0 / 0 / 0
Регистрация: 27.01.2017
Сообщений: 11
|
|
1 | |
Открывается сайт казино Вулкан, раз в некоторое время после установки сторонней программы27.01.2017, 07:03. Показов 1410. Ответов 20
Метки нет (Все метки)
Cкачала нужную мне программу офис 2013, он оказался вирусным файлом. После лечила комп. Удалила. Но сейчас при запуске браузера (использую Хром) самостоятельно открывается сайт b2.ijquery11.com/cs?wsa=818767fe2fcec6b9 с разным промежутком времени. Далее происходит переадресация на рекламный сайт Казино Вулкан.
Стал изрядно комп подвисать, особенно сам браузер вк, вкладки, почта грузит долго, думает долго, и периодически выдает "приложение не отвечает". Помогите, пожалуйста!
0
|
27.01.2017, 07:03 | |
Ответы с готовыми решениями:
20
Открывается сайт казино Вулкан, раз в некоторое время устанавливаются сторонние программы В браузере открывается сайт казино Вулкан В гугл хром открывается сайт Казино вулкан Во время работы браузера периодически открывается вкладка с казино Вулкан |
Почетный модератор
|
|
27.01.2017, 08:03 | 2 |
Сообщение было отмечено Ayrin как решение
Решение
1
|
0 / 0 / 0
Регистрация: 27.01.2017
Сообщений: 11
|
|
27.01.2017, 18:33 [ТС] | 3 |
Вот, что получилось.
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
27.01.2017, 22:28 | 4 |
Выполните скрипт в AVZ
Код
begin DelBHO('{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}'); DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}'); ExecuteFile('schtasks.exe', '/delete /TN "httpnewsfor24klocomglass" /F', 0, 15000, true); RebootWindows(true); end. Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
0
|
0 / 0 / 0
Регистрация: 27.01.2017
Сообщений: 11
|
|
27.01.2017, 22:55 [ТС] | 5 |
2 файл
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
27.01.2017, 22:57 | 6 |
Подготовьте логи FRST: https://www.cyberforum.ru/post7151340.html
0
|
0 / 0 / 0
Регистрация: 27.01.2017
Сообщений: 11
|
|
27.01.2017, 23:16 [ТС] | 7 |
логи FRST
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
27.01.2017, 23:51 | 8 |
Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool. Cкопируйте в него текст из окна "winbatch" ниже и сохраните. Windows Batch file start CreateRestorePoint: HKU\S-1-5-21-3915693146-2289863975-3677642153-1000\...\Run: [] => 0 HKU\S-1-5-21-3915693146-2289863975-3677642153-1000\...\Run: [mailruhomesearch] => C:\Users\Любимая)\AppData\Local\Mail.Ru\Sputnik\ptls\mailruhomesearch.exe [0 2017-01-25] () GroupPolicy: Restriction ? <======= ATTENTION GroupPolicy\User: Restriction ? <======= ATTENTION SearchScopes: HKU\S-1-5-21-3915693146-2289863975-3677642153-1000 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B06715275-D580-48B1-90F2-0024A53D860A%7D&gp=811041 SearchScopes: HKU\S-1-5-21-3915693146-2289863975-3677642153-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B06715275-D580-48B1-90F2-0024A53D860A%7D&gp=811041 CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\55.0.2883.87\PepperFlash\pepflashplayer.dll => No File CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\55.0.2883.87\ppGoogleNaClPluginChrome.dll => No File CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\55.0.2883.87\pdf.dll => No File CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.115\npGoogleUpdate3.dll => No File CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Любимая)\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-01-18] S3 VGPU; System32\drivers\rdvgkmd.sys [X] CMD: ipconfig /flushdns CMD: IPCONFIG /release CMD: IPCONFIG /renew CMD: RD /S /Q %WinDir%\System32\GroupPolicyUsers CMD: RD /S /Q %WinDir%\System32\GroupPolicy CMD: RD /S /Q %WinDir%\SysWOW64\GroupPolicyUsers CMD: RD /S /Q %WinDir%\SysWOW64\GroupPolicy CMD: RD /S /Q %WinDir%\SysNative\GroupPolicyUsers CMD: RD /S /Q %WinDir%\SysNative\GroupPolicy CMD: gpupdate /force CMD: bitsadmin /reset /allusers EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически
0
|
0 / 0 / 0
Регистрация: 27.01.2017
Сообщений: 11
|
|
28.01.2017, 20:19 [ТС] | 9 |
НОВЫЕ логи Autologger + Fixlog.txt
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
28.01.2017, 20:21 | 10 |
Что с проблемами?
0
|
0 / 0 / 0
Регистрация: 27.01.2017
Сообщений: 11
|
|
28.01.2017, 20:22 [ТС] | 11 |
Это что такое?
Добавлено через 42 секунды После последней программы у меня весь браузер очистился.
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
28.01.2017, 22:14 | 12 |
Не весь, а сессии и куки. С изначальной проблемой что?
0
|
0 / 0 / 0
Регистрация: 27.01.2017
Сообщений: 11
|
|
29.01.2017, 16:03 [ТС] | 13 |
Пока не знаю, вчера еще кидало, сегодня попользуюсь, скажу.
Добавлено через 2 часа 3 минуты Всё вроде хорошо!)) Спасибо большое, Вам!!! А в чём проблема была? Добавлено через 23 секунды
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
29.01.2017, 16:13 | 14 |
Вредоносное задание в планировщике задач + ограничения групповой политики для Chrome
Напоследок, подготовьте лог SecurityCheck by glax24: https://safezone.cc/resources/... ersion=838 + Скачайте Delfix по этой ссылке Установите галочки напротив следующих пунктов:
0
|
0 / 0 / 0
Регистрация: 27.01.2017
Сообщений: 11
|
|
29.01.2017, 17:49 [ТС] | 15 |
Логи SecurityCheck + Delfix
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
29.01.2017, 17:54 | 16 |
Исправляйте, обновляйте:
Контроль учётных записей пользователя отключен Запрос на повышение прав для администраторов отключен Запрос на повышение прав для обычных пользователей отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^ Skype™ 7.28 v.7.28.101 Внимание! Скачать обновления ^Необязательное обновление.^ Adobe Reader XI (11.0.18) - Russian v.11.0.18 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - Проверить обновления!^ Google Chrome v.55.0.2883.87 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Google Chrome!^ The Bat! v5.3.6 Русская Версия v.5.3.8.0 Внимание! Скачать обновления И читайте: Рекомендации после удаления вредоносного ПО
0
|
0 / 0 / 0
Регистрация: 27.01.2017
Сообщений: 11
|
|
29.01.2017, 18:08 [ТС] | 17 |
Win+R что это и как это включить?
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
29.01.2017, 18:21 | 18 |
Это кнопки на клавиатуре)) Одна с логотипом Windows другая R - нужно нажать их одновременно
0
|
0 / 0 / 0
Регистрация: 27.01.2017
Сообщений: 11
|
|
29.01.2017, 18:29 [ТС] | 19 |
Ой)))
Спасибо))) Вот, что вышло
0
|
0 / 0 / 0
Регистрация: 27.01.2017
Сообщений: 11
|
|
29.01.2017, 18:30 [ТС] | 20 |
Что дальше делать?
0
|
29.01.2017, 18:30 | |
29.01.2017, 18:30 | |
Помогаю со студенческими работами здесь
20
При открытие интернет браузера, открывается сайт казино Вулкан В Хроме, время от времени, вместо нужной вкладки открывается казино Вулкан В Google Chrome периодически открывается сайт Казино вулкан - Как лечить? Как и у всех остальных, через некоторое время после вкл. ПК открывается сайт gamezonenews.net в хроме Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |