Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.50/4: Рейтинг темы: голосов - 4, средняя оценка - 4.50
0 / 0 / 0
Регистрация: 22.05.2019
Сообщений: 4

Браузер запускается сам по себе!

22.05.2019, 14:57. Показов 822. Ответов 7
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
В последнее время у меня начал лагать и долго загружаться PC. От ещё и браузер сам по себе запускается с рекламой
Вложения
Тип файла: zip CollectionLog-2019.05.22-14.50.zip (90.6 Кб, 4 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
22.05.2019, 14:57
Ответы с готовыми решениями:

Браузер Google Chrome сам по себе запускается и показывает рекламу
Доброго времени суток, CyberForum.ru Браузер Google Chrome стал запускаться сам по себе и показывать рекламу. Каждый раз открывает...

Браузер открывается сам по себе
Добрый вечер.Не особо разбираюсь в компьютерах. Как я уже упомянул,браузер(Microsoft Edge) открывает совершенно бесполезные,рекламные...

Браузер открывается сам по себе (с рекламой)
Доброго вечера (утра/дня/ночи)! Не так давно где-то на просторах сети поймал целый букет вирусов (таких как "Installer-H",...

7
Вирусоборец
 Аватар для severnyj
6325 / 2836 / 557
Регистрация: 04.04.2012
Сообщений: 10,304
22.05.2019, 15:05
AVAST Software и ESET Smart Security - оставьте только один антивирус

Пофиксите в HJT (D:\AutoLogger\HiJackThis\HiJackThis.exe):

Code
1
2
3
4
5
6
O2 - HKLM\..\BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O2 - HKLM\..\BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
O15 - Trusted Zone: http://hola.org
O22 - Task: GoogleUpdateTaskMachineCore - C:\Program Files\Google\Update\GoogleUpdate.exe /c (file missing)
O23 - Service R2: Mail.Ru Update Service - (mrupdsrv) - C:\Program Files\Mail.Ru\Update Service\mrupdsrv.exe --s
O23 - Service R2: Updater.Mail.Ru - C:\Program Files\Mail.Ru\MailRuUpdater\MailRuUpdater.exe Files\Mail.Ru\MailRuUpdater\MailRuUpdater.exe --s
Подготовьте логи FRST: https://www.cyberforum.ru/post7151340.html
1
0 / 0 / 0
Регистрация: 22.05.2019
Сообщений: 4
22.05.2019, 15:23  [ТС]
Вот логи
Вложения
Тип файла: zip Addition.zip (15.3 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для severnyj
6325 / 2836 / 557
Регистрация: 04.04.2012
Сообщений: 10,304
22.05.2019, 15:24
Так же 2 антивируса в процессах Имеете проблемы с деинсталляцией?
1
0 / 0 / 0
Регистрация: 22.05.2019
Сообщений: 4
22.05.2019, 15:25  [ТС]
Да! Avast
0
Вирусоборец
 Аватар для severnyj
6325 / 2836 / 557
Регистрация: 04.04.2012
Сообщений: 10,304
22.05.2019, 15:30
Аваст деинсталлируйте по этой инструкции:

https://www.avast.ru/uninstall-utility

А ESET 4 версии - уж очень древний. Поставьте хоть бесплатное, но поновее: https://www.comss.ru/list.php?... &o=&p=#all

После деинсталляции аваста, новые логи FRST подготовьте
1
0 / 0 / 0
Регистрация: 22.05.2019
Сообщений: 4
22.05.2019, 15:36  [ТС]
Вот
Вложения
Тип файла: rar FRST.rar (14.9 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для severnyj
6325 / 2836 / 557
Регистрация: 04.04.2012
Сообщений: 10,304
22.05.2019, 15:51
Отключите до перезагрузки антивирус.
Выделите следующий код:

Code
Start::
Powershell: Enable-ComputerRestore -Drive "C:"
CreateRestorePoint:
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
HKLM\Software\Microsoft\Active Setup\Installed Components: [{73FA19D0-2D75-11D2-995D-00C04F98BBC9}] -> 
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
Task: {A7DCA738-2E4A-4483-83A6-5E9FEB2B9170} - System32\Tasks\GameNet
Task: {BA946C83-DB5A-420C-8607-AC7D4C43D846} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [1951312 2019-04-03] (AVAST Software s.r.o. -> AVAST Software)
CHR HomePage: Default -> inline.go.mail.ru
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [indjgiebmakhmnaplnlnanodkfiejfjd] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [jdfonankhfnhihdcpaagpabbaoclnjfp] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [odijcgafkhpobjlnfdgiacpdenpmbgme] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [phkdcinmmljblpnkohlipaiodlonpinf] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pmpoaahleccaibbhfjfimigepmfmmbbk] - hxxps://clients2.google.com/service/update2/crx
R2 DirectX11b; C:\ProgramData\DirectX11b\System.exe [8192 2016-02-17] () [File not signed] <==== ATTENTION
S2 Framework; C:\ProgramData\WindowsSQL\System.exe [8192 2016-02-17] () [File not signed] <==== ATTENTION
R2 MinerGate; C:\ProgramData\Framework\System.exe [8192 2016-02-17] () [File not signed] <==== ATTENTION
S3 mracsvc; C:\Windows\System32\mracsvc.exe [11801360 2019-03-01] (Mail.Ru LLC -> LLC Mail.Ru)
U1 aswbdisk; no ImagePath
HKLM\SYSTEM\CurrentControlSet\Services\aswSP <==== ATTENTION (Rootkit!)
HKLM\SYSTEM\CurrentControlSet\Services\aswMonFlt <==== ATTENTION (Rootkit!)
HKLM\SYSTEM\CurrentControlSet\Services\aswSnx <==== ATTENTION (Rootkit!)
2019-04-24 18:06 - 2018-07-08 20:20 - 000403408 _____ (AVAST Software) C:\Windows\system32\Drivers\aswc45dc50268e7b3e7.tmp
2019-04-24 18:06 - 2018-07-08 20:20 - 000312464 _____ (AVAST Software) C:\Windows\system32\Drivers\asw1ae838bb7a3ec868.tmp
2019-04-24 18:03 - 2019-02-19 16:30 - 000194680 _____ (AVAST Software) C:\Windows\system32\Drivers\asw510fd3f8097d50a8.tmp
2019-04-24 18:03 - 2019-01-16 17:06 - 000220128 _____ (AVAST Software) C:\Windows\system32\Drivers\asw5858782683040523.tmp
2019-04-24 18:03 - 2019-01-16 16:55 - 000255360 _____ (AVAST Software) C:\Windows\system32\Drivers\aswe759435c67100a2c.tmp
2019-04-24 18:03 - 2019-01-16 16:55 - 000158240 _____ (AVAST Software) C:\Windows\system32\Drivers\asw3e905a6ce849f1bd.tmp
2019-04-24 18:03 - 2019-01-16 16:55 - 000051264 _____ (AVAST Software) C:\Windows\system32\Drivers\asw5fd036c8a7122e4d.tmp
2019-04-24 18:03 - 2019-01-16 16:55 - 000034720 _____ (AVAST Software) C:\Windows\system32\Drivers\asw222f97fbdd956e97.tmp
2019-04-24 18:03 - 2018-10-22 15:33 - 000040904 _____ (AVAST Software) C:\Windows\system32\Drivers\aswe12bd2ff30ea5e7b.tmp
2019-04-24 18:03 - 2018-07-08 20:20 - 000783232 _____ (AVAST Software) C:\Windows\system32\Drivers\aswe8e8669f49861108.tmp
2019-04-24 18:03 - 2018-07-08 20:20 - 000172424 _____ (AVAST Software) C:\Windows\system32\Drivers\aswa278063e93cf7b42.tmp
2019-04-24 18:03 - 2018-07-08 20:20 - 000165464 _____ (AVAST Software) C:\Windows\system32\Drivers\aswed8b645f39026466.tmp
2019-04-24 18:03 - 2018-07-08 20:20 - 000138480 _____ (AVAST Software) C:\Windows\system32\Drivers\aswce0e1d59294ff6bf.tmp
2019-04-24 18:03 - 2018-07-08 20:20 - 000101200 _____ (AVAST Software) C:\Windows\system32\Drivers\asw89a498644e5c08e5.tmp
2019-04-24 18:03 - 2018-07-08 20:20 - 000073008 _____ (AVAST Software) C:\Windows\system32\Drivers\aswc23e9c7b7b5ccf5a.tmp
2018-07-08 20:11 - 2018-07-08 20:11 - 000000757 _____ () C:\Users\user\AppData\Local\uBar.lnk
CustomCLSID: HKU\S-1-5-21-3882783294-396214974-758560902-1000_Classes\CLSID\{DB450001-9764-11D6-819E-005056C00008}\localserver32 -> no filepath
WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name="BVTConsumer"",Filter="__EventFilter.Name="BVTFilter"::
WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate]
2017-09-27 13:53 - 2016-02-17 18:43 - 000008192 ____H () [File not signed] C:\ProgramData\DirectX11b\System.exe
2017-09-27 13:53 - 2016-02-17 18:43 - 000008192 ____H () [File not signed] C:\ProgramData\Framework\System.exe
2018-10-31 19:19 - 2016-03-28 18:38 - 000406528 ____H () [File not signed] C:\ProgramData\Framework\Windows Driver.exe
2017-09-27 13:53 - 2016-03-25 17:15 - 001149952 ____H (The OpenSSL Project, hxxp://www.openssl.org/) [File not signed] C:\ProgramData\Framework\LIBEAY32.dll
2017-09-27 13:53 - 2016-03-25 17:15 - 000267776 ____H (The OpenSSL Project, hxxp://www.openssl.org/) [File not signed] C:\ProgramData\Framework\ssleay32.dll
2017-09-27 13:53 - 2016-03-25 17:15 - 004616704 ____H (The Qt Company Ltd) [File not signed] C:\ProgramData\Framework\Qt5Core.dll
2017-09-27 13:53 - 2016-03-25 17:15 - 000842752 ____H (The Qt Company Ltd) [File not signed] C:\ProgramData\Framework\Qt5Network.dll
2017-09-27 13:53 - 2016-03-25 17:15 - 000104448 ____H (The Qt Company Ltd) [File not signed] C:\ProgramData\Framework\Qt5WebSockets.dll
AlternateDataStreams: C:\ProgramData:NT [40]
AlternateDataStreams: C:\ProgramData:NT2 [432]
AlternateDataStreams: C:\Users\All Users:NT [40]
AlternateDataStreams: C:\Users\All Users:NT2 [432]
AlternateDataStreams: C:\Users\user:Heroes & Generals [38]
AlternateDataStreams: C:\Users\Все пользователи:NT [40]
AlternateDataStreams: C:\Users\Все пользователи:NT2 [432]
AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
AlternateDataStreams: C:\ProgramData\Application Data:NT2 [432]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT [40]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [432]
AlternateDataStreams: C:\Users\user\Application Data:NT [40]
AlternateDataStreams: C:\Users\user\Application Data:NT2 [432]
AlternateDataStreams: C:\Users\user\AppData\Roaming:NT [40]
AlternateDataStreams: C:\Users\user\AppData\Roaming:NT2 [432]
AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT [40]
AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT2 [432]
AlternateDataStreams: C:\Users\Все пользователи\MTA San Andreas All:NT [40]
AlternateDataStreams: C:\Users\Все пользователи\MTA San Andreas All:NT2 [432]
CMD: netsh advfirewall reset
CMD: sfc /scannow
CMD: ipconfig /flushdns
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
22.05.2019, 15:51
Помогаю со студенческими работами здесь

Yandex браузер открывается сам по себе
Раньше открывался с рекламой, рекламу кое-как почистил, теперь открывается просто браузер. P.S. Создавать логи не умею, так что объясните...

Браузер сам по себе открывает вкладки Thisgo.su
Доброе утро уважаемые вирусоборцы! Проблема такова,что примерно каждые 10 минут открывается новое окно с сайтом Thisgo.su, затем идет...

Сам по себе открывется браузер гугл хром
Во время работы за компом сам по себе открывается браузер с какимито сайтами для просмотра онлаин фильмов логи прилогаются

Открывается сам по себе браузер и перекидывает на реклам-сайты
Здравствуйте. Недавно качал торрент файл и через какой то загрузчик программ, после этого появились на раб. столе ярлыки с вк.ок. и т.д....

Зависает браузер при попытке зайти на сайты антивирусов + сам по себе открывает рекламу
Добрый день. Запустил какой-то сомнительный экзешник, после этого началось следующее - бразуер сам по себе время от времени открывает...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Новые блоги и статьи
Символьное дифференцирование
igorrr37 13.02.2026
/ * Логарифм записывается как: (x-2)log(x^2+2) - означает логарифм (x^2+2) по основанию (x-2). Унарный минус обозначается как ! */ #include <iostream> #include <stack> #include <cctype>. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru