Показано с 1 по 10 из 10.

Помогите! При открытии бразуеров выскакивают сайты http://1kanal.org/?src=hp1 и job.ru (заявка № 170244)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    05.11.2014
    Сообщений
    7
    Вес репутации
    35

    Помогите! При открытии бразуеров выскакивают сайты http://1kanal.org/?src=hp1 и job.ru

    При открытии бразуеров выскакивают сайты http://1kanal.org/?src=hp1 и job.ru. При просмотре сайтов выскакивает реклама в виде блоков, также появилось странное расширение Adobe DTM.
    Изображения Изображения
    Последний раз редактировалось Артем Аристов; 05.11.2014 в 20:24.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Артем Аристов, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. Это понравилось:


  6. #4
    Junior Member (OID) Репутация
    Регистрация
    05.11.2014
    Сообщений
    7
    Вес репутации
    35

    Логи

    Файл virusinfo_syscure.zip не создался.

    - - - - -Добавлено - - - - -



    - - - - -Добавлено - - - - -

    Кто-то может помочь?
    Вложения Вложения

  7. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Где еще один лог, который я просил дополнительно?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #6
    Junior Member (OID) Репутация
    Регистрация
    05.11.2014
    Сообщений
    7
    Вес репутации
    35
    Извините, вот лог.

    - - - - -Добавлено - - - - -

    До этого ещё сканировал CureIt'ом, вроде нашёл что-то в файле Hosts, но думаю, что что-то осталось.
    Вложения Вложения
    Последний раз редактировалось Артем Аристов; 06.11.2014 в 15:26.

  9. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пересоздайте ярлыки
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
    C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
    C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
    C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (2).lnk
    C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (3).lnk
    C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
    C:\Users\Артем\AppData\Roaming\Microsoft\Windows\S tart Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
    C:\Users\Артем\AppData\Roaming\Microsoft\Windows\S tart Menu\Programs\Internet Explorer.lnk
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. Это понравилось:


  11. #8
    Junior Member (OID) Репутация
    Регистрация
    05.11.2014
    Сообщений
    7
    Вес репутации
    35
    Спасибо большое! Все получилось!

    - - - - -Добавлено - - - - -

    thyrex, Забыл сказать, что до этого я хотел скачать торрент файл, а за место этого скачался exe файл. Я запустил его, затем торрент файл скачался, но потом оно начало ставить браузер Амиго, GameXP и ещё что-что. Я успел завершить программу, удалить файлы в %temp%, где находились установщики, далее оставалась папка под названием RarSFX0. Я её не могу удалить, поэтому я перезагрузил компьютер, удалил, затем уже заметил проблемы с браузерами, Амиго не успел установиться, успело только GameXP, я удалил. Прогонял компьютер через Avast, CureIt, AVZ - ничего нет. Только AVZ нашёл подозрение в Hosts, соответственно я вылечил файл. Реклама убралась, но открывающиеся страницы остались. Обнаружил расширение Adobe DTM, которое я не мог удалить, а затем оно как-то само уничтожилось. Я решил данную проблему с вашей помощью. Есть сомнения, что вирус остался, я не учел этого случая. Могу ли я повторно выслать логи? Также на других устройствах заметил, что почему-то соединение осуществляется через прокси. В роутере 4 неизвестных клиента, при перезагрузке они исчезли.
    Последний раз редактировалось Артем Аристов; 06.11.2014 в 20:42.

  12. #9
    Junior Member (OID) Репутация
    Регистрация
    05.11.2014
    Сообщений
    7
    Вес репутации
    35

    Дополнение к моей предыдущей теме. Еще одна проблема.

    Здравствуйте еще раз. Эту тему я отношу как дополнение к моей предыдущей( http://virusinfo.info/showthread.php...244&highlight= ). Забыл сказать, что до этого я хотел скачать торрент файл, а за место этого скачался exe файл. Я запустил его, затем торрент файл скачался, но потом оно начало ставить браузер Амиго, GameXP и ещё что-что. Я успел завершить программу, удалить файлы в %temp%, где находились установщики, далее оставалась папка под названием RarSFX0. Я её не могу удалить, поэтому я перезагрузил компьютер, удалил, затем уже заметил проблемы с браузерами, Амиго не успел установиться, успело только GameXP, я удалил. Прогонял компьютер через Avast, CureIt, AVZ - ничего нет. Только AVZ нашёл подозрение в Hosts, соответственно я вылечил файл. Реклама убралась, но открывающиеся страницы остались. Обнаружил расширение Adobe DTM, которое я не мог удалить, а затем оно как-то само уничтожилось. Я решил данную проблему с вашей помощью. Через день компьютер начал немного подлагивать, сайты стали открываться медленнее, Chrome почему-то лагает. Есть сомнения, что вирус остался, я не учел этого случая. Прилагаю логи.
    Вложения Вложения

  13. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ничего плохого в логах
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Ответов: 11
    Последнее сообщение: 09.11.2014, 20:01
  2. Ответов: 22
    Последнее сообщение: 06.11.2014, 02:23
  3. Ответов: 8
    Последнее сообщение: 18.10.2014, 17:52
  4. Ответов: 4
    Последнее сообщение: 05.10.2014, 15:25
  5. Ответов: 2
    Последнее сообщение: 01.07.2014, 01:35

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00614 seconds with 20 queries