Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » При запуске Windows открывается браузер с сайтом nftds.ru

Ответить
Настройки темы
При запуске Windows открывается браузер с сайтом nftds.ru

Аватара для Infinity-2000

Пользователь


Сообщения: 103
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Infinity-2000
Дата: 11-12-2013
Вложения
Тип файла: zip CollectionLog-2013.12.11-18.42.zip
(76.0 Kb, 6 просмотров)
При запуске Windows открывается браузер с сайтом nftds.ru или nftds2.ru а далее он перенаправляет на другие сайты рекламного характера.
Собрала логи автологером. Правда не уверена что все. Если я правильно поняла, то система должна перезагрузиться и потом уже должен выполниться еще один скрипт в авз. Но этого не произошло.
В общем чего не хватает говорите - сделаю.
Кстати еще при запуске часто открывается пустая командная строка и быстро закрывается.
С первой проблемой думаю не связано, т.к. это уже давно у меня.
Заранее спасибо!

Отправлено: 18:54, 11-12-2013

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Ярлыки запуска браузеров и Punto Switcher пересоздайте

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:31, 11-12-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Infinity-2000

Пользователь


Сообщения: 103
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата thyrex:
Ярлыки запуска браузеров и Punto Switcher пересоздайте »
Браузеры уже пересоздавала (где-то в сети наткнулась на этот "рецепт").
А насчет Punto как-то и не подумала...
Спасибо, вроде помогло.
Тему закрывать? Или у меня еще какие проблемы имеются по логам?
Ах да... командная строка... с ней что делать?

Последний раз редактировалось Infinity-2000, 11-12-2013 в 22:41.


Отправлено: 22:33, 11-12-2013 | #3


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


+

Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 DeleteFile('C:\Program Files (x86)\Opera\opera.url','32');
 DeleteFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.url','32');
 DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','32');
 DeleteFile('C:\Program Files (x86)\Yandex\Punto Switcher\punto.url','32');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(false);
end.
после выполнения скрипта компьютер перезагрузится.

-----------------------
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом разделе форума поддержки утилиты.

Цитата Infinity-2000:
Собрала логи автологером. Правда не уверена что все. Если я правильно поняла, то система должна перезагрузиться и потом уже должен выполниться еще один скрипт в авз. Но этого не произошло. »
всё правильно сделали, на х64 перезагрузка не нужна. Так что комплект полный.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:40, 11-12-2013 | #4


Аватара для Infinity-2000

Пользователь


Сообщения: 103
Благодарности: 0

Профиль | Отправить PM | Цитировать


Содержимое лога

читать дальше »
Security Check by glax24 version 0.2.4.59 rc1
WebSite: www.safezone.cc
DateLog: 11.12.2013 23:07:07
Run directory: C:\Users\Натали\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 6.4
__________________________________________________

Windows 7 (6.1.7601) Service Pack 1 (x64) Ultimate Lang: Russian(0419)
Дата установки ОС: 13.06.2013 21:44:28
Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [70 Гб] Занято: [60.8 Гб] Свободно: [9.2 Гб]
Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
-------------Windows------------------------------
Internet Explorer 9.10.9200.16635 Внимание! Скачать обновления
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Запрос на повышение прав для администраторов отключен
Автоматическое обновление отключено
Дата установки обновлений: 2013-08-02 20:59:24
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Kaspersky Internet Security
Антивирус обновлен
-------------Firewall_WMI-------------------------
Kaspersky Internet Security
-------------AntiSpyware_WMI----------------------
Kaspersky Internet Security
Windows Defender
-------------AntiVirusFirewallInstall-------------
Kaspersky Internet Security 2010 v.9.0.0.736
-------------AdobeProduction----------------------
Adobe Flash Player 11 ActiveX v.11.9.900.170 [+]
Adobe Flash Player 11 Plugin v.11.9.900.117 Внимание! Скачать обновления
-------------Browser------------------------------
Google Chrome v.31.0.1650.63 [+]
Opera 12.16 v.12.16.1860
-------------EndLog-------------------------------

Отправлено: 23:11, 11-12-2013 | #5


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Обновляйте
Цитата:
Adobe Flash Player 11 ActiveX v.11.9.900.170 [+]
Adobe Flash Player 11 Plugin v.11.9.900.117 Внимание! Скачать обновления
Цитата:
Internet Explorer 9.10.9200.16635 Внимание! Скачать обновления
+ UAC рекомендую всё-таки включить.

+ Выполните рекомендации после лечения

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:35, 11-12-2013 | #6


Аватара для Infinity-2000

Пользователь


Сообщения: 103
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата regist:
Adobe Flash Player 11 Plugin v.11.9.900.117 Внимание! Скачать обновления »
Готово

Цитата regist:
Internet Explorer 9.10.9200.16635 Внимание! Скачать обновления »
Скачался, но устанавливаться отказывается - пишет что у меня уже есть IE 9.

Цитата regist:
+ UAC рекомендую всё-таки включить. »
Это контроль учетных записей пользователей? А на каком уровне его включить?

И что с командной строкой, выскакивающей при загрузке винды на секунду? Что-нибудь будем делать? Или забить на нее?

Отправлено: 15:29, 12-12-2013 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата Infinity-2000:
Это контроль учетных записей пользователей? А на каком уровне его включить? »
Да, включите на рекомендуемый (жирная черточка).
Цитата Infinity-2000:
И что с командной строкой »
У вас установлена программа:
AMD Accelerated Video Transcoding
Ключ ее запуска:
Цитата:
Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml
Если не пользуетесь, удалите или отключите через msconfig.
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:40, 12-12-2013 | #8


Аватара для Infinity-2000

Пользователь


Сообщения: 103
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Если не пользуетесь, удалите или отключите через msconfig. »
А что это за программа? И как ее удалить?

Отправлено: 15:45, 12-12-2013 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Приложение к драйверам видео карты. Должно быть в перечне программ в Панели управления - Программы и компоненты.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:25, 12-12-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » При запуске Windows открывается браузер с сайтом nftds.ru

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
При загрузке системы запускается браузер с рекламным сайтом MTN Лечение систем от вредоносных программ 0 23-11-2013 18:20
Интернет - [решено] При запуске windows запускается браузер vamp29 Программное обеспечение Windows 1 22-07-2013 21:32
Интернет - [решено] При запуске windows запускается браузер. Alexxandr9 Программное обеспечение Windows 3 21-06-2013 21:29
При запуске windows ХР открывается окно dron_kp Лечение систем от вредоносных программ 1 15-09-2012 14:27
Разное - Открывается окно учётных записей при запуске Windows 7... tex79 Microsoft Windows 7 3 03-03-2010 08:16




 
Переход