Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » при запуске браузера открываются левые сайты

Ответить
Настройки темы
при запуске браузера открываются левые сайты

Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log hijackthis.log
(6.9 Kb, 0 просмотров)
Тип файла: txt avz_log.txt
(3.3 Kb, 0 просмотров)
Вот логи

Отправлено: 20:33, 24-11-2015

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


http://forum.oszone.net/thread-98169.html прочтите внимательно.

-------


Отправлено: 21:19, 24-11-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.11.24-21.29.zip
(73.6 Kb, 2 просмотров)

Увидела, что неправильно выполнила логи. Вот новые, сделанные AutoLogger-ом.

Отправлено: 21:32, 24-11-2015 | #3


Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 TerminateProcessByName('c:\program files (x86)\gmsd_re_005010156\gmsd_re_005010156.exe');
 TerminateProcessByName('c:\program files (x86)\c744ef20-1447573020-11d5-b7f7-14dae9994cd5\hnsnbd39.tmp');
 TerminateProcessByName('c:\program files (x86)\c744ef20-1447573020-11d5-b7f7-14dae9994cd5\knskecda.tmp');
 TerminateProcessByName('c:\users\a261~1\appdata\local\temp\nsoa963.tmp');
 TerminateProcessByName('c:\users\a261~1\appdata\local\temp\nss41f7.tmp');
 TerminateProcessByName('c:\program files (x86)\sfk\ssfk.exe');
 TerminateProcessByName('c:\users\андрей\appdata\local\gmsd_re_005010156\upgmsd_re_005010156.exe');
 StopService('cypelipi');
 StopService('kylerecu');
 StopService('SSFK');
 QuarantineFile('c:\program files (x86)\gmsd_re_005010156\gmsd_re_005010156.exe', '');
 QuarantineFile('c:\program files (x86)\c744ef20-1447573020-11d5-b7f7-14dae9994cd5\hnsnbd39.tmp', '');
 QuarantineFile('c:\program files (x86)\c744ef20-1447573020-11d5-b7f7-14dae9994cd5\knskecda.tmp', '');
 QuarantineFile('c:\users\a261~1\appdata\local\temp\nsoa963.tmp', '');
 QuarantineFile('c:\users\a261~1\appdata\local\temp\nss41f7.tmp', '');
 QuarantineFile('c:\program files (x86)\sfk\ssfk.exe', '');
 QuarantineFile('c:\users\андрей\appdata\local\gmsd_re_005010156\upgmsd_re_005010156.exe', '');
 QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.0.16794.227\QMUdisk64.sys', '');
 DeleteFile('c:\program files (x86)\gmsd_re_005010156\gmsd_re_005010156.exe', '32');
 DeleteFile('c:\program files (x86)\c744ef20-1447573020-11d5-b7f7-14dae9994cd5\hnsnbd39.tmp', '32');
 DeleteFile('c:\program files (x86)\c744ef20-1447573020-11d5-b7f7-14dae9994cd5\knskecda.tmp', '32');
 DeleteFile('c:\users\a261~1\appdata\local\temp\nsoa963.tmp', '32');
 DeleteFile('c:\users\a261~1\appdata\local\temp\nss41f7.tmp', '32');
 DeleteFile('c:\program files (x86)\sfk\ssfk.exe', '32');
 DeleteFile('c:\users\андрей\appdata\local\gmsd_re_005010156\upgmsd_re_005010156.exe', '32');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.0.16794.227\QMUdisk64.sys', '32');
 DeleteService('cypelipi');
 DeleteService('kylerecu');
 DeleteService('SSFK');
 DeleteService('QMUdisk');
 DeleteFileMask('c:\program files (x86)\gmsd_re_005010156', '*', true);
 DeleteFileMask('c:\program files (x86)\sfk', '*', true);
 DeleteFileMask('c:\users\андрей\appdata\local\gmsd_re_005010156', '*', true);
 DeleteFileMask('C:\Program Files (x86)\Tencent', '*', true);
 DeleteDirectory('c:\program files (x86)\gmsd_re_005010156');
 DeleteDirectory('c:\program files (x86)\sfk');
 DeleteDirectory('c:\users\андрей\appdata\local\gmsd_re_005010156');
 DeleteDirectory('C:\Program Files (x86)\Tencent');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gmsd_re_005010156');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'upgmsd_re_005010156.exe');
ExecuteSysClean;
 ExecuteRepair(23);
 ExecuteRepair(3);
 ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению.
Это сообщение посчитали полезным следующие участники:

Отправлено: 23:27, 24-11-2015 | #4


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.11.25-00.11.zip
(67.4 Kb, 1 просмотров)
Тип файла: txt AdwCleaner[S1].txt
(8.2 Kb, 1 просмотров)

Кажется, проблема решена. Спасибо!

Отправлено: 00:16, 25-11-2015 | #5


Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончании сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в файле: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!.

Отправлено: 08:51, 25-11-2015 | #6


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[C1].txt
(4.4 Kb, 1 просмотров)

Выполнено.

Отправлено: 22:01, 26-11-2015 | #7


Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


Проблема решена?

Отправлено: 22:52, 26-11-2015 | #8


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.11.29-22.13.zip
(66.5 Kb, 1 просмотров)

Казалось, что решена. Но, после попытки установить игру, снова пошли левые окошки. Новые логи.

Отправлено: 22:19, 29-11-2015 | #9


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблему решила просто. Удалила ярлык оперы и создала новый. Больше ничего не беспокоит.

Отправлено: 10:46, 30-11-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » при запуске браузера открываются левые сайты

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Периодически открываются левые страницы в браузере Городовой Лечение систем от вредоносных программ 8 14-12-2014 20:05
авастом прошелся, но все равно при загрузке браузер идет на левые игровые сайты - О ф wlad Лечение систем от вредоносных программ 1 13-12-2014 19:29
Загружаются левые сайты в опере Smereka Лечение систем от вредоносных программ 35 13-12-2014 13:50
Интернет - [решено] Internet Explorer при запуске заходит на левые сайты Mess1 Лечение систем от вредоносных программ 16 11-07-2012 07:30
Не обнаовляется NOD32, не открываются а\в сайты, AVZ вылетает при запуске goliafa Лечение систем от вредоносных программ 17 21-08-2010 16:17




 
Переход