Results 1 to 10 of 10

Помогите! При открытии бразуеров выскакивают сайты http://1kanal.org/?src=hp1 и job.ru (заявка № 170244)

  1. #1
    Junior Member (OID) Репутация
    Join Date
    Nov 2014
    Posts
    7
    Rep Power
    40

    Помогите! При открытии бразуеров выскакивают сайты http://1kanal.org/?src=hp1 и job.ru

    При открытии бразуеров выскакивают сайты http://1kanal.org/?src=hp1 и job.ru. При просмотре сайтов выскакивает реклама в виде блоков, также появилось странное расширение Adobe DTM.
    Attached Images Attached Images
    Last edited by Артем Аристов; 11-05-2014 at 08:24 PM.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Info_bot's Avatar
    Join Date
    May 2011
    Posts
    2,289
    Rep Power
    384
    Уважаемый(ая) Артем Аристов, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  5. thyrex получил(а) благодарность за это сообщение от


  6. #4
    Junior Member (OID) Репутация
    Join Date
    Nov 2014
    Posts
    7
    Rep Power
    40

    Логи

    Файл virusinfo_syscure.zip не создался.

    - - - - -Добавлено - - - - -



    - - - - -Добавлено - - - - -

    Кто-то может помочь?
    Attached Files Attached Files

  7. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Где еще один лог, который я просил дополнительно?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  8. #6
    Junior Member (OID) Репутация
    Join Date
    Nov 2014
    Posts
    7
    Rep Power
    40
    Извините, вот лог.

    - - - - -Добавлено - - - - -

    До этого ещё сканировал CureIt'ом, вроде нашёл что-то в файле Hosts, но думаю, что что-то осталось.
    Attached Files Attached Files
    Last edited by Артем Аристов; 11-06-2014 at 03:26 PM.

  9. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Пересоздайте ярлыки
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
    C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
    C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
    C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (2).lnk
    C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (3).lnk
    C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
    C:\Users\Артем\AppData\Roaming\Microsoft\Windows\S tart Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
    C:\Users\Артем\AppData\Roaming\Microsoft\Windows\S tart Menu\Programs\Internet Explorer.lnk
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  10. thyrex получил(а) благодарность за это сообщение от


  11. #8
    Junior Member (OID) Репутация
    Join Date
    Nov 2014
    Posts
    7
    Rep Power
    40
    Спасибо большое! Все получилось!

    - - - - -Добавлено - - - - -

    thyrex, Забыл сказать, что до этого я хотел скачать торрент файл, а за место этого скачался exe файл. Я запустил его, затем торрент файл скачался, но потом оно начало ставить браузер Амиго, GameXP и ещё что-что. Я успел завершить программу, удалить файлы в %temp%, где находились установщики, далее оставалась папка под названием RarSFX0. Я её не могу удалить, поэтому я перезагрузил компьютер, удалил, затем уже заметил проблемы с браузерами, Амиго не успел установиться, успело только GameXP, я удалил. Прогонял компьютер через Avast, CureIt, AVZ - ничего нет. Только AVZ нашёл подозрение в Hosts, соответственно я вылечил файл. Реклама убралась, но открывающиеся страницы остались. Обнаружил расширение Adobe DTM, которое я не мог удалить, а затем оно как-то само уничтожилось. Я решил данную проблему с вашей помощью. Есть сомнения, что вирус остался, я не учел этого случая. Могу ли я повторно выслать логи? Также на других устройствах заметил, что почему-то соединение осуществляется через прокси. В роутере 4 неизвестных клиента, при перезагрузке они исчезли.
    Last edited by Артем Аристов; 11-06-2014 at 08:42 PM.

  12. #9
    Junior Member (OID) Репутация
    Join Date
    Nov 2014
    Posts
    7
    Rep Power
    40

    Дополнение к моей предыдущей теме. Еще одна проблема.

    Здравствуйте еще раз. Эту тему я отношу как дополнение к моей предыдущей( http://virusinfo.info/showthread.php...244&highlight= ). Забыл сказать, что до этого я хотел скачать торрент файл, а за место этого скачался exe файл. Я запустил его, затем торрент файл скачался, но потом оно начало ставить браузер Амиго, GameXP и ещё что-что. Я успел завершить программу, удалить файлы в %temp%, где находились установщики, далее оставалась папка под названием RarSFX0. Я её не могу удалить, поэтому я перезагрузил компьютер, удалил, затем уже заметил проблемы с браузерами, Амиго не успел установиться, успело только GameXP, я удалил. Прогонял компьютер через Avast, CureIt, AVZ - ничего нет. Только AVZ нашёл подозрение в Hosts, соответственно я вылечил файл. Реклама убралась, но открывающиеся страницы остались. Обнаружил расширение Adobe DTM, которое я не мог удалить, а затем оно как-то само уничтожилось. Я решил данную проблему с вашей помощью. Через день компьютер начал немного подлагивать, сайты стали открываться медленнее, Chrome почему-то лагает. Есть сомнения, что вирус остался, я не учел этого случая. Прилагаю логи.
    Attached Files Attached Files

  13. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Ничего плохого в логах
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


Similar Threads

  1. Replies: 11
    Last Post: 11-09-2014, 08:01 PM
  2. Replies: 22
    Last Post: 11-06-2014, 02:23 AM
  3. Replies: 8
    Last Post: 10-18-2014, 05:52 PM
  4. Replies: 4
    Last Post: 10-05-2014, 03:25 PM
  5. Replies: 2
    Last Post: 07-01-2014, 01:35 AM

Tags for this Thread

Collapse/Expand Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
Page generated in 0.00709 seconds with 19 queries