Показано с 1 по 12 из 12.

Периодически открывается сайт gamezone/adblockplus (заявка № 196569)

  1. #1
    Junior Member Репутация
    Регистрация
    14.01.2016
    Сообщений
    11
    Вес репутации
    31

    Thumbs up Периодически открывается сайт gamezone/adblockplus

    После запуска компьютера открывается браузер с сайтом gamezone и adblockplus. При этом сайт gamezone открывается даже если браузер не открыт.
    п.с: касательно 3 лога virusinfo_syscure.zip- т.к. у меня 64 разрядная ОС, то я, следуя инструкции, перешла сразу ко второму пункту. В результате в папке LOG у меня только virusinfo_syscheck.zip.
    Вложения Вложения
    Последний раз редактировалось Мария1; 01.02.2016 в 03:11.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Мария1, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     ExecuteFile('schtasks.exe', '/delete /TN "MS" /F', 0, 15000, true);
    RebootWindows(false);
    end.
    После выполнения скрипта компьютер перезагрузится.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    14.01.2016
    Сообщений
    11
    Вес репутации
    31
    Ссылка на результаты анализа- http://virusinfo.info/virusdetector/...A0A3077089660C
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт AVZ

    Код:
    begin
     AutoFixSPI;
     ExecuteWizard('TSW',2,2,true);     
     RebootWindows(false);
    end.
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)


    что с проблемой?

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    14.01.2016
    Сообщений
    11
    Вес репутации
    31
    Цитата Сообщение от regist Посмотреть сообщение
    Выполните скрипт AVZ

    Код:
    begin
     AutoFixSPI;
     ExecuteWizard('TSW',2,2,true);     
     RebootWindows(false);
    end.
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)


    что с проблемой?
    Пока геймзон не появлялся, но adblockplus.org по прежнему открывается после запуска браузера.
    Вложения Вложения

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Мария1 Посмотреть сообщение
    adblockplus.org по прежнему открывается после запуска браузера.
    в каком именно браузере?

    - сделайте лог Check Browsers' LNK by Dragokas & regist.


    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочкой также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    14.01.2016
    Сообщений
    11
    Вес репутации
    31
    Браузер- гугл хром.
    Вложения Вложения

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Код:
    CHR Extension: (Click&Clean App) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdabfienifkbhoihedcgeogidfmibmhp [2016-01-29]
    Это расширение вам знакомо? Сами ставили его?

    А также отсюда все знакомы?
    Код:
    CHR Extension: (Google Презентації) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-02-05]
    CHR Extension: (Magic Actions for YouTube™) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\abjcfabbhafbcdfjoecdgepllmpfceif [2015-12-10]
    CHR Extension: (Диск Google) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-21]
    CHR Extension: (YouTube) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-24]
    CHR Extension: (Google Search) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-27]
    CHR Extension: (Tampermonkey) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2015-12-16]
    CHR Extension: (Avast SafePrice) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2016-01-29]
    CHR Extension: (Google Таблиці) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-02-05]
    CHR Extension: (AdBlock Premium) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\fndlhnanhedoklpdaacidomdnplcjcpj [2015-02-12]
    CHR Extension: (Avast Online Security) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2015-10-31]
    CHR Extension: (Платежі Веб-магазину Chrome) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-24]
    CHR Extension: (Click&Clean App) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdabfienifkbhoihedcgeogidfmibmhp [2016-01-29]
    CHR Extension: (Gmail) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-28]
    CHR HKU\S-1-5-21-2623894740-215465264-957006741-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx [2015-12-26]
    CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-12-26]
    Java 8 Update 51 - деинсталируйте.

    А также зачем держать установленными две версии WinRar?
    Код:
    WinRAR 5.20 (64-разрядная) (HKLM\...\WinRAR archiver) (Version: 5.20.0 - win.rar GmbH)
    WinRAR 5.30 (32-разрядная) (HKLM-x32\...\WinRAR archiver) (Version: 5.30.0 - win.rar GmbH)

    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    start
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
    HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
    HKU\S-1-5-21-2623894740-215465264-957006741-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
    BHO-x32: No Name -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> No File
    
    EmptyTemp:
    Reboot:
    end
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Отключите все расширения в браузере и проверьте проблему.

  14. Это понравилось:


  15. #10
    Junior Member Репутация
    Регистрация
    14.01.2016
    Сообщений
    11
    Вес репутации
    31
    Цитата Сообщение от regist Посмотреть сообщение
    Код:
    CHR Extension: (Click&Clean App) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdabfienifkbhoihedcgeogidfmibmhp [2016-01-29]
    Это расширение вам знакомо? Сами ставили его?

    А также отсюда все знакомы?
    Код:
    CHR Extension: (Google Презентації) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-02-05]
    CHR Extension: (Magic Actions for YouTube™) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\abjcfabbhafbcdfjoecdgepllmpfceif [2015-12-10]
    CHR Extension: (Диск Google) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-21]
    CHR Extension: (YouTube) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-24]
    CHR Extension: (Google Search) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-27]
    CHR Extension: (Tampermonkey) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2015-12-16]
    CHR Extension: (Avast SafePrice) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2016-01-29]
    CHR Extension: (Google Таблиці) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-02-05]
    CHR Extension: (AdBlock Premium) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\fndlhnanhedoklpdaacidomdnplcjcpj [2015-02-12]
    CHR Extension: (Avast Online Security) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2015-10-31]
    CHR Extension: (Платежі Веб-магазину Chrome) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-24]
    CHR Extension: (Click&Clean App) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdabfienifkbhoihedcgeogidfmibmhp [2016-01-29]
    CHR Extension: (Gmail) - C:\Users\ІРА\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-28]
    CHR HKU\S-1-5-21-2623894740-215465264-957006741-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx [2015-12-26]
    CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-12-26]
    Java 8 Update 51 - деинсталируйте.

    А также зачем держать установленными две версии WinRar?
    Код:
    WinRAR 5.20 (64-разрядная) (HKLM\...\WinRAR archiver) (Version: 5.20.0 - win.rar GmbH)
    WinRAR 5.30 (32-разрядная) (HKLM-x32\...\WinRAR archiver) (Version: 5.30.0 - win.rar GmbH)
    Click&Clean мне незнакомо, до сего момента даже не знала, что оно у меня есть. Из вышеуказанного я устанавливала: Magic Actions for YouTube™, AdBlock Premium, гугл презентации, таблицы. Аваст кажется автоматом добавился при установке антивируса. Откуда остальные не знаю.

    - - - - -Добавлено - - - - -

    А также зачем держать установленными две версии WinRar?
    Не знаю) Боюсь я однажды ошибочно установила прогу, не прочитав описания. Сейчас удалю.
    .


    После отключения расширений сайт перестал открываться.
    Вложения Вложения
    Последний раз редактировалось Мария1; 02.02.2016 в 16:05.

  16. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Удалите папку C:\FRST со всем содержимым.

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  17. Это понравилось:


  18. #12
    Junior Member Репутация
    Регистрация
    14.01.2016
    Сообщений
    11
    Вес репутации
    31
    Спасибо большое

  • Уважаемый(ая) Мария1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 10
      Последнее сообщение: 24.12.2015, 19:45
    2. Периодически открываются сайты gangnamgame и gamezone
      От Тимур Середа в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 16.12.2015, 09:11
    3. Периодически открывается сайт Вулкан
      От Katerinannn в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 09.07.2015, 20:47
    4. Ответов: 5
      Последнее сообщение: 30.12.2014, 00:00
    5. Ответов: 5
      Последнее сообщение: 18.12.2012, 19:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00312 seconds with 17 queries