Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.56/9: Рейтинг темы: голосов - 9, средняя оценка - 4.56
1 / 1 / 0
Регистрация: 04.11.2010
Сообщений: 55

Не открываются ссылки

28.01.2017, 00:20. Показов 2105. Ответов 22
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
при нажатии на какую либо ссыль выходит новая вкладка со след. содержимым
, как это лечится?
0
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
28.01.2017, 00:20
Ответы с готовыми решениями:

Автоматически открываются ссылки
Здравствуйте. После скачивания подозрительного файла, начали открываться рекламные окна: ru.aliexpress.com, linkmyk, go.mail.ru и много...

Открываются ссылки с рекламой
Вот логи Заранее спасибо за ваше время!

открываются ссылки с рекламой
во всех браузерах открываются окна с рекламой когда нажимаешь на какую нибудь ссылку вот лог

22
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
 Аватар для magirus
28049 / 15785 / 983
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
28.01.2017, 10:03
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
1
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
 Аватар для magirus
28049 / 15785 / 983
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
28.01.2017, 10:07
хотя да,
проблема не на вашей стороне возможно. но правила все таки выполните.
1
1 / 1 / 0
Регистрация: 04.11.2010
Сообщений: 55
28.01.2017, 11:27  [ТС]
CollectionLog-2017.01.28-11.20.zip вроде всё сделал как надо , кстате при нажатии средней кнопки (т.е. колесико) ссылки открываются нормально, а при нажати ЛКМ выдаёт это окошко с ошибкой
0
Вирусоборец
 Аватар для severnyj
6418 / 2906 / 582
Регистрация: 04.04.2012
Сообщений: 10,548
28.01.2017, 13:32
Выполните скрипт в AVZ
Code
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Program Files (x86)\Mozilla Firefox\firefox.bat', '');
 QuarantineFile('C:\Users\ВАСИЛИЧ\AppData\Roaming\Browsers\exe.arepo.bat', '');
 QuarantineFile('C:\Program Files (x86)\Opera\opera.bat', '');
 QuarantineFile('C:\Program Files (x86)\Yandex\Punto Switcher\punto.bat', '');
 QuarantineFile('C:\Users\ВАСИЛИЧ\AppData\Roaming\Browsers\exe.xoferif.bat', '');
 DeleteFile('C:\Program Files (x86)\Mozilla Firefox\firefox.bat', '');
 DeleteFile('C:\Users\ВАСИЛИЧ\AppData\Roaming\Browsers\exe.arepo.bat', '');
 DeleteFile('C:\Program Files (x86)\Opera\opera.bat', '');
 DeleteFile('C:\Program Files (x86)\Yandex\Punto Switcher\punto.bat', '');
 DeleteFile('C:\Users\ВАСИЛИЧ\AppData\Roaming\Browsers\exe.xoferif.bat', '');
 DeleteFile('C:\WINDOWS\system32\Tasks\Driver Booster Scan', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\Driver Booster SkipUAC (ВАСИЛИЧ)', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\Driver Booster Update', '64');
 ExecuteFile('schtasks.exe', '/delete /TN "Driver Booster Scan" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "Driver Booster SkipUAC (ВАСИЛИЧ)" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "Driver Booster Update" /F', 0, 15000, true);
 DelBHO('{0633EE93-D776-472f-A0FF-E1416B8B2E3D}');
 DelBHO('{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}');
 DelBHO('{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}');
 DelBHO('{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F}');
 DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ

Code
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


Скачайте и распакуйте из архива программу ClearLNK.exe

Перетащите файл-отчет ...\AutoLogger\CheckBrowserLnk\Check_Bro wsers_LNK.log на файл программы.



ВНИМАНИЕ: Приложите в теме, где Вам оказывают помощь, отчет ClearLNK-<Дата>.log, который будет создан в папке LOG рядом с программой.
Если отчет слишком большой, упакуйте его в архив формата ZIP.


Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
2
1 / 1 / 0
Регистрация: 04.11.2010
Сообщений: 55
28.01.2017, 18:13  [ТС]
всё сделал на почту отправил , логи предоставляю
Вложения
Тип файла: log ClearLNK-28.01.2017_17-48.log (13.3 Кб, 3 просмотров)
Тип файла: zip CollectionLog-2017.01.28-18.07.zip (115.9 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для severnyj
6418 / 2906 / 582
Регистрация: 04.04.2012
Сообщений: 10,548
28.01.2017, 18:20
Скачайте Junkware Removal Tool по этой ссылке.
  • Когда загрузка будет завершена, переместите файл на Рабочий стол.
  • Временно отключите защитное ПО для избежания возможных конфликтов.
  • Щелкните правой кнопкой мыши по файлу JRT.exe и выберите: Запуск от имени Администратора
  • Утилита будет запущена и начнет сканирование Вашей системы.
  • Дождитесь окончания сканирования, это может занять некоторое время.
  • После окончания сканирования лог JRT.txt будет создан на Вашем Рабочем столе и автоматически открыт в Блокноте
Прикрепите полученный лог к своему следующему сообщению.

Подготовьте логи AdwCleaner: https://www.cyberforum.ru/post6500078.html
0
1 / 1 / 0
Регистрация: 04.11.2010
Сообщений: 55
28.01.2017, 18:47  [ТС]
все сделал
Вложения
Тип файла: txt JRT.txt (4.7 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[S0].txt (8.8 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для severnyj
6418 / 2906 / 582
Регистрация: 04.04.2012
Сообщений: 10,548
28.01.2017, 18:57
Удалите все найденное в AdwCleaner:https://www.cyberforum.ru/post6500085.html
Лог после удаления прикрепите.

Подготовьте логи FRST: https://www.cyberforum.ru/post7151340.html
0
1 / 1 / 0
Регистрация: 04.11.2010
Сообщений: 55
28.01.2017, 19:32  [ТС]
AdwCleaner[C0].txt
Desktop.zip всё сделал
0
Вирусоборец
 Аватар для severnyj
6418 / 2906 / 582
Регистрация: 04.04.2012
Сообщений: 10,548
28.01.2017, 19:44
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.

Windows Batch file
start
CreateRestorePoint:
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-2847973596-2612647427-1884026193-1000\...\Policies\Explorer: [] 
GroupPolicy: Restriction - Chrome <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
GroupPolicyScripts: Restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = 
Toolbar: HKLM-x32 - Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - c:\program files (x86)\mail.ru\sputnik\MailRuSputnik.dll No File
FF Extension: (Спутник @Mail.Ru) - C:\Users\ВАСИЛИЧ\AppData\Roaming\Mozilla\Firefox\Profiles\qi35a9md.default\Extensions\{37964A3C-4EE8-47b1-8321-34DE2C39BA4D} [2015-04-22] [not signed]
CHR HomePage: Default -> mail.ru/cnt/11956636?rciguc__PARAM__
CHR DefaultSearchURL: Default -> hxxps://inline.go.mail.ru/search?inline_comp=dse&q={searchTerms}&fr=chxtn11.0.3
CHR DefaultSearchKeyword: Default -> mail.ru
CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/chrome?q={searchTerms}
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\ВАСИЛИЧ\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-01-20]
CHR Extension: (Домашняя страница Mail.Ru) - C:\Users\ВАСИЛИЧ\AppData\Local\Google\Chrome\User Data\Default\Extensions\odijcgafkhpobjlnfdgiacpdenpmbgme [2016-10-30]
CHR Extension: (Browsec VPN - Privacy and Security Online) - C:\Users\ВАСИЛИЧ\AppData\Local\Google\Chrome\User Data\Default\Extensions\omghfjlpggmjjaagoclmmobgdodcjboh [2016-12-28]
CHR Extension: (Hide My IP) - C:\Users\ВАСИЛИЧ\AppData\Local\Google\Chrome\User Data\Default\Extensions\pekcnopmdcbjdgmpnpkndppflpldnkkp [2017-01-26]
CHR Extension: (Mail.Ru) - C:\Users\ВАСИЛИЧ\AppData\Local\Google\Chrome\User Data\Default\Extensions\phkdcinmmljblpnkohlipaiodlonpinf [2016-10-30]
CHR HKU\S-1-5-21-2847973596-2612647427-1884026193-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [odijcgafkhpobjlnfdgiacpdenpmbgme] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-2847973596-2612647427-1884026193-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [phkdcinmmljblpnkohlipaiodlonpinf] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-2847973596-2612647427-1884026193-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pmpoaahleccaibbhfjfimigepmfmmbbk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gndaciceccgapjhpniecknjlmmlanaem] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <not found>
CHR HKLM-x32\...\Chrome\Extension: [pnooffjhclkocplopffdbcdghmiffhji] - hxxps://clients2.google.com/service/update2/crx
CHR Extension: (Визуальные Закладки Mail.Ru) - C:\Users\ВАСИЛИЧ\AppData\Local\Google\Chrome\User Data\Default\Extensions\pnooffjhclkocplopffdbcdghmiffhji [2016-10-30]
OPR StartupUrls: "hxxp://mail.ru/cnt/10445"
OPR Extension: (AliExpress Tools) - C:\Users\ВАСИЛИЧ\AppData\Roaming\Opera Software\Opera Stable\Extensions\leekgcollcnefaicnebbboegaccpmabn [2017-01-28]
OPR Extension: (SaveFrom.net помощник) - C:\Users\ВАСИЛИЧ\AppData\Roaming\Opera Software\Opera Stable\Extensions\npdpplbicnmpoigidfdjadamgfkilaak [2017-01-24]
OPR Extension: (Checker Plus for Gmail™) - C:\Users\ВАСИЛИЧ\AppData\Roaming\Opera Software\Opera Stable\Extensions\oeopbcgkkoapgobdbedcemjljbihmemj [2017-01-25]
2017-01-28 19:11 - 2017-01-28 19:11 - 00000004 ____H C:\Users\Все пользователи\cm-lock
2017-01-28 19:11 - 2017-01-28 19:11 - 00000004 ____H C:\ProgramData\cm-lock
Task: {3F667DF5-44E8-4E14-9C58-4837D05A59FA} - \Doctor Web\Dr.Web Daily scan -> No File <==== ATTENTION
 
CMD: ipconfig /flushdns
CMD: IPCONFIG /release
CMD: IPCONFIG /renew
CMD: RD /S /Q %WinDir%\System32\GroupPolicyUsers
CMD: RD /S /Q %WinDir%\System32\GroupPolicy
CMD: RD /S /Q %WinDir%\SysWOW64\GroupPolicyUsers
CMD: RD /S /Q %WinDir%\SysWOW64\GroupPolicy
CMD: RD /S /Q %WinDir%\SysNative\GroupPolicyUsers
CMD: RD /S /Q %WinDir%\SysNative\GroupPolicy
CMD: gpupdate /force
CMD: bitsadmin /reset /allusers
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически
0
1 / 1 / 0
Регистрация: 04.11.2010
Сообщений: 55
28.01.2017, 20:15  [ТС]
Fixlog.txt сделано
0
Вирусоборец
 Аватар для severnyj
6418 / 2906 / 582
Регистрация: 04.04.2012
Сообщений: 10,548
28.01.2017, 20:18
Что с проблемами?
0
1 / 1 / 0
Регистрация: 04.11.2010
Сообщений: 55
28.01.2017, 20:45  [ТС]
частично, на одном сайте открывается на другом сайте нет, только лишь при нажатии колесика открывается, а при нажатии лкм - не открывается , такие дела творятся в Опере.
0
Вирусоборец
 Аватар для severnyj
6418 / 2906 / 582
Регистрация: 04.04.2012
Сообщений: 10,548
28.01.2017, 20:59
Проверьте в IE
0
1 / 1 / 0
Регистрация: 04.11.2010
Сообщений: 55
28.01.2017, 21:01  [ТС]
да там в порядке , просто я в Опере привык работать
0
Вирусоборец
 Аватар для severnyj
6418 / 2906 / 582
Регистрация: 04.04.2012
Сообщений: 10,548
28.01.2017, 22:11
Отключите в Опере ВСЕ расширения и проверьте наличие проблемы
0
1 / 1 / 0
Регистрация: 04.11.2010
Сообщений: 55
28.01.2017, 22:23  [ТС]
да заработало после отключения всех расширений, что дальше? включать по одному расширению и проверять
0
Вирусоборец
 Аватар для severnyj
6418 / 2906 / 582
Регистрация: 04.04.2012
Сообщений: 10,548
28.01.2017, 22:25
Именно так, проблемное - удалите.

Напоследок подготовьте лог SecurityCheck by glax24: https://safezone.cc/resources/... ersion=838

+

Скачайте Delfix по этой ссылке
Установите галочки напротив следующих пунктов:
  • Activate UAC
  • Remove disinfection tools
  • Create registry backup
  • Purge system restore
Нажмите кнопку Run
0
1 / 1 / 0
Регистрация: 04.11.2010
Сообщений: 55
28.01.2017, 23:37  [ТС]
SecurityCheck.txt

DelFix.txt

так и не понл какое расширение, включил самые самые , пока полёт нормальный
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
28.01.2017, 23:37
Помогаю со студенческими работами здесь

Открываются левые ссылки
Добрый день, собственно проблема описана в заголовке, плюс на страницах пропадает курсор, страницы перемещаются вверх/вниз сами по себе,...

Периодически открываются ссылки на вулкан
Периодически в хроме самостоятельно открываются ссылки на вулкан, на большинстве сайтов реклама так же только вулкановская. Время от...

Ссылки открываются сами собой
Скачал нужную мне программу, ссылки с различной рекламой открываются теперь сами по себе.

В браузерах открываются левые ссылки
В браузерах открываются левые ссылки с рекламой, играми и т.п.

Баннеры, открываются посторонние ссылки
Здравствуйте. При заходе на сайты бывает такое, что курсор перестает реагировать на гиперссылки и при нажатии он открывает вторую вкладку с...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
Доступность команды формы по условию
Maks 07.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: сделать доступной кнопку (команда формы "ЗавершитьСписание") при. . .
Уведомление о неверно выбранном значении справочника
Maks 06.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "НарядПутевка", разработанного в конфигурации КА2. Задача: уведомлять пользователя, если в документе выбран неверный склад. . .
Установка Qt Creator для C и C++: ставим среду, CMake и MinGW без фреймворка Qt
8Observer8 05.04.2026
Среду разработки Qt Creator можно установить без фреймворка Qt. Есть отдельный репозиторий для этой среды: https:/ / github. com/ qt-creator/ qt-creator, где можно скачать установщик, на вкладке Releases:. . .
AkelPad-скрипты, структуры, и немного лирики..
testuser2 05.04.2026
Такая программа, как AkelPad существует уже давно, и также давно существуют скрипты под нее. Тем не менее, прога живет, периодически что-то не спеша дополняется, улучшается. Что меня в первую очередь. . .
Отображение реквизитов в документе по условию и контроль их заполнения
Maks 04.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеСпецтехники", разработанного в конфигурации КА2. Данный документ берёт данные из другого нетипового документа. . .
Фото всей Земли с борта корабля Orion миссии Artemis II
kumehtar 04.04.2026
Это первое подобное фото сделанное человеком за 50 лет. Снимок называют новым вариантом легендарной фотографии «The Blue Marble» 1972 года, сделанной с борта корабля «Аполлон-17». Новое фото. . .
Вывод диалогового окна перед закрытием, если документ не проведён
Maks 04.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: реализовать программный контроль на предмет проведения документа. . .
Программный контроль заполнения реквизитов табличной части документа
Maks 02.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: 1. Реализовать контроль заполнения реквизита. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru