Показано с 1 по 17 из 17.

Бесконтрольный многократный запуск браузера (заявка № 209883)

  1. #1
    Junior Member Репутация
    Регистрация
    01.03.2017
    Сообщений
    8
    Вес репутации
    32

    Thumbs up Бесконтрольный многократный запуск браузера

    Здравствуйте!
    В приложении логи.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Dmitrii16, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

    • Скачайте AdwCleaner и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
    • Прикрепите отчет к своему следующему сообщению.

  5. #4
    Junior Member Репутация
    Регистрация
    01.03.2017
    Сообщений
    8
    Вес репутации
    32
    Есть
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    • Пожалуйста, запустите adwcleaner.exe
    • Нажмите File (Файл) Uninstall (Деинсталлировать).
    • Подтвердите удаление нажав кнопку: Да.


    C:\AdwCleaner\AdwCleaner[C0].txt - [15573 Байт] - [01/03/2017 11:34:02]
    C:\AdwCleaner\AdwCleaner[C2].txt - [1431 Байт] - [01/03/2017 12:14:46]
    я просил только просканировать .

    Если проблема ещё осталась, то опишите её подробней.

  7. #6
    Junior Member Репутация
    Регистрация
    01.03.2017
    Сообщений
    8
    Вес репутации
    32
    Не знаю как это связано.... Удалил. Проблемма осталась.

    Подробно:
    Автоматически запускалась опера, после ее удаления стал запускаться IE. При подключенном интернете выходит на домашнюю страницу Bing с новостями, но с пометкой в синей рамке "В рамках процесса удаления вредоносного ПО ваша программа обеспечения безопасности Майкрософт сбросила домашнюю страницу и поисковую систему. Это можно изменить в параметрах браузера в любое время"
    Если работать в Файерфоксе, после какого то времени он просто сбрасывает страницу и все....но никуда не заходит, только логотип лисы дергает: то увеличивается, то уменьшается....

    AVZ вылетал ближе к концу, advcleaner много чего нашел, но после удаления все равно ничего не изменилось, после всего этого я вышел на вас.
    Сейчас обновления W7 подтянул. Пока без изменений. Невозможно работать, иногда как из автомата...

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от Dmitrii16 Посмотреть сообщение
    Автоматически запускалась опера, после ее удаления стал запускаться IE.
    запускается сразу после включение компьютера или после чего?

    Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.

  9. #8
    Junior Member Репутация
    Регистрация
    01.03.2017
    Сообщений
    8
    Вес репутации
    32
    Странно. Как то резко исчезло.....

    Непонятно. Может от многократных перезагрузок...

    Но лог все равно прикладываю....

    - - - - -Добавлено - - - - -

    Ну вот... Опять началось.... Вообще странно.... Может сразу после включения начаться, а может через час после спокойной работы... И чем активнее закрываешь, тем активнее вылазит. Но при многократных закрывания успокаивается.... На какое то время....
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Ещё и ComboFix запускали, повезло что не убили им себе систему совсем. Покажите его лог.

    - - - - -Добавлено - - - - -

    - Сделайте лог полного сканирования MBAM.

  11. #10
    Junior Member Репутация
    Регистрация
    01.03.2017
    Сообщений
    8
    Вес репутации
    32
    А где Combofix сохраняет логи? Не могу найти.

    Результат скана Малуейр :
    Вложения Вложения
    • Тип файла: txt 11.txt (3.2 Кб, 1 просмотров)

  12. #11
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Цитата Сообщение от Dmitrii16 Посмотреть сообщение
    где Combofix сохраняет логи?
    Здесь:
    C:\ComboFix.txt

  13. #12
    Junior Member Репутация
    Регистрация
    01.03.2017
    Сообщений
    8
    Вес репутации
    32
    Такого нет. Только папку создал с таким файлом:
    NircmdB.exe

  14. #13

  15. #14
    Junior Member Репутация
    Регистрация
    01.03.2017
    Сообщений
    8
    Вес репутации
    32
    Цитата Сообщение от regist Посмотреть сообщение
    Удалите в MBAM всё найденное.
    Что с проблемой?
    Вроде пропало.... И что это было?!

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Деинсталируйте MBAM.

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  17. #16
    Junior Member Репутация
    Регистрация
    01.03.2017
    Сообщений
    8
    Вес репутации
    32
    Цитата Сообщение от regist Посмотреть сообщение
    Деинсталируйте MBAM.

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера
    Посмотрите, что выдал:
    Вложения Вложения

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Поиск критических уязвимостей
    Уязвимость в MSXML делает возможным удаленное выполнение кода
    http://www.microsoft.com/downloads/d...9-335d5feee55b
    Запускайте обновление от имени Администратора

    Обнаружено уязвимостей: 1
    Скачайте и установите. На этом всё.
    Удачи .

  • Уважаемый(ая) Dmitrii16, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. самопроизвольный запуск браузера
      От moottorisaha в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.10.2013, 00:57
    2. Запуск браузера
      От Odessa1 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 17.01.2010, 10:23
    3. Ответов: 10
      Последнее сообщение: 17.11.2009, 08:36
    4. многократный запуск программ
      От alex1974nik в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 25.10.2009, 14:03
    5. Бесконтрольный исходящий траффик
      От beyored в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 08:04

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00233 seconds with 19 queries