0 / 0 / 0
Регистрация: 11.12.2017
Сообщений: 14
1

После каждой перезагрузки компьютера открывается командная строка и запускает рекламу

11.12.2017, 19:29. Показов 708. Ответов 9
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Какой-то вирус после каждой перезагрузки компьютера запускает Командную строку и открывает браузер с рекламой.
Компьютер ужасно тормозит. Антивирус не помогает.
Wnidows 7*32bit
Вложения
Тип файла: zip CollectionLog-2017.12.11-22.21.zip (95.6 Кб, 5 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
11.12.2017, 19:29
Ответы с готовыми решениями:

При запуске компьютера открывается командная строка, после чего запускается хром с рекламным сайтом
В заголовке описана вся проблема. В довесок к этому если отключить плагин Adblock, справа внизу...

При запуске компьютера открывается командная строка и затем открывается гуглхром с каким-то сайтом
Здравствуйте. Когда компьютер включается, через пару секунд появляется командная строка с адресом...

При запуске компьютера открывается командная строка и затем открывается гуглхром с каким-то сайтом
В заголовке написана вся проблема. Просто как только компьютер запускается, выскакивает командная...

Открывается командная строка. После чего закрывается и в Google Chrome открывается вкладка с рекламой
Сталось всё после неудачно скачаного файла из "неизвестного" сайта. При запуске открывается...

9
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
12.12.2017, 10:35 2
Внимание! Рекомендации написаны специально для пользователя Dambo123. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantineEx(true);
     QuarantineFile('c:\program files\microsoft\desktoplayer.exe', '');
     QuarantineFile('C:\Users\дамир\AppData\Local\DgedwpDeG.bat', '');
     QuarantineFile('C:\Users\дамир\AppData\Local\nuPOh.bat', '');
     QuarantineFile('iexplorer.exe', '');
     ExecuteFile('schtasks.exe', '/delete /TN "JIMBLsa" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "LUxrRATSD" /F', 0, 15000, true);
     DeleteFile('c:\program files\microsoft\desktoplayer.exe', '32');
     DeleteFile('C:\Users\дамир\AppData\Local\DgedwpDeG.bat', '32');
     DeleteFile('C:\Users\дамир\AppData\Local\nuPOh.bat', '32');
     DeleteFile('iexplorer.exe', '32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run', 'Windows Update Manager');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    BC_ImportALL;
    ExecuteSysClean;
     ExecuteRepair(1);
     ExecuteWizard('SCU', 2, 3, true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!


  3. Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
0
0 / 0 / 0
Регистрация: 11.12.2017
Сообщений: 14
17.12.2017, 01:10  [ТС] 3
сделано)))))))
Вложения
Тип файла: zip CollectionLog-2017.12.17-04.09.zip (97.2 Кб, 4 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
18.12.2017, 10:57 4
Пролечите систему с помощью KRD.
Затем скачайте заново Autologger, соберите и прикрепите свежий CollectionLog.
0
0 / 0 / 0
Регистрация: 11.12.2017
Сообщений: 14
20.12.2017, 18:51  [ТС] 5
не получается (((( При загрузке KRD на загрузке висит и не открывает дальше...
зупаскаю через графически
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
21.12.2017, 10:55 6
Пробуйте другие способы: Как вылечить систему от файлового вируса?
Уточняю, диск или флэшку лечения следует создавать на заведомо чистом компьютере.
0
0 / 0 / 0
Регистрация: 11.12.2017
Сообщений: 14
22.12.2017, 17:21  [ТС] 7
записать Образ KRD с чистого компа все получилось)))))
ВОт логи))))
Вложения
Тип файла: zip CollectionLog-2017.12.22-20.19.zip (84.7 Кб, 2 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
22.12.2017, 19:47 8
Подготовьте и прикрепите лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 11.12.2017
Сообщений: 14
24.12.2017, 13:15  [ТС] 9
есть))))))))))))
Вложения
Тип файла: txt AdwCleaner[S1].txt (6.9 Кб, 2 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
25.12.2017, 10:15 10
1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome
      и нажмите Ok.
  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
25.12.2017, 10:15
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
25.12.2017, 10:15
Помогаю со студенческими работами здесь

Командная строка запускает неизвестный сайт
Пир загрузки рабочего стола выпадает командная строка и загружает интернет страницу, в автозапусках...

Папка не открывается, а открывается командная строка, как исправить?
У меня к вам вопрос по профилю, кликаю на папки в компе, он не открывает её а показывает командную...

При запуске Windows появляется командная строка и firefox запускает какой то сайт
Здравствуйте! у меня вот какая проблема, при запуске Windows появляется командная строка и firefox...

При запуске Windows появляется командная строка и браузер запускает какой то сайт
Видел у вас на форуме похожую тему (https://www.cyberforum.ru/viruses/thread821233.html), вроде бы...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru