Технический форум

Технический форум (http://www.tehnari.ru/)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/f183/)
-   -   Самопроизвольно открываются вкладки в Хроме (http://www.tehnari.ru/f183/t85029/)

Samut 10.02.2013 10:42

Самопроизвольно открываются вкладки в Хроме
 
Вложений: 4
Файл hosts чистый... Вот логи.

Phrancisco 10.02.2013 12:36

Автозагрузку посмотрите и отключите/удалите лишнее. Проверьте настройки хрома бывает, что вместе со скачанной и установленной программой пролезает всякая гадость и прописывается везде где не нужно :) Есть программа CCleaner?

safety 10.02.2013 13:59

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:

;uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %Sys32%\TASKMQR.EXE
addsgn 0DC977BA156A4C720BD4AEB164C81205258AFCF689FA1F7885C3C5BC50D6714C2317C3573E559D492B80849F461649FA7DDFE87255DAB02C2D77A42FC7062273 8 MSIL/TrojanClicker.Agent.NAB
zoo %Sys32%\EMULSRCH.DLL
addsgn 79132211B9E9317E0AA1AB596BEB1205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5AA6CAC9C4616EABAD1DFF8FB58E61C2C3DFEB1176B0632FA 64 Trojan.Siggen4.18192 [DrWeb]
delref %Sys32%\EMULSRCH.DLL
delall %SystemDrive%\USERS\МАРИНА\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
delall %Sys32%\TASKMQR.EXE
deltmp
delnfr
czoo
restart

перезагрузка, пишем о старых и новых проблемах.
архив (например: ZOO_2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com
----------
+
вопрос:
это что у вас запускается из папки автозапуска?
Цитата:

C:\USERS\МАРИНА\APPDATA\ROAMING\MICROSOFT\WINDOWS\ START MENU\PROGRAMS\STARTUP\LINK - ЯРЛЫК.LNK
и
C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\LINK.LNK

safety 10.02.2013 14:10

далее, выполните быстрое сканирование в программе малваребайт
http://www.tehnari.ru/f150/t81927/

Samut 10.02.2013 18:41

Цитата:

Сообщение от Phrancisco (Сообщение 862919)
Автозагрузку посмотрите и отключите/удалите лишнее. Проверьте настройки хрома бывает, что вместе со скачанной и установленной программой пролезает всякая гадость и прописывается везде где не нужно :) Есть программа CCleaner?

Хром я снесла, теперь ослик открывает вкладки и самостоятельно запускается.
Есть программа CCleaner. Не помогает.

Samut 10.02.2013 18:58

Цитата:

Сообщение от ~safety (Сообщение 862966)
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
перезагрузка, пишем о старых и новых проблемах.

Сделано.
Цитата:

архив (например: ZOO_2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту
Архив отправлен.
----------
Цитата:

+
вопрос:
это что у вас запускается из папки автозапуска?
Это ярлык запуска подключения к интернет (VPN) Провайдер Линк.

Сейчас просканирую Mawarebytes...

safety 10.02.2013 18:59

выполните скрипт из сообщения 3. (дело не в хроме, а в вирусных программах в автозапуске.)

как выполнить скрипт если непонятно, смотрите здесь
http://www.tehnari.ru/f150/t81373/

--------------
понятно, примерно так и подумал, не стал добавлять lnk в скрипт. ждем лог сканирования в мбам.

Samut 10.02.2013 19:10

Вложений: 1
Цитата:

Сообщение от ~safety (Сообщение 862974)
далее, выполните быстрое сканирование в программе малваребайт

Вот лог сканирования MalwareByte
Вложение 120921

Samut 10.02.2013 19:11

Цитата:

Сообщение от ~safety (Сообщение 863171)
выполните скрипт из сообщения 3. (дело не в хроме, а в вирусных программах в автозапуске.)

как выполнить скрипт если непонятно, смотрите здесь


--------------
понятно, примерно так и подумал, не стал добавлять lnk в скрипт. ждем лог сканирования в мбам.

Скрипт этот выполнен и файл отправлен по электропочте.

safety 10.02.2013 19:20

лог мбам чистый,
если проблема решена,
выполните закрытие уязвимостей
http://www.tehnari.ru/f150/t83677/


Часовой пояс GMT +4, время: 07:18.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.