Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/6: Рейтинг темы: голосов - 6, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 29.04.2017
Сообщений: 6
1

Вирус,который произвольно открывает браузер опера с рекламными вкладками

29.04.2017, 21:31. Показов 1070. Ответов 11
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
в компьютер попал вирус,который произвольно открывает браузер опера с рекламными вкладками
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
29.04.2017, 21:31
Ответы с готовыми решениями:

Открывается браузер с рекламными вкладками
Постоянно открывается браузер с несколькими вкладками сначала переходит на сайт nfemo а потом на...

Браузер Google Chrome открывает новые вкладки с рекламными сайтами
Браузер переходит сам на разные рекламные сайты.

Браузер Опера открывает вкладки с сайтом
Добрый вечер. У меня возникла следующая проблема с Оперой, появилась или поселилась в ней...

Браузер произвольно открывает новые окна
Здравствуйте! Где-то пару недель назад появилась проблема: браузер (сначала это был Yandex...

11
Модератор
Эксперт Windows
8736 / 3361 / 244
Регистрация: 25.10.2010
Сообщений: 13,601
30.04.2017, 08:53 2
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
1
0 / 0 / 0
Регистрация: 29.04.2017
Сообщений: 6
30.04.2017, 19:29  [ТС] 3
ок,прикрепляю логи
Вложения
Тип файла: zip CollectionLog-2017.04.30-20.25.zip (91.6 Кб, 5 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,090
03.05.2017, 12:37 4
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя mama23. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
Амиго
Служба автоматического обновления программ

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFileF('c:\program files\zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFile('C:\Windows\TEMP\clearcache.dll', '');
     QuarantineFile('C:\Program Files\zaxar\update.dll', '');
     QuarantineFile('all-journalnethilxozsm', '');
     ExecuteFile('schtasks.exe', '/delete /TN "all-journalnethilxozsm" /F', 0, 15000, true);
     DeleteFile('C:\Windows\TEMP\clearcache.dll', '32');
     DeleteFile('C:\Program Files\zaxar\update.dll', '32');
     DeleteFileMask('c:\program files\zaxar', '*', true);
     DeleteDirectory('c:\program files\zaxar');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(3);
     ExecuteRepair(4);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте и прикрепите лог сканирования AdwCleaner.
1
0 / 0 / 0
Регистрация: 29.04.2017
Сообщений: 6
19.05.2017, 13:37  [ТС] 5
логи прикрепляю
Вложения
Тип файла: log ClearLNK-19.05.2017_14-23.log (4.2 Кб, 3 просмотров)
Тип файла: txt AdwCleaner[S0].txt (7.7 Кб, 14 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,090
19.05.2017, 17:06 6
1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome
      и нажмите Ok.
  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 29.04.2017
Сообщений: 6
19.05.2017, 23:10  [ТС] 7
логи прикрепляю
Вложения
Тип файла: txt AdwCleaner[C0].txt (8.2 Кб, 14 просмотров)
Тип файла: zip Addition.zip (10.7 Кб, 4 просмотров)
Тип файла: zip ClearLNK.zip (203.5 Кб, 3 просмотров)
Тип файла: zip Shortcut.zip (11.9 Кб, 2 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,090
21.05.2017, 22:25 8
Не хватает отчета FRST.txt
1
0 / 0 / 0
Регистрация: 29.04.2017
Сообщений: 6
25.06.2017, 19:06  [ТС] 9
прикрепляю лог
Вложения
Тип файла: zip FRST.zip (6.8 Кб, 3 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,090
26.06.2017, 10:50 10
Такие большие перерывы в лечении чреваты повторным заражением. Постарайтесь отвечать быстрее.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код
    Start::
    CreateRestorePoint:
    CHR DefaultSearchURL: Default -> hxxp://go.mail.ru/distib/ep/?q={searchTerms}&product_id=%7BBA7A50CE-A875-44BB-9722-D7E033C8A412%7D&gp=811041
    CHR DefaultSearchKeyword: Default -> go.mail.ru
    CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/ff3?q={searchTerms}
    Task: {3537631D-B31F-433D-8576-194A9858B6EC} - System32\Tasks\MailRuUpdateTask => C:\Users\Админ\AppData\Local\Mail.Ru\MailRuUpdater.exe 
    AlternateDataStreams: C:\Users\Админ\Desktop\письмо.jpeg:3or4kl4x13tuuug3Byamue2s4b [87]
    AlternateDataStreams: C:\Users\Админ\Desktop\письмо.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0]
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Сообщите что с проблемой.
1
0 / 0 / 0
Регистрация: 29.04.2017
Сообщений: 6
23.07.2017, 08:54  [ТС] 11
спасибо,все отлично вирусов нет,долго не отвечал по причине отьездов
Вложения
Тип файла: txt Fixlog.txt (2.6 Кб, 2 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,090
23.07.2017, 20:39 12
В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
23.07.2017, 20:39
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
23.07.2017, 20:39
Помогаю со студенческими работами здесь

Браузер (Хром) произвольно открывает рекламные сайты
Здравствуйте, Прошу помочь подлечиться - похоже, что это mail.ru вирус.

Браузер Chrome произвольно открывает вкладки с рекламой
Бразуер Chrome произвольно открывает вкладки с рекламой, никакие знакомые мне способы чистки не...

Вирус. Браузер не открывает страницы.
Доброго времени. Перестали открываться страницы на всех браузерах, лишь Firefox открывает 50/50....

Вирус открывает cmd и браузер с рекламой
Пару дней назад обнаружился вирус, который открывает cmd и скачивает что то. потом через некоторое...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru