Показано с 1 по 10 из 10.

Запуск стороннего сайта при загрузке Windows 7 [not-a-virus:HEUR:Downloader.Win32.LMN.gen, ] (заявка № 151187)

  1. #1
    Junior Member Репутация
    Регистрация
    28.01.2013
    Сообщений
    5
    Вес репутации
    15

    Запуск стороннего сайта при загрузке Windows 7 [not-a-virus:HEUR:Downloader.Win32.LMN.gen, ]

    Добрый день. При запуске Windows происходит автоматический запуск браузера с непонятным сайтом. На домашнюю страницу выходит после этого без проблем. Посмотрите пжлст.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    325
    Уважаемый(ая) Дмитрий Клёвин, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Info_bot получил(а) благодарность за это сообщение от


  5. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,070
    Вес репутации
    443
    В панели быстрого запуска, в свойствах ярлыков браузеров Google Chrome, Internet Explorer и программы Punto Switcher посмотрите в поле "объект" не прописан ли там тот самый сайт который появляется при запуске системы?

  6. #4
    Junior Member Репутация
    Регистрация
    28.01.2013
    Сообщений
    5
    Вес репутации
    15
    Цитата Сообщение от mrak74 Посмотреть сообщение
    В панели быстрого запуска, в свойствах ярлыков браузеров Google Chrome, Internet Explorer и программы Punto Switcher посмотрите в поле "объект" не прописан ли там тот самый сайт который появляется при запуске системы?
    Посмотрел. Нет, не прописан.

  7. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,070
    Вес репутации
    443
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      QuarantineFile('C:\Users\Dmitriy\appdata\roaming\mediahit\shadow\mediahit.update\mediahit.update.process.exe','');
      QuarantineFile('C:\Program Files (x86)\Yandex\Punto Switcher\punto.url','');
      QuarantineFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.url','');
      QuarantineFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','');
      DeleteFile('C:\Users\Dmitriy\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','32');
      DeleteFile('C:\Windows\system32\Tasks\DSite.job','64');
      DeleteFile('C:\Windows\system32\Tasks\DSite','64');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

    + сделайте лог AdwCleaner

  8. #6
    Junior Member Репутация
    Регистрация
    28.01.2013
    Сообщений
    5
    Вес репутации
    15
    Карантин отправил. При выполнении скрипта в AVZ ругался мой антивирус. Повторные логи высылаю.
    Вложения Вложения

  9. #7
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,070
    Вес репутации
    443
    отключите антивирусную программу

    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      DeleteFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.url','32');
      DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','32');
      DeleteFile('C:\Program Files (x86)\Yandex\Punto Switcher\punto.url','32');
      DeleteFile('C:\Users\Dmitriy\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','32');
      DeleteFile('C:\Windows\system32\Tasks\DSite.job','64');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки. удалите найденное в AdwCleaner

    Сделайте новые логи AdwCleaner и AVZ - virusinfo_syscheck.zip

  10. #8
    Junior Member Репутация
    Регистрация
    28.01.2013
    Сообщений
    5
    Вес репутации
    15
    Пожалуйста. После перезагрузки больше не запускает браузер. Думаю,проблема решена.
    Вложения Вложения

  11. #9
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,070
    Вес репутации
    443
    В последних логах порядок. Если при загрузке перестал загружаться Punto Switcher создайте его ярлык, например на рабочем столе и перетащите его в автозапуск.

    Советы и рекомендации после лечения компьютера

  12. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,508
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\users\\dmitriy\\appdata\\roaming\\mediahit\\sh adow\\mediahit.update\\mediahit.update.process.exe - not-a-virus:HEUR:Downloader.Win32.LMN.gen


  • Уважаемый(ая) Дмитрий Клёвин, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Автоматический запуск сайта gamerow.org(2)
      От Giz в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.12.2013, 16:08
    2. Автоматический запуск сайта gamerow.org
      От Giz в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.12.2013, 16:03
    3. Ответов: 3
      Последнее сообщение: 28.10.2013, 21:17
    4. вирус lyll.net запуск сайта через cmd
      От ogabek в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 18.10.2013, 12:13
    5. Ответов: 7
      Последнее сообщение: 22.05.2013, 23:01

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00372 seconds with 22 queries