0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 28
|
|
1 | |
При запуске Windows автоматически открывается mail.ru и при нажатии на ссылки открываются вредоносные сайты15.10.2016, 22:45. Показов 777. Ответов 11
Метки нет Все метки)
(
0
|
|
15.10.2016, 22:45 | |
Ответы с готовыми решениями:
11
При запуске Windows запускается cmd и открываются разные сайты и не открывается regedit При нажатии средней кнопки мыши, а также при нажатии на ссылки в браузере Firefox открываются рекламные сайты При запуске Firefox автоматически открываются сайты с рекламой При запуске браузера Firefox автоматически открываются сайты с рекламой |
![]() 12732 / 6890 / 1439
Регистрация: 06.09.2009
Сообщений: 25,678
|
|
16.10.2016, 10:04 | 2 |
Выполните скрипт в AVZ
Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\INTEL\AppData\Local\fupdate\fupdate.exe',''); QuarantineFile('C:\Users\INTEL\AppData\Local\FileSystemDriver\FileSystemDriver.exe',''); DeleteFile('C:\Users\INTEL\AppData\Local\FileSystemDriver\FileSystemDriver.exe','32'); DeleteFile('C:\Users\INTEL\AppData\Local\fupdate\fupdate.exe','32'); DeleteFile('C:\Windows\system32\Tasks\fupdate','64'); DeleteFile('C:\Windows\system32\Tasks\FileSystemDriver','64'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','vqfszjfchd'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Выполните скрипт в AVZ Код
begin CreateQurantineArchive('c:\quarantine.zip'); end. Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!! Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи
0
|
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 28
|
|
16.10.2016, 16:08 [ТС] | 3 |
Полученный лог
0
|
![]() 12732 / 6890 / 1439
Регистрация: 06.09.2009
Сообщений: 25,678
|
|
16.10.2016, 23:47 | 4 |
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. [img]http://i.**********/3munStB.png[/img] 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
1
|
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 28
|
|
17.10.2016, 21:55 [ТС] | 5 |
Архив FRST
0
|
![]() 12732 / 6890 / 1439
Регистрация: 06.09.2009
Сообщений: 25,678
|
|
18.10.2016, 00:05 | 6 |
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Код
CreateRestorePoint: HKU\S-1-5-21-1287724866-2703516267-2329314548-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://granena.ru/?utm_content=31b5cebd524a9af6c7a772dca81815e9&utm_source=startpm&utm_term=BD8946C28174602482E3EF6E2BD35171&utm_d=20161015 SearchScopes: HKU\S-1-5-21-1287724866-2703516267-2329314548-1001 -> DefaultScope {A06ED961-D98F-4CF9-A89B-80AB11DB149C} URL = hxxp://go-search.ru/search?q={searchTerms} FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird => not found FF HKLM-x32\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird => not found CHR Extension: (Chrome Media Router) - C:\Users\INTEL\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-10-16] CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [icanjjkadceebmhanpekkofdhclnoijl] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx 2016-10-15 21:23 - 2016-10-15 21:23 - 00000000 ____D C:\Users\INTEL\AppData\Local\Вoйти в Интeрнет 2016-10-15 21:22 - 2016-10-16 15:42 - 00000000 ____D C:\Users\INTEL\AppData\Local\fupdate 2016-10-15 21:21 - 2016-10-16 15:42 - 00000000 ____D C:\Users\INTEL\AppData\Local\FileSystemDriver 2016-10-15 21:20 - 2016-10-15 21:20 - 00000000 ____D C:\Users\INTEL\AppData\Local\Поиcк в Интeрнете C:\Users\INTEL\AppData\Local\Temp\214jrNfFp7Fi.exe C:\Users\INTEL\AppData\Local\Temp\atl110.dll C:\Users\INTEL\AppData\Local\Temp\avvQwncR9O16.exe C:\Users\INTEL\AppData\Local\Temp\ci57X6KjDRdU.exe C:\Users\INTEL\AppData\Local\Temp\coi1634.exe C:\Users\INTEL\AppData\Local\Temp\CustomizeControls.dll C:\Users\INTEL\AppData\Local\Temp\DljM3Yhgftja.exe C:\Users\INTEL\AppData\Local\Temp\dmLWyzaAjPoT.exe C:\Users\INTEL\AppData\Local\Temp\gthMb66cyIWQ.exe C:\Users\INTEL\AppData\Local\Temp\GUof89xAluFg.exe C:\Users\INTEL\AppData\Local\Temp\LR231Lxmuf5L.exe C:\Users\INTEL\AppData\Local\Temp\qeBx6L62NoIS.exe C:\Users\INTEL\AppData\Local\Temp\qr3oAgfsq0AC.exe C:\Users\INTEL\AppData\Local\Temp\Rao3kKAonxEM.exe C:\Users\INTEL\AppData\Local\Temp\s8pPGq0FdL0k.exe C:\Users\INTEL\AppData\Local\Temp\sxpidLMQ54v0.exe C:\Users\INTEL\AppData\Local\Temp\VOTTM4NHgQia.exe C:\Users\INTEL\AppData\Local\Temp\vUupyLAjImOE.exe C:\Users\INTEL\AppData\Local\Temp\YMJwqoFFdYCK.exe Task: {8B6901FD-069A-4D8A-81D1-56039C2B8FEB} - \FileSystemDriver -> No File <==== ATTENTION Task: {0F3A49A4-E247-42ED-9B62-0420935ABD5C} - \fupdate -> No File <==== ATTENTION Reboot: 3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
1
|
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 28
|
|
18.10.2016, 00:41 [ТС] | 7 |
Полученный лог
0
|
![]() 12732 / 6890 / 1439
Регистрация: 06.09.2009
Сообщений: 25,678
|
|
18.10.2016, 00:56 | 8 |
Проблема решена?
0
|
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 28
|
|
18.10.2016, 01:00 [ТС] | 9 |
Нет(((При поиске в google перебрасывает на http://go.mail.ru/search?q
0
|
![]() 12732 / 6890 / 1439
Регистрация: 06.09.2009
Сообщений: 25,678
|
|
19.10.2016, 00:06 | 10 |
Отключите ВСЕ установленные в браузерах расширения и проверьте проблему
0
|
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 28
|
|
19.10.2016, 17:39 [ТС] | 11 |
Всё отключила, проблема не исчезла. Начал виснуть браузер. Я его удалила и установила другой. Удалила ли я таким образом вирус или смена браузера не поможет?
0
|
![]() 12732 / 6890 / 1439
Регистрация: 06.09.2009
Сообщений: 25,678
|
|
19.10.2016, 19:37 | 12 |
Проследите за проблемой
0
|
19.10.2016, 19:37 | |
Помогаю со студенческими работами здесь
12
при запуске браузера всплывают вредоносные сайты При запуске Windows автоматически открывается рекламный сайт при запуске windows в google chrome открываются левые сайты Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |