E068-4BCB-80DE-56D43A249507} - \Microsoft\Windows\RecoveryEnvironment\VerifyWinRE -> No File <==== ATTENTION Task: {EDCAD10E-42B8-45F3-AAEF-DE86F7373643} - \Microsoft\Windows\Time Synchronization\SynchronizeTime -> No File <==== ATTENTION Task: {F15E0568-C1DA-446E-86C9-4AF3857BADF7} - \Microsoft\Windows\Active Directory Rights Management Services Client\AD RMS Rights Policy Template Management (Automated) -> No File <==== ATTENTION Task: {F3033906-E419-4CA4-AAA0-8E9B8B3154E2} - \Microsoft\Windows\PI\Secure-Boot-Update -> No File <==== ATTENTION Task: {F41DEF00-2D43-4143-B24A-A30F5C3D2003} - \Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser -> No File <==== ATTENTION Task: {F61C1098-6385-4992-9119-CE0F68340314} - \Microsoft\Windows\Servicing\StartComponentCleanup -> No File <==== ATTENTION Task: {F62D3A5B-5E2E-4305-A06A-A7CE9DE361B0} - \Microsoft\Windows\Active Directory Rights Management Services Client\AD RMS Rights Policy Template Management (Manual) -> No File <==== ATTENTION FirewallRules: [{63DBC145-7BAC-473A-829C-01C158F0C76D}] => (Allow) C:\Program Files\UBar\ubar.exe EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Сообщите что с проблемой.
1
|
|
|
0 / 0 / 0
Регистрация: 27.03.2016
Сообщений: 6
|
|
| 28.03.2016, 15:12 [ТС] | |
|
Проблема вроде бы исчезла, протестировал несколько сайтов - все ОК. Огромная Вам от меня благодарность! Подскажите, а эта зараза опасная была? Наверное следует поменять везде пароли?
Если будет возможность постараюсь оказать поддержку сайту!
0
|
|
|
22436 / 15893 / 3077
Регистрация: 08.10.2012
Сообщений: 64,751
|
|
| 28.03.2016, 15:18 | |
|
Кражи паролей не замечено. Но периодическая их смена - хорошее решение.
+ Восстановление системы желательно включить. Завершающие шаги: 1.
2.
1
|
|
|
0 / 0 / 0
Регистрация: 27.03.2016
Сообщений: 6
|
|
| 29.03.2016, 21:49 [ТС] | |
|
Извиняюсь, что не сделал раньше - обстоятельства. При запуске adwcleaner выпало сообщение о неактуальности и программа исчезла.
0
|
|
|
22436 / 15893 / 3077
Регистрация: 08.10.2012
Сообщений: 64,751
|
|
| 30.03.2016, 09:14 | |
|
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.17351 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ Запрос на повышение прав для администраторов отключен Запрос на повышение прав для обычных пользователей отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^ Уведомлять о загрузке и установке обновлений Дата установки обновлений: 2015-03-24 11:49:22 --------------------------- [ FirewallWindows ] --------------------------- Брандмауэр Windows (MpsSvc) - Служба работает Отключен общий профиль Брандмауэра Windows Отключен частный профиль Брандмауэра Windows --------------------------- [ OtherUtilities ] ---------------------------- WinRAR 5.10 (64-разрядная) v.5.10.0 Внимание! Скачать обновления --------------------------------- [ IM ] ---------------------------------- Skype™ 7.17 v.7.17.105 Внимание! Скачать обновления ^Необязательное обновление.^ --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.5.41865 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. µTorrent, версия 3.3.2.30570 v.3.3.2.30570 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. --------------------------- [ AppleProduction ] --------------------------- QuickTime 7 v.7.76.80.95 Внимание! Скачать обновления ------------------------------- [ Browser ] ------------------------------- Google Chrome v.49.0.2623.87 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Google Chrome!^ Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
|
|
| 30.03.2016, 09:14 | |
|
Помогаю со студенческими работами здесь
11
Левый IP пытается получить доступ к моей машине
Взломали сайт?! Перенаправляет на левый сайт... Ошибка. Сайт пытается связаться с локальной базой Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
|
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/
O1rJuneU_ls
https:/ / vkvideo. ru/ video-115721503_456239114
|
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ВВЕДЕНИЕ
Введу сокращения:
аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
|
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi
ветка по-частям.
коммит Create переделка под биомассу. txt
вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
|
|
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ *
Дана цепь постоянного тока с сопротивлениями и напряжениями. Надо найти токи в ветвях.
Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и решает её.
Последовательность действий:. . .
|
Новый CodeBlocs. Версия 25.03
palva 04.01.2026
Оказывается, недавно вышла новая версия CodeBlocks за номером 25. 03. Когда-то давно я возился с только что вышедшей тогда версией 20. 03. С тех пор я давно снёс всё с компьютера и забыл. Теперь. . .
|
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение.
И на уровне агентов добавится между грибами или бактериями взаимодействий.
До того я пробовал подход через многомерные массивы,. . .
|
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Налог на собак: https:/ / **********/ gallery/ V06K53e
Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf
Пост отсюда. . .
|