Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Закрытая тема
 
Опции темы Опции просмотра
Старый 28.04.2016, 17:02   #1 (permalink)
ИгорьМ
Member
 
Аватар для ИгорьМ
 
Регистрация: 10.12.2012
Сообщений: 2,654
Записей в дневнике: 5
Сказал(а) спасибо: 10
Поблагодарили 20 раз(а) в 7 сообщениях
Репутация: 13231
По умолчанию Internet Explorer и Zodiac game

Где то словил гадость. После включения компа через 15 минут запускается Internet Explorer с сайтом Zodiac game. Пользуюсь браузером Хром. В автозагрузке ничего лишнего не вижу. Сделал лог на всякий случай. Можно ли что то поделать с этой заразой?
Миниатюры
aacuiyiiue.jpg   11.jpg  
Вложения
Тип файла: rar DIZ-ПК_2016-04-28_15-52-04.rar (696.4 Кб, 95 просмотров)
ИгорьМ вне форума  

Старый 28.04.2016, 17:02
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Рекомендую вам прочитать эти темки, тут наверняка есть содержательные ответы

Internet Explorer
Internet Explorer 9
Internet Explorer: мой мир

Старый 28.04.2016, 17:22   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена
Код:
;uVS v3.87.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delref HTTP://KB-RIBAKI.ORG
delref HTTP://OVGORSKIY.RU
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена.
После перезагрузки выложите Как создать лог сканирования в malwarebytes?


Цитата:
Сообщение от ИгорьМ Посмотреть сообщение
В автозагрузке ничего лишнего не вижу.
Он в задачах сидит
Гризлик вне форума  
Старый 28.04.2016, 17:39   #3 (permalink)
ИгорьМ
Member
 
Аватар для ИгорьМ
 
Регистрация: 10.12.2012
Сообщений: 2,654
Записей в дневнике: 5
Сказал(а) спасибо: 10
Поблагодарили 20 раз(а) в 7 сообщениях
Репутация: 13231
По умолчанию

Спасибо! Все проделал. Подожду , будет ли эта гадость вылазить.
Вложения
Тип файла: txt 11111.txt (1.2 Кб, 611 просмотров)
ИгорьМ вне форума  
Старый 28.04.2016, 17:47   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Цитата:
Сообщение от ИгорьМ Посмотреть сообщение
Все проделал.
Чисто
Выполните еще на всякий случай чистку в AdwCleaner. После окончания сканирования снимите галочки с записей Mail.ru и Yandex если таковые будут и они вам нужны. И нажмите Очистить
Если проблема решена то на этом все.
Если проблема еще имеет место быть то выложите логи Farbar Recovery Scan Tool
Гризлик вне форума  
Старый 28.04.2016, 18:13   #5 (permalink)
ИгорьМ
Member
 
Аватар для ИгорьМ
 
Регистрация: 10.12.2012
Сообщений: 2,654
Записей в дневнике: 5
Сказал(а) спасибо: 10
Поблагодарили 20 раз(а) в 7 сообщениях
Репутация: 13231
По умолчанию

Проблема решена. Все тихо )) Еще раз спасибо.
ИгорьМ вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 17.06.2016, 21:30   #6 (permalink)
Ozorio
Новичок
 
Регистрация: 17.06.2016
Сообщений: 8
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Приветствую
не стал создавать новую тему, т.к. проблема у меня такая же как и Т.С. а именно после обновления с "7" на "10" (обновлялся через центр обновлений) появилась самопроизвольная загрузка браузера Хром сайта Zodiac game. Пробовал удалять эту гадость в ручную из реестра и через UVS c выше выложенным скриптом, редактировал hosts. В итоге при следующем включением все чинно - и сайт не грузится и в автозагрузке/реестре его нет, но при последующей загрузке он воскресает и все начинается по новой(
Ozorio вне форума  
Старый 17.06.2016, 21:43   #7 (permalink)
Ozorio
Новичок
 
Регистрация: 17.06.2016
Сообщений: 8
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Процессор - intel Core i3-3240 3.4GHz
Видео GeForce 640
Материнка Gigabyte B75M-D2V
Win 10 Pro
Ozorio вне форума  
Старый 17.06.2016, 21:57   #8 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Цитата:
Сообщение от Ozorio Посмотреть сообщение
но при последующей загрузке он воскресает и все начинается по новой(
Груповые политики значит прописались.
Выложите Как создать образ автозапуска в uVS. Краткая инструкция
Гризлик вне форума  
Старый 17.06.2016, 22:18   #9 (permalink)
Ozorio
Новичок
 
Регистрация: 17.06.2016
Сообщений: 8
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Вот, вроде это то
Вложения
Тип файла: rar OZORIO-ПК_2016-06-17_21-09-05.rar (847.4 Кб, 82 просмотров)
Ozorio вне форума  
Старый 17.06.2016, 23:06   #10 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена
Код:
;uVS v3.87.3 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
del E:\LAUNCHER.BAT
regt 27
regt 28
regt 29
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. После перезагрузки выполните сканирование Malwarebytes и выложите полученый лог
Гризлик вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 04:57.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.