0 / 0 / 0
Регистрация: 12.05.2016
Сообщений: 9
1

В Opera открывается вкладка с сайтом time-to-read

12.05.2016, 15:49. Показов 1287. Ответов 15
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день! помогите пожалуйста удалить time-to-read в opera.
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
12.05.2016, 15:49
Ответы с готовыми решениями:

После открытия браузера Chrome открывается вкладка с сайтом time-to-read
Здравствуйте! Со вчерашнего дня при запуске браузера Google Chrome автоматически открывается...

После загрузки Windows открывается Opera или Mozilla c сайтом time-to-read - Лечение компьютерных вирусов
Добрый день! При включении компьютера загружается Opera с автозапуском сайта time-to-read; при...

При открытии браузера Opera открывается новая вкладка с сайтом nftds.ru или nftds3.ru
При открытии браузера Opera открывается сайт nftds.ru или nftds3.ru в новой вкладке и тут же...

После загрузки ОС открывается Chrome с мусорным сайтом time-to-read
Здравствуйте! После некоторых действий при включении компьютера стал включаться Chrome с...

15
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
28045 / 15778 / 982
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
12.05.2016, 15:51 2
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
0 / 0 / 0
Регистрация: 12.05.2016
Сообщений: 9
12.05.2016, 15:51  [ТС] 3
тут логи
Вложения
Тип файла: zip CollectionLog-2016.05.12-21.36.zip (54.4 Кб, 4 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
12.05.2016, 16:10 4
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя smkdtr. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
Free VPN version 3.2

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     StopService('feqiluwe');
     QuarantineFileF('c:\programdata\microsoft\adobe\flash player\8878c8df-bbe4-4f17-ae87-b5119a3af91a', '*', true, '', 0 ,0);
     QuarantineFileF('c:\programdata\krb updater utility', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\program files (x86)\kinoroom browser', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\program files (x86)\zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\users\домашний\appdata\local\microsoft\extensions', '*', true, '', 0 ,0);
     QuarantineFile('C:\Users\Домашний\AppData\Roaming\FA47B630-1428907336-81F5-37A2-7824AF28517B\nsjA38.tmp', '');
     QuarantineFile('C:\ProgramData\Microsoft\Adobe\Flash Player\8878C8DF-BBE4-4F17-AE87-B5119A3AF91A\AEE7AB0B-E9E9-4498-A083-9D1AAC0BAE12.exe', '');
     QuarantineFile('C:\ProgramData\KRB Updater Utility\krbupdater.exe', '');
     QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe', '');
     QuarantineFile('C:\Program Files (x86)\Zaxar\timetasks.exe', '');
     QuarantineFile('C:\Users\Домашний\AppData\Local\Microsoft\Extensions\extsetup.exe', '');
     QuarantineFile('C:\Users\Домашний\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Yandex\Yandex.lnk', '');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\by.xatab\Запустить Snipеr Еlitе 3.lnk', '');
     QuarantineFile('C:\Users\Домашний\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.ico', '');
     QuarantineFile('C:\Users\Домашний\Favorites\Links\Интернет.url', '');
     QuarantineFile('D:\Снайпер\Sniper3Launcher.bat', '');
     ExecuteFile('schtasks.exe', '/delete /TN "extsetuponce" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "KRB Updater Utility Service" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "KRBLNKRUN" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "A8878C8DF-BBE4-4F17-AE87-B5119A3AF91A" /F', 0, 15000, true);
     DeleteFile('D:\Снайпер\Sniper3Launcher.bat', '');
     DeleteFile('C:\Users\Домашний\AppData\Roaming\FA47B630-1428907336-81F5-37A2-7824AF28517B\nsjA38.tmp', '32');
     DeleteFile('C:\ProgramData\Microsoft\Adobe\Flash Player\8878C8DF-BBE4-4F17-AE87-B5119A3AF91A\AEE7AB0B-E9E9-4498-A083-9D1AAC0BAE12.exe', '32');
     DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater.exe', '32');
     DeleteFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe', '32');
     DeleteFile('C:\Program Files (x86)\Zaxar\timetasks.exe', '32');
     DeleteFile('C:\Users\Домашний\AppData\Local\Microsoft\Extensions\extsetup.exe', '32');
     DeleteFileMask('c:\programdata\krb updater utility', '*', true);
     DeleteFileMask('c:\program files (x86)\kinoroom browser', '*', true);
     DeleteFileMask('c:\program files (x86)\zaxar', '*', true);
     DeleteFileMask('c:\users\домашний\appdata\local\microsoft\extensions', '*', true);
     DeleteDirectory('c:\programdata\krb updater utility');
     DeleteDirectory('c:\program files (x86)\kinoroom browser');
     DeleteDirectory('c:\program files (x86)\zaxar');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','rwgmbwdpkn');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','8878C8DF-BBE4-4F17-AE87-B5119A3AF91A');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','KRB Updater Utility');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Kinoroom Browser','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Timestasks','command');
     DeleteService('feqiluwe');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте и прикрепите лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 12.05.2016
Сообщений: 9
12.05.2016, 17:17  [ТС] 5
1.скритп сделал.
2.файл отправил
3.отчет прикрепил
4. лог прикрепил
Вложения
Тип файла: txt AdwCleaner[S1].txt (7.7 Кб, 3 просмотров)
Тип файла: log ClearLNK-12.05.2016_23-09.log (2.7 Кб, 2 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
12.05.2016, 17:21 6
Удалите все найденное в AdwCleaner: https://www.cyberforum.ru/post6500085.html

Сделайте лог FRST: https://www.cyberforum.ru/post7151340.html
0
0 / 0 / 0
Регистрация: 12.05.2016
Сообщений: 9
12.05.2016, 18:41  [ТС] 7
Огромнре спасибо! после adwcleaner вирус исчез. логи прилагаю
Вложения
Тип файла: rar Desktop.rar (14.4 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 12.05.2016
Сообщений: 9
12.05.2016, 18:43  [ТС] 8
ан нет рано обрадовался , после повторного запуска оперы снова вылез
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
12.05.2016, 19:52 9
А лог после удаления в Adwcleaner где?

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код
start
CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
CreateRestorePoint:
HKLM-x32\...\Run: [InstallUpdate] => 0
ManualProxies: 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = 
SearchScopes: HKU\S-1-5-21-2787211410-361760268-2251148857-1000 -> {4AD43A14-AA87-4d4b-A345-B0BC1C61BC76} URL = hxxp://www.google.cn/search?hl=zh-CN&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2787211410-361760268-2251148857-1000 -> {C3BBCD0B-9234-4d36-9151-EC49EE32FCE3} URL = hxxp://www.baidu.com/s?wd={searchTerms}&tn=28026190_dg&ie=utf-8
FF Plugin-x32: @baidu.com/BaiduExpert-npplugin -> C:\Users\Домашний\AppData\Roaming\Baidu\BDWebAdapter\3.0.331.0\npBDExNP.dll [2015-09-08] (百度在线网络技术(北京)有限公司)
C:\Users\Домашний\AppData\Roaming\Baidu\
CHR HKU\S-1-5-21-2787211410-361760268-2251148857-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [bgcifljfapbhgiehkjlckfjmgeojijcb] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lbjjfiihgfegniolckphpnfaokdkbmdm] - hxxps://clients2.google.com/service/update2/crx
OPR StartupUrls: "hxxp://chatozov.ru/?utm_source=startpage03&utm_content=cb0baa341176b5ec0c83ab6ec48574a9&utm_term=5A83CC8D892E0C4EF7C02DAEAAE9B7E5&utm_d=20160502"
OPR Extension: (News Tab) - C:\Users\Домашний\AppData\Roaming\Opera Software\Opera Stable\Extensions\cnaibnehbbinoohhjafknihmlopdhhip [2016-04-09]
OPR Extension: (shopmego) - C:\Users\Домашний\AppData\Roaming\Opera Software\Opera Stable\Extensions\mefhakmgclhhfbdadeojlkbllmecialg [2016-04-09]
R1 bd0005; C:\Windows\System32\DRIVERS\bd0005.sys [187912 2015-07-29] (Baidu) [File not signed]
R1 BDICx64; C:\Windows\system32\drivers\BDICx64.sys [34696 2015-11-18] (Baidu) [File not signed]
R1 BDICx64; C:\Windows\SysWOW64\drivers\BDICx64.sys [35720 2016-01-09] (Baidu) [File not signed]
S1 bbrowserboost; \??\C:\Windows\system32\drivers\bbrowserboost.sys [X]
S2 BDPaHlp; \??\C:\Windows\System32\Drivers\BDPaHlp.SYS [X]
2016-05-02 18:22 - 2016-05-02 18:22 - 00000000 ____D C:\Users\Домашний\AppData\Local\Вoйти в Интeрнет
2016-05-11 20:07 - 2015-09-07 22:36 - 00000000 ____D C:\Users\Домашний\AppData\Local\Unity
2016-05-11 19:45 - 2016-03-31 22:07 - 00000000 ____D C:\Users\Домашний\AppData\Roaming\Awesomium
2015-10-21 13:30 - 2015-10-21 13:30 - 0000000 _____ () C:\Users\Домашний\AppData\Local\{AF3DFA0D-D2EF-472F-AC84-0ECD96B61030}
Task: {1BD9C093-E65C-484A-8167-08D4CA012CD5} - \Microsoft\extsetup -> No File <==== ATTENTION
Task: {4EFD0594-0337-4B19-95F3-6D3AB281B8A0} - System32\Tasks\Microsoft\Windows\extsetuponce => C:\Users\Домашний\AppData\Local\Microsoft\Extensions\extsetup.exe
Task: {7119B243-78B2-481E-8DE7-0067CC28130B} - System32\Tasks\Microsoft\extsetuponce => C:\Users\Домашний\AppData\Local\Microsoft\Extensions\extsetup.exe
Task: {E7EFB704-01E5-4D2C-951E-330A0A9AB443} - System32\Tasks\Microsoft\Windows\Media Center\VideoFetcher => C:\ProgramData\VideoFetcher\VideoFetcher.exe <==== ATTENTION
C:\Program Files (x86)\Baidu\
FirewallRules: [{11DB7725-435B-4C45-A639-020001D34EEA}] => (Allow) C:\Program Files\UBar\ubar.exe
C:\Program Files\UBar\
FirewallRules: [{23F5FCB5-B512-4B1A-AEF0-0CB2F2D2F1BA}] => (Allow) C:\Users\Домашний\AppData\Local\Temp\is-GIR44.tmp\setup1721.tmp
FirewallRules: [{C41B9C79-89BC-45A7-BD28-37BC4566D8E2}] => (Allow) C:\Users\Домашний\AppData\Local\Temp\is-GIR44.tmp\setup1721.tmp

cmd: ipconfig /flushdns
cmd: ipconfig /release
cmd: ipconfig /renew
cmd: bitsadmin /reset /allusers
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 12.05.2016
Сообщений: 9
13.05.2016, 12:51  [ТС] 10
вот логи
Вложения
Тип файла: rar FRST.rar (14.3 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[C1].txt (7.7 Кб, 3 просмотров)
0
0 / 0 / 0
Регистрация: 12.05.2016
Сообщений: 9
13.05.2016, 12:57  [ТС] 11
извиняюсь архив rar выше лишний нужный лог тут
Вложения
Тип файла: txt Fixlog.txt (11.7 Кб, 3 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
13.05.2016, 13:06 12
Что с проблемой? ))
0
0 / 0 / 0
Регистрация: 12.05.2016
Сообщений: 9
15.05.2016, 09:07  [ТС] 13
ну при старте компа опера перестала сама запускатся , а вот при запуске выходит страница time-to-read
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
16.05.2016, 08:19 14
Подготовьте новый CollectionLog.
0
0 / 0 / 0
Регистрация: 12.05.2016
Сообщений: 9
16.05.2016, 13:32  [ТС] 15
Всем огромное спасибо! проблема решена
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
16.05.2016, 14:01 16
Завершающие шаги:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
16.05.2016, 14:01
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
16.05.2016, 14:01
Помогаю со студенческими работами здесь

После загрузки ОС открывается Chrome с мусорным сайтом time-to-read
Здравствуйте. Столкнулся с проблемой. При запуске компьютера открывается Гугл Хром с сайтом time to...

После загрузки ОС открывается Mozilla c рекламным сайтом time-to-read
Здравствуйте! При загрузке компьютера автоматически стала открываться Mozilla c рекламным сайтом...

После загрузки ОС открывается Chrome с мусорным сайтом time-to-read
Добрый день! После некоторых действий при включении компьютера стал включаться Chrome с...

При запуске браузера хрома сам открывается сайт bitable.com в мозиле новая вкладка открывается этим сайтом
При запуске браузера хрома сам открывается сайт bitable.com в мозиле новая вкладка открывается этим...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
16
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru