Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

При запуске автоматически открывается google chrome со ссылкой simsimotkroyisa.ru (заявка № 174996)

  1. #1
    Junior Member Репутация
    Регистрация
    18.01.2015
    Сообщений
    12
    Вес репутации
    34

    При запуске автоматически открывается google chrome со ссылкой simsimotkroyisa.ru

    Здравствуйте, при запуске на несколько секунд появляется окно тотал коммандера, закрывается, затем запускается браузер google chrome со ссылкой simsimotkroyisa.ru, после заходит на сайт 2inf.net. В браузере не открывается сайт vk.com, выдаёт ошибку 404. Антивирус avast, но я проверил компьютер с помощью утилиты Dr.Web Curelt! от "Доктор Веб". Было найдено 6 троянов, но после перезагрузки проблема не исчезла. Жду вашей помощи, заранее спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Chyvachok, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Пофиксите в HijackThis (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)):
    Код:
    O4 - HKCU\..\Run: [mbbqtluypo] cmd /c start http://simsimotkroysia.ru/
    и проверьте проблему.
    WBR,
    Vadim

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    18.01.2015
    Сообщений
    12
    Вес репутации
    34
    Проблема частично исчезла, теперь браузер не запускается автоматически с вкладкой на 2inf.net, но при заходе на сайт vk.com по прежнему выдаёт ошибку 404, связано ли это с последствиями от вредоносных действий прежней проблемы или мне создавать новую тему?

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
    Прикрепите эти три файла к своему следующему сообщению.
    WBR,
    Vadim

  8. #6
    Junior Member Репутация
    Регистрация
    18.01.2015
    Сообщений
    12
    Вес репутации
    34
    Я произвёл сканирование, но не могу прикрепить отчёты, так как у меня на панели редактора отсутствует иконка "вложения", как мне быть?

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Кнопка "Расширенный режим" под окном сообщения.
    Когда начальные логи прикрепляли - как-то получилось?
    WBR,
    Vadim

  10. #8
    Junior Member Репутация
    Регистрация
    18.01.2015
    Сообщений
    12
    Вес репутации
    34
    Не знал Первый раз я, значит, из этого режима и писал, как тему создавал.
    Вложения Вложения

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    HKU\S-1-5-21-557845733-671525498-655312634-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://2inf.net/?utm_source=startpage12
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=blackbear7", "hxxp://2inf.net/?utm_source=startpage12"
    CHR HKLM-x32\...\Chrome\Extension: [gdknicmnhbaajdglbinpahhapghpakch] - No Path
    CHR HKLM-x32\...\Chrome\Extension: [jedelkhanefmcnpappfhachbpnlhomai] - No Path
    CHR HKLM-x32\...\Chrome\Extension: [pganlglbhgfjfgopijbhemcpbehjnpia] - No Path
    2015-01-18 15:26 - 2015-01-18 15:26 - 00000000 ____D () C:\Users\Damian\AppData\Local\Вoйти в Интeрнет 2inf.net
    2015-01-18 15:19 - 2015-01-18 15:19 - 00000000 ____D () C:\Users\Damian\AppData\Local\Поиcк в Интeрнете
    InternetURL: C:\Users\Damian\Favorites\Links\Интернет.url -> hxxp://2inf.net/?utm_source=favorites12
    EmptyTemp:
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool (на рабочий стол в Вашем случае).
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемой.
    WBR,
    Vadim

  12. #10
    Junior Member Репутация
    Регистрация
    18.01.2015
    Сообщений
    12
    Вес репутации
    34
    Сделал, после перезагрузки почистил браузеры IE и Goggle Chrome. Проблема осталась. На сайт vk.com не могу зайти по прежнему только через Goggle Chrome.
    Вложения Вложения

  13. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Попробуйте запустить IE без надстроек ярлыком
    Код HTML:
    C:\Users\Damian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
    WBR,
    Vadim

  14. #12
    Junior Member Репутация
    Регистрация
    18.01.2015
    Сообщений
    12
    Вес репутации
    34
    Запустил, а что дальше? Как это решит проблему в google chrome?

  15. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    На vk.com после такого запуска IE зайти можете?
    По проблемам Хрома - поподробнее.
    WBR,
    Vadim

  16. #14
    Junior Member Репутация
    Регистрация
    18.01.2015
    Сообщений
    12
    Вес репутации
    34
    Проблема-то как раз и была в хроме, так как только в нём открывался вредоносный сайт 2inf.net, который, видимо, блокирует вход на социальные сайты, по ссылке vk.com chrome выдаёт 404 not found, а через IE и обычном режиме всё хорошо работает, проблема только с браузером google chrome. Я по глупости скачивал через chrome программу, которая сразу установила мне проклятые сервисы mail.ru и накрыла браузер. Видимо, основную проблему мы устранили, а её последствия остались.

  17. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Отключите расширение VkOpt.
    WBR,
    Vadim

  18. #16
    Junior Member Репутация
    Регистрация
    18.01.2015
    Сообщений
    12
    Вес репутации
    34
    Оно было уже отключено. Я и второе выключил, но это не помогло.

  19. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Отключите все расширения.
    Куки/кэш чистили?
    WBR,
    Vadim

  20. #18
    Junior Member Репутация
    Регистрация
    18.01.2015
    Сообщений
    12
    Вес репутации
    34
    Всё отключил, почистил ещё раз, не помогло.

  21. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Переустановите Chrome, при удалениии выберите "Также удалить данные браузера".
    WBR,
    Vadim

  22. Это понравилось:


  23. #20
    Junior Member Репутация
    Регистрация
    18.01.2015
    Сообщений
    12
    Вес репутации
    34
    Радикально, но действенно Благодарю за помощь, Vvvyg, до свидания.

Страница 1 из 2 12 Последняя

Похожие темы

  1. Ответов: 6
    Последнее сообщение: 21.02.2014, 21:57
  2. Ответов: 3
    Последнее сообщение: 16.01.2014, 23:31
  3. Ответов: 8
    Последнее сообщение: 21.10.2013, 14:46
  4. Ответов: 27
    Последнее сообщение: 14.08.2013, 17:02
  5. Ответов: 7
    Последнее сообщение: 01.06.2013, 19:15

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00238 seconds with 20 queries