0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 28
1

При запуске Windows автоматически открывается mail.ru и при нажатии на ссылки открываются вредоносные сайты

15.10.2016, 22:45. Показов 777. Ответов 11
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Подготовленный лог. На ноутбуке установлен Windows 8.1
Вложения
Тип файла: zip CollectionLog-2016.10.15-22.41.zip (70.3 Кб, 2 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
15.10.2016, 22:45
Ответы с готовыми решениями:

При запуске Windows запускается cmd и открываются разные сайты и не открывается regedit
Добрый вечер, проблема такая: при запуске Windows открывается командная строка и открывается...

При нажатии средней кнопки мыши, а также при нажатии на ссылки в браузере Firefox открываются рекламные сайты
При нажатии средней кнопки мыши, а также при нажатии на ссылки в браузере Firefox открываются...

При запуске Firefox автоматически открываются сайты с рекламой
При запуске Firefox, автоматически в новой вкладке, открываются сайты с рекламой hptds8.ru и...

При запуске браузера Firefox автоматически открываются сайты с рекламой
При запуске Firefox автоматически открываются сайты с рекламой. При работе с браузером так же...

11
Вирусоборец
12732 / 6890 / 1439
Регистрация: 06.09.2009
Сообщений: 25,678
16.10.2016, 10:04 2
Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\INTEL\AppData\Local\fupdate\fupdate.exe','');
 QuarantineFile('C:\Users\INTEL\AppData\Local\FileSystemDriver\FileSystemDriver.exe','');
 DeleteFile('C:\Users\INTEL\AppData\Local\FileSystemDriver\FileSystemDriver.exe','32');
 DeleteFile('C:\Users\INTEL\AppData\Local\fupdate\fupdate.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\fupdate','64');
 DeleteFile('C:\Windows\system32\Tasks\FileSystemDriver','64');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','vqfszjfchd');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи
0
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 28
16.10.2016, 16:08  [ТС] 3
Полученный лог
Вложения
Тип файла: zip CollectionLog-2016.10.16-16.01.zip (69.9 Кб, 2 просмотров)
0
Вирусоборец
12732 / 6890 / 1439
Регистрация: 06.09.2009
Сообщений: 25,678
16.10.2016, 23:47 4
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
[img]http://i.**********/3munStB.png[/img]
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
1
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 28
17.10.2016, 21:55  [ТС] 5
Архив FRST
Вложения
Тип файла: zip Downloads.zip (28.4 Кб, 3 просмотров)
0
Вирусоборец
12732 / 6890 / 1439
Регистрация: 06.09.2009
Сообщений: 25,678
18.10.2016, 00:05 6
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Код
CreateRestorePoint:
HKU\S-1-5-21-1287724866-2703516267-2329314548-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://granena.ru/?utm_content=31b5cebd524a9af6c7a772dca81815e9&utm_source=startpm&utm_term=BD8946C28174602482E3EF6E2BD35171&utm_d=20161015
SearchScopes: HKU\S-1-5-21-1287724866-2703516267-2329314548-1001 -> DefaultScope {A06ED961-D98F-4CF9-A89B-80AB11DB149C} URL = hxxp://go-search.ru/search?q={searchTerms}
FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird => not found
FF HKLM-x32\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird => not found
CHR Extension: (Chrome Media Router) - C:\Users\INTEL\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-10-16]
CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [icanjjkadceebmhanpekkofdhclnoijl] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
2016-10-15 21:23 - 2016-10-15 21:23 - 00000000 ____D C:\Users\INTEL\AppData\Local\Вoйти в Интeрнет
2016-10-15 21:22 - 2016-10-16 15:42 - 00000000 ____D C:\Users\INTEL\AppData\Local\fupdate
2016-10-15 21:21 - 2016-10-16 15:42 - 00000000 ____D C:\Users\INTEL\AppData\Local\FileSystemDriver
2016-10-15 21:20 - 2016-10-15 21:20 - 00000000 ____D C:\Users\INTEL\AppData\Local\Поиcк в Интeрнете
C:\Users\INTEL\AppData\Local\Temp\214jrNfFp7Fi.exe
C:\Users\INTEL\AppData\Local\Temp\atl110.dll
C:\Users\INTEL\AppData\Local\Temp\avvQwncR9O16.exe
C:\Users\INTEL\AppData\Local\Temp\ci57X6KjDRdU.exe
C:\Users\INTEL\AppData\Local\Temp\coi1634.exe
C:\Users\INTEL\AppData\Local\Temp\CustomizeControls.dll
C:\Users\INTEL\AppData\Local\Temp\DljM3Yhgftja.exe
C:\Users\INTEL\AppData\Local\Temp\dmLWyzaAjPoT.exe
C:\Users\INTEL\AppData\Local\Temp\gthMb66cyIWQ.exe
C:\Users\INTEL\AppData\Local\Temp\GUof89xAluFg.exe
C:\Users\INTEL\AppData\Local\Temp\LR231Lxmuf5L.exe
C:\Users\INTEL\AppData\Local\Temp\qeBx6L62NoIS.exe
C:\Users\INTEL\AppData\Local\Temp\qr3oAgfsq0AC.exe
C:\Users\INTEL\AppData\Local\Temp\Rao3kKAonxEM.exe
C:\Users\INTEL\AppData\Local\Temp\s8pPGq0FdL0k.exe
C:\Users\INTEL\AppData\Local\Temp\sxpidLMQ54v0.exe
C:\Users\INTEL\AppData\Local\Temp\VOTTM4NHgQia.exe
C:\Users\INTEL\AppData\Local\Temp\vUupyLAjImOE.exe
C:\Users\INTEL\AppData\Local\Temp\YMJwqoFFdYCK.exe
Task: {8B6901FD-069A-4D8A-81D1-56039C2B8FEB} - \FileSystemDriver -> No File <==== ATTENTION
Task: {0F3A49A4-E247-42ED-9B62-0420935ABD5C} - \fupdate -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файлаВсе файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание, что будет выполнена перезагрузка компьютера.
1
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 28
18.10.2016, 00:41  [ТС] 7
Полученный лог
Вложения
Тип файла: zip Fixlog.zip (1.8 Кб, 2 просмотров)
0
Вирусоборец
12732 / 6890 / 1439
Регистрация: 06.09.2009
Сообщений: 25,678
18.10.2016, 00:56 8
Проблема решена?
0
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 28
18.10.2016, 01:00  [ТС] 9
Нет(((При поиске в google перебрасывает на http://go.mail.ru/search?q
0
Вирусоборец
12732 / 6890 / 1439
Регистрация: 06.09.2009
Сообщений: 25,678
19.10.2016, 00:06 10
Отключите ВСЕ установленные в браузерах расширения и проверьте проблему
0
0 / 0 / 0
Регистрация: 30.09.2015
Сообщений: 28
19.10.2016, 17:39  [ТС] 11
Всё отключила, проблема не исчезла. Начал виснуть браузер. Я его удалила и установила другой. Удалила ли я таким образом вирус или смена браузера не поможет?
0
Вирусоборец
12732 / 6890 / 1439
Регистрация: 06.09.2009
Сообщений: 25,678
19.10.2016, 19:37 12
Проследите за проблемой
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
19.10.2016, 19:37
Помогаю со студенческими работами здесь

При нажатии ссылки, открываются сайты с рекламой и ставками
Добрый день! У меня проблема в браузерах. Описание проблемы: при клике мыши по ссылке нужного мне...

при запуске браузера всплывают вредоносные сайты
Здравствуйте, при запуске любого браузера всплывают левые сайты. вот логи

При запуске Windows автоматически открывается рекламный сайт
Здравствуйте. Где-то подцепил заразу, которая при запуске винды открывает сайт...

при запуске windows в google chrome открываются левые сайты
логи


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2023, CyberForum.ru