Показано с 1 по 9 из 9.

Произвольное открывание вкладок браузера (заявка № 212930)

  1. #1
    Junior Member Репутация
    Регистрация
    02.02.2015
    Сообщений
    15
    Вес репутации
    34

    Thumbs up Произвольное открывание вкладок браузера

    Всем доброго здоровья!
    Хочу попросить о помощи. Предположительно позавчера был скачан инсталятор программы из интернета, в котором оказался вирус (троян даунлоудмани). Вчера это было обнаружено, ругнулся защитник виндовс 10. После этого ПК был проверен и вылечен Др Веб утилитой, она обнаружила 5 троянов, которые были удалены.
    После этого в браузерах стали произвольно открываться вкладки с сайтами, связанными с деньгами, интернет-магазины, казино и т. д. В остальном вроде проблем нет.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Cerega!, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFile('C:\Users\Сергей\AppData\Local\SearchGo\searchgo.exe','');
     QuarantineFile('C:\Users\Сергей\AppData\Local\PowerMonitor\PowerMonitor.exe','');
     QuarantineFile('C:\Users\Сергей\AppData\Roaming\Microsoft\msi.exe','');
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{2BC46CFA-4B00-4193-A7BD-6AD1D0BCB5BC}');
     QuarantineFile('C:\Users\Сергей\AppData\LocalLow\SearchGo\searchgo.dll','');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','tnedhhliqh');
     DeleteFile('C:\Users\Сергей\AppData\LocalLow\SearchGo\searchgo.dll','32');
     DeleteFile('C:\Users\Сергей\AppData\Roaming\Microsoft\msi.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\MSI','64');
     DeleteFile('C:\Windows\system32\Tasks\PowerMonitor','64');
     DeleteFile('C:\Users\Сергей\AppData\Local\PowerMonitor\PowerMonitor.exe','32');
     DeleteFile('C:\Users\Сергей\AppData\Local\SearchGo\searchgo.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\SearchGo Task','64');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.

    Выполните скрипт в AVZ
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.

    Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    02.02.2015
    Сообщений
    15
    Вес репутации
    34
    Новые логи.
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    02.02.2015
    Сообщений
    15
    Вес репутации
    34
    Вот отчеты -
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    Запустите FRST/FRST64. Нажмите комбинацию Ctrl+Y - откроется Блокнот. Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://ovgorskiy.ru
    HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://ovgorskiy.ru
    BHO-x32: AgentForAndroid Class -> {50F4150A-48B2-417A-BE4C-C83F580FB904} -> C:\Program Files (x86)\Common Files\Tencent\QQPhoneManager\2.0.201.3182\npQQPhoneManagerExt.dll [2013-08-28] (腾讯公司)
    FF Plugin-x32: @qq.com/npAndroidAssistant -> C:\Program Files (x86)\Common Files\Tencent\QQPhoneManager\2.0.201.3182\npQQPhoneManagerExt.dll [2013-08-28] (腾讯公司)
    S1 lexblgcl; \??\C:\Windows\system32\drivers\lexblgcl.sys [X]
    2017-06-14 16:54 - 2017-06-14 16:54 - 00000000 ____D C:\Users\彦疸彘\AppData\Roaming\Tencent
    2017-06-14 16:54 - 2017-06-14 16:54 - 00000000 ____D C:\Users\小械褉谐械泄\AppData\Roaming\Tencent
    2017-06-14 16:54 - 2017-06-14 16:54 - 00000000 ____D C:\ProgramData\Tencent
    2017-06-14 16:53 - 2017-06-15 17:12 - 00000000 ____D C:\Users\Сергей\AppData\Roaming\Tencent
    2013-01-29 01:20 - 2013-01-29 01:20 - 0248008 _____ (Ask.com) C:\Users\Сергей\AppData\Local\Temp\AskSLib.dll
    2017-06-11 13:47 - 2017-06-11 13:47 - 5539020 ____N () C:\Users\Сергей\AppData\Local\Temp\JKZEko2KUisI.exe
    2016-09-28 16:12 - 2016-09-28 16:12 - 0741440 _____ (Oracle Corporation) C:\Users\Сергей\AppData\Local\Temp\jre-8u101-windows-au.exe
    2016-10-22 21:23 - 2016-10-22 21:23 - 0737856 _____ (Oracle Corporation) C:\Users\Сергей\AppData\Local\Temp\jre-8u111-windows-au.exe
    2017-04-02 18:17 - 2017-04-02 18:17 - 0739904 _____ (Oracle Corporation) C:\Users\Сергей\AppData\Local\Temp\jre-8u121-windows-au.exe
    2017-04-28 19:13 - 2017-04-28 19:13 - 0739904 _____ (Oracle Corporation) C:\Users\Сергей\AppData\Local\Temp\jre-8u131-windows-au.exe
    2017-06-11 13:41 - 2017-06-11 13:41 - 0000000 _____ () C:\Users\Сергей\AppData\Local\Temp\R9pzh9v4Rsji.exe
    2017-06-16 10:51 - 2017-06-16 10:36 - 0113745 _____ () C:\Users\Сергей\AppData\Local\Temp\Uninstall.exe
    2017-06-11 13:51 - 2017-06-11 13:51 - 0000000 _____ () C:\Users\Сергей\AppData\Local\Temp\xrnsaLNK0iSR.exe
    2017-06-11 13:46 - 2017-06-11 13:46 - 0000000 _____ () C:\Users\Сергей\AppData\Local\Temp\Xu46SvwoaMMd.exe
    Task: {425E2401-2A86-432C-99BD-CDA247916EA3} - \SearchGo Task -> No File <==== ATTENTION
    Task: {5AA6B646-E56D-4660-B4E2-DF4C1F468949} - \MSI -> No File <==== ATTENTION
    Task: {C4926243-F85B-4EC3-BB93-8284A8B446A2} - \PowerMonitor -> No File <==== ATTENTION
    HKU\S-1-5-21-336819434-4158423495-3390183075-1001\...\StartupApproved\Run: => "tnedhhliqh"
    FirewallRules: [{197E2CEB-1134-47BE-BCA3-CBA649842007}] => (Allow) C:\Program Files\UBar\ubar.exe
    FirewallRules: [{521D210F-4E9C-4B3C-9A01-2D2529975911}] => (Allow) C:\Program Files (x86)\Tencent\QQPhoneManager\QQPhoneManager.exe
    FirewallRules: [{6CF69791-A950-44BA-80E6-16EB95DC3B22}] => (Allow) C:\Program Files (x86)\Tencent\QQPhoneManager\QQPhoneManager.exe
    FirewallRules: [{79420E08-7113-40E8-B14B-65EBFF9D600C}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\125\tencentdl.exe
    C:\Program Files (x86)\Common Files\Tencent
    Reboot:
    Сохраните (Ctrl+S) и закройте. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, закройте все браузеры, в FRST нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемой.
    WBR,
    Vadim

  9. Это понравилось:


  10. #8
    Junior Member Репутация
    Регистрация
    02.02.2015
    Сообщений
    15
    Вес репутации
    34
    Лог прикрепил, сейчас очищу кэш, понаблюдаю и отпишусь.
    Вложения Вложения

  11. #9
    Junior Member Репутация
    Регистрация
    02.02.2015
    Сообщений
    15
    Вес репутации
    34
    Проблема решена, спасибо.

  • Уважаемый(ая) Cerega!, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. произвольное открытие вкладок с рекламой
      От arsmagica в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.12.2015, 18:41
    2. Ответов: 4
      Последнее сообщение: 13.04.2015, 23:00
    3. Ответов: 6
      Последнее сообщение: 26.02.2013, 08:55
    4. Ответов: 5
      Последнее сообщение: 23.02.2013, 13:31
    5. Произвольное открытие рекламных вкладок
      От Sanchozz в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 21.12.2012, 13:48

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01228 seconds with 19 queries