Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » При запуске OC Windows открывается cmd, затем сайт в firefox.

Ответить
Настройки темы
При запуске OC Windows открывается cmd, затем сайт в firefox.

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Drongo
Дата: 25-02-2014
Описание: При описании проблемы не публикуйте ссылки на вирусные сайты
Вложения
Тип файла: zip virusinfo_syscure.zip
(30.5 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(29.5 Kb, 0 просмотров)
Тип файла: txt log.txt
(36.4 Kb, 1 просмотров)
Тип файла: txt info.txt
(53.6 Kb, 0 просмотров)
При запуске OC Windows открывается cmd (загружается dino***.org), затем открывается браузер с сайтом o****.nеt
При поиске данной проблемы нашел вашу публикацию в инете и подготовил нужные файлы.
Просьба помочь решить данную проблему.

Отправлено: 14:35, 25-02-2014

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Профиксите в HijackThis

Код: Выделить весь код
O4 - HKLM\..\Run: [Babakan] cmd.exe /k if %date:~6,4%%date:~3,2%%date:~0,2% LEQ 20131017 (exit) else (start http://dinoklafbzor.org && exit)
сделайте повторный логи.


Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, Dump.Ru или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.


отпишитесь, что с проблемой?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:40, 25-02-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Запустил HijackThis. Просканировал, выбрал предложенную строку и нажал фиксить. Перезагрузил комп, опять открыл прогу, просканировал (та строка осталась), нажал save (http://rghost.ru/52654579).

P.S. При перезагрузке проблема осталась.

Потом по вашей просьбе пополнил базу антивирусной утилиты AVZ. Вот ссылка http://rghost.ru/52654549

Последний раз редактировалось Rukushikime, 25-02-2014 в 15:12. Причина: файл не прикрепился


Отправлено: 15:11, 25-02-2014 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


HijackThis запускали правой кнопкой от имени администратора? Если нет, запустите так и пофиксите еще раз ту же строку.

-------


Отправлено: 15:33, 25-02-2014 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Sandor,regist,
Все получилось! СПАСИБО!

*http://rghost.ru/52655397 перезалил сохранение

Отправлено: 15:58, 25-02-2014 | #5


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом разделе форума поддержки утилиты.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:51, 25-02-2014 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Security Check by glax24 version 0.2.4.60 rc1
WebSite: www.safezone.cc
DateLog: 25.02.2014 18:56:31
Run directory: C:\Users\Владимир\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 6.9
__________________________________________________

Windows 7 (6.1.7601) Service Pack 1 (x86) HomePremium Lang: Russian(0419)
Дата установки ОС: 27.11.2012 16:31:53
Статус лицензии: Windows(R) 7, HomePremium edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [82.8 Гб] Занято: [52.4 Гб] Свободно: [30.4 Гб]
Браузер по умолчанию: C:\Program Files\Mozilla Firefox\firefox.exe
-------------Windows------------------------------
Internet Explorer 11.0.9600.16518 [+]
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-02-25 12:04:48
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Microsoft Security Essentials
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
Microsoft Security Essentials
-------------AntiVirusFirewallInstall-------------
Microsoft Security Essentials v.4.4.304.0
-------------Java---------------------------------
Java 7 Update 51 v.7.0.510
Java SE Development Kit 7 Update 51 v.1.7.0.510
Java Auto Updater v.2.1.9.8
-------------AppleProduction----------------------
Bonjour v.3.0.0.10
Служба Bonjour (Bonjour Service) - Служба работает
-------------AdobeProduction----------------------
Adobe Flash Player 12 ActiveX v.12.0.0.70 [+]
Adobe Flash Player 12 Plugin v.12.0.0.70 [+]
Adobe Reader X (10.1.4) - Russian v.10.1.4 Внимание! Скачать обновления
-------------Browser------------------------------
Mozilla Firefox 27.0.1 (x86 ru) v.27.0.1 [+]
-------------RunningProcess-----------------------
C:\Program Files\Mozilla Firefox\firefox.exe v.27.0.1.5156
-------------EndLog-------------------------------

Отправлено: 18:57, 25-02-2014 | #7


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата:
Adobe Reader X (10.1.4) - Russian v.10.1.4 Внимание! Скачать обновления
обновляйте.
+ Выполните рекомендации после лечения

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:02, 25-02-2014 | #8


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо! Все сделал, как написано.

Отправлено: 22:48, 25-02-2014 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » При запуске OC Windows открывается cmd, затем сайт в firefox.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
При запуске Windows открывается браузер с сайтом nftds.ru Infinity-2000 Лечение систем от вредоносных программ 16 14-12-2013 00:49
[решено] При запуске открывается левый сайт CloudStrife1991 Лечение систем от вредоносных программ 7 10-04-2013 11:07
При запуске windows ХР открывается окно dron_kp Лечение систем от вредоносных программ 1 15-09-2012 14:27
Ошибка - при запуске windows xp sp3 открывается папка BattleZ2 Microsoft Windows 2000/XP 1 13-04-2011 10:49
Разное - Открывается окно учётных записей при запуске Windows 7... tex79 Microsoft Windows 7 3 03-03-2010 08:16




 
Переход