0 / 0 / 0
Регистрация: 03.02.2018
Сообщений: 8
|
|
1 | |
В браузере при нажатии на ссылки/на любое место на странице открывается окно с неизвестным сайтом03.02.2018, 09:59. Показов 895. Ответов 14
Метки нет (Все метки)
В браузере "Opera" при нажатии на ссылки/на любое место на странице открывается в новой вкладке страница на которую нажал, а на ее месте открывается "http://goto.peak-serving.com". Нормально перейти по ссылке удается только со второго-третьего клика. Никаких новых программ в последнее время не ставил, антивирус "Avast".
0
|
03.02.2018, 09:59 | |
Ответы с готовыми решениями:
14
В браузерах при нажатии на ссылки/на любое место на странице открывается окно с рекламой/каким-то сайтом В браузерах при нажатии на ссылки или любое место на странице открывается окно с рекламой В браузерах при нажатии на ссылки или любое место на странице открывается окно с рекламой В браузерах при нажатии на ссылки или любое место на странице открывается окно с рекламой |
21519 / 15477 / 2981
Регистрация: 08.10.2012
Сообщений: 62,885
|
|
03.02.2018, 10:56 | 2 |
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя un-kl. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
1
|
0 / 0 / 0
Регистрация: 03.02.2018
Сообщений: 8
|
|
03.02.2018, 14:09 [ТС] | 3 |
Файл quarantine.zip отправил, новые логи прикрепил
0
|
21519 / 15477 / 2981
Регистрация: 08.10.2012
Сообщений: 62,885
|
|
03.02.2018, 14:18 | 4 |
1. Пофиксите в HijackThis следующие строчки:
Код
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: [NameServer] = 82.163.142.178 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: [NameServer] = 82.163.143.176 O17 - HKLM\System\ControlSet002\Services\Tcpip\Parameters: [NameServer] = 82.163.142.178 O17 - HKLM\System\ControlSet002\Services\Tcpip\Parameters: [NameServer] = 82.163.143.176 O22 - Task (Job): (Running) wupdate.job - C:\Users\Андрей\AppData\Local\wupdate\wupdate.exe
1
|
0 / 0 / 0
Регистрация: 03.02.2018
Сообщений: 8
|
|
03.02.2018, 16:02 [ТС] | 5 |
Лог сканирования AdwCleaner.
0
|
21519 / 15477 / 2981
Регистрация: 08.10.2012
Сообщений: 62,885
|
|
03.02.2018, 16:03 | 6 |
1.
2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
1
|
0 / 0 / 0
Регистрация: 03.02.2018
Сообщений: 8
|
|
04.02.2018, 08:59 [ТС] | 7 |
Отчеты
0
|
21519 / 15477 / 2981
Регистрация: 08.10.2012
Сообщений: 62,885
|
|
05.02.2018, 09:30 | 8 |
Что сейчас с проблемой?
0
|
0 / 0 / 0
Регистрация: 03.02.2018
Сообщений: 8
|
|
05.02.2018, 09:40 [ТС] | 9 |
Вроде все нормально, спасибо.
0
|
21519 / 15477 / 2981
Регистрация: 08.10.2012
Сообщений: 62,885
|
|
05.02.2018, 09:47 | 10 |
Завершающие шаги:
1.
Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить. 2.
1
|
0 / 0 / 0
Регистрация: 03.02.2018
Сообщений: 8
|
|
05.02.2018, 12:55 [ТС] | 11 |
Лог SecurityCheck
0
|
21519 / 15477 / 2981
Регистрация: 08.10.2012
Сообщений: 62,885
|
|
05.02.2018, 12:56 | 12 |
------------------------------- [ Windows ] -------------------------------
Контроль учётных записей пользователя отключен (Уровень 1) ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^ --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.1.31139 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. --------------------------- [ AdobeProduction ] --------------------------- Adobe Reader XI (11.0.06) - Russian v.11.0.06 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - Проверить обновления!^ Рекомендации после удаления вредоносного ПО
1
|
0 / 0 / 0
Регистрация: 03.02.2018
Сообщений: 8
|
|
05.02.2018, 13:05 [ТС] | 13 |
µTorrent и Adobe Reader используются крайне редко, установлены просто "на всякий случай". В автозагрузке их нет.
Для чего нужен "Контроль учётных записей пользователя"? Кроме меня компьютером никто не пользуется.
0
|
21519 / 15477 / 2981
Регистрация: 08.10.2012
Сообщений: 62,885
|
|
05.02.2018, 13:10 | 14 |
Как же по-вашему произошло заражение?
Прочтите рекомендации и часть вопросов пропадет.
0
|
0 / 0 / 0
Регистрация: 03.02.2018
Сообщений: 8
|
|
05.02.2018, 13:14 [ТС] | 15 |
Хорошо, большое спасибо за помощь.
0
|
05.02.2018, 13:14 | |
05.02.2018, 13:14 | |
Помогаю со студенческими работами здесь
15
В любых браузерах при нажатии на ссылки/на любое место на странице открывается окно с рекламой В браузерах при нажатии на ссылки/на любое место на странице открывается окно с рекламой/левого сайта В браузерах при нажатии на ссылки/на любое место на странице открывается окно с рекламой/левого сайта В браузерах при нажатии на ссылки/на любое место на странице открывается окно с рекламой/левого сайта Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |