Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Firefox и Chrome при запуске открывают ~900 вкладок с yandex.ru

Ответить
Настройки темы
[решено] Firefox и Chrome при запуске открывают ~900 вкладок с yandex.ru

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.04.13-15.38.zip
(88.2 Kb, 2 просмотров)
Добрый день!
Firefox и Chrome при запуске открывают ~900 вкладок со ссылкой яндекс.ру/?clid=1782907, при этом всё виснет наглухо.
Переустановка браузера помогает до первого перезапуска браузера.
Прикладываю к сабжу логи с автологера.

Заранее спасибо за помощь!

Отправлено: 15:50, 13-04-2015

 

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log Check_Browsers_LNK.log
(5.0 Kb, 1 просмотров)
Тип файла: txt MBAM.txt
(4.2 Kb, 1 просмотров)

regist,
MBAM и Check Browsers LNK отсканили, логи прикладываю.

Может я, конечно, "бегу впереди паровоза", но не стерпел и поковырял вот эти файлы:
По GoogleChrome: C:\Users\имя пользователя\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences - в нём удалил кучу тех самых ссылок стартовых на яндекс, всё вернулось в норму.
По Firefox: C:\Users\имя пользователя\AppData\Roaming\Mozilla\Firefox\Profiles\ХХХХХХХ.default\prefs.js - обнаружил, что он весит ~150 mb, а рядом с ним лежит нечто вроде prefs.js_backup. Учитывая, что я лисой практически не пользуюсь, и что её настройки мне не важны (настройки вроде как раз в этом файле хранятся, это некий профиль), то я недолго думая снёс основной тяжеловесный файл, а prefs.js_backup превратил в prefs.js, т.е. как в основной - проблема тут тоже ушла.

Касательно MBAM - стоит ли что-то удалить, исходя из лога? Папку Temp очистил (в ней был SearchProtectionSetup.exe). Программу ProduKey тоже удалил, не нуждаюсь более в ней. Все остальные пункты - это ключи реестра, не знаю насколько они важны или опасны.

Последний раз редактировалось Movenpick, 16-04-2015 в 17:28.


Отправлено: 17:19, 16-04-2015 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Цитата Movenpick:
Касательно MBAM - стоит ли что-то удалить, исходя из лога? »
да , можете удалить все что найдно

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:11, 16-04-2015 | #12


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


regist, iskander-k,
Благодарю за помощь!

Отправлено: 10:42, 17-04-2015 | #13


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


В завершение -

Выполните скрипт в AVZ при наличии доступа в интернет:

Код: Выделить весь код
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Прочтите и выполните Рекомендации после лечения.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:49, 17-04-2015 | #14


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Sandor, спасибо!
Уязвимостей 0. Обновил всё, что можно.
В параллель к Касперскому поставил Spyware Terminator для мониторинга в реальном времени. И всё-таки решил вернуть контроль учетных записей.

Отправлено: 12:16, 17-04-2015 | #15


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Цитата Movenpick:
вернуть контроль учетных записей »
И это правильно))

Удачи!

-------


Отправлено: 12:18, 17-04-2015 | #16



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Firefox и Chrome при запуске открывают ~900 вкладок с yandex.ru

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [решено] открывает только yandex.ru, mazda.ru, mail.ru Peutrov Microsoft Windows 7 2 11-10-2012 17:13
Прочее - открывает только yandex.ru, mazda.ru, mail.ru Peutrov Сетевое оборудование 2 11-10-2012 17:10
Не работает IE, Chrome, Qip, в Firefox не грузится yandex Maria888 Лечение систем от вредоносных программ 25 06-03-2012 17:45
Подключение к SMTP серверу mail.ru или yandex.ru AutoITAdepT AutoIt 7 05-08-2010 20:03
Не открываются: yandex.ru, rambler.ru, google.ru grey07 Лечение систем от вредоносных программ 7 23-08-2009 21:28




 
Переход