|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » При загрузке ОС открывается браузер с рекламой |
|
|
При загрузке ОС открывается браузер с рекламой
|
Старожил Сообщения: 200 |
Помогите пожалуйста вылечить.
Win 11, при старте системы открывается рекламная вкладка |
|
Отправлено: 09:18, 21-03-2025 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО: Цитата:
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ из папки Автологера (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Program Files\Client Helper\Client Helper.exe', ''); QuarantineFile('C:\ProgramData\Microsoft\wext.vbs', ''); DeleteSchedulerTask('EdgeUpdate'); DeleteSchedulerTask('EdgeUpdateTaskUser'); DeleteSchedulerTask('RunGame'); DeleteSchedulerTask('Zhanna'); DeleteFile('C:\Program Files\Client Helper\Client Helper.exe', '64'); DeleteFile('C:\ProgramData\Microsoft\wext.vbs', '64'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Zhanna', '32'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Zhanna', '64'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteRepair(9); ExecuteRepair(19); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите свежий CollectionLog. |
|
------- Отправлено: 10:58, 21-03-2025 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 200
|
Профиль | Отправить PM | Цитировать Спасибо - всё ок
|
Отправлено: 19:56, 21-03-2025 | #3 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Кроме автозапуска был майнер. Так что сделайте повторный лог для контроля. Будет ещё несколько шагов.
|
------- Отправлено: 12:56, 22-03-2025 | #4 |
Старожил Сообщения: 200
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
|
||
Отправлено: 13:52, 22-03-2025 | #5 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Хорошо, продолжим.
1. "Пофиксите" в HijackThis: O4 - HKCU\..\StartupApproved\Run: [AF_counter_2139460] = 13 (file missing) (2024/08/07) O4 - HKCU\..\StartupApproved\Run: [AF_uuid_2139460] = 34533574-4709-4e95-acda-9807c8202aec (file missing) (2024/08/07) O4 - HKCU\..\StartupApproved\Run: [utweb] = "C:\Users\Zhanna\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED (file missing) (2024/05/14) O4 - MountPoints2: HKCU\..\{6b030f7c-220c-11ee-aa39-50ebf624c37f}\shell\AutoRun\command: (default) = G:\setup.exe (file missing) O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [ConsentPromptBehaviorAdmin] = 0 O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [PromptOnSecureDesktop] = 0 O22 - Tasks_Migrated: MSI Task Host - Detect_Monitor - C:\Program Files (x86)\MSI\One Dragon Center\MSI.NotifyServer.exe Detect_Monitor (file missing) O22 - Tasks_Migrated: MSI Task Host - DisplayID - C:\Program Files (x86)\MSI\One Dragon Center\MSI.NotifyServer.exe Detect_DisplayID (file missing) O22 - Tasks_Migrated: MSI Task Host - LEDKeeper2_Host - C:\Program Files (x86)\MSI\One Dragon Center\Mystic_Light\LEDKeeper2.exe (file missing) O22 - Tasks_Migrated: MSI Task Host - MSI.True Color - C:\Program Files (x86)\MSI\One Dragon Center\True Color\MSI.True Color.exe (file missing) O23 - Driver S3: NEProtect - E:\Games\ONCE_HUMAN\NEProtect.sys (file missing) O23 - Driver S3: PRProt - C:\Users\Zhanna\AppData\Local\Temp\ActiveAnticheat\1223440\active64.sys (file missing) Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 12:34, 23-03-2025 | #6 |
Старожил Сообщения: 200
|
Профиль | Отправить PM | Цитировать Готово.
P.S. Additional не крепился из за ограничения макс объема форума, по этому заархивировал |
Отправлено: 13:04, 23-03-2025 | #7 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Подробнее читайте в этом руководстве. |
------- Отправлено: 08:55, 24-03-2025 | #8 |
Старожил Сообщения: 200
|
Профиль | Отправить PM | Цитировать Прикрепил
|
Отправлено: 09:35, 24-03-2025 | #9 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Хорошо. В Защитнике Windows прописаны слишком много опасных исключений. Проверьте самостоятельно. Если не получится, удалим лишние скриптом.
|
------- Отправлено: 09:59, 24-03-2025 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] При загрузке ОС открывается браузер | mateys | Лечение систем от вредоносных программ | 2 | 22-02-2024 10:59 | |
[решено] Самопроизвольно открывается браузер с рекламой | zarkon_nn@vk | Лечение систем от вредоносных программ | 5 | 17-10-2016 14:36 | |
Постоянно открывается браузер с рекламой | berkut_174 | Лечение систем от вредоносных программ | 3 | 13-07-2015 10:35 | |
Интернет - При загрузке системы самопроизвольно открывается браузер | hydrogen001@fb | Microsoft Windows 8 и 8.1 | 3 | 01-06-2015 13:33 | |
Интернет - [решено] При загрузке рабочего стола открывается браузер | Ivan_009 | Microsoft Windows 7 | 7 | 08-04-2014 18:56 |
|