Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 08.11.2014, 02:37   #1 (permalink)
diable6
Новичок
 
Регистрация: 08.11.2014
Сообщений: 3
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
Exclamation Браузер сам открывает страницы

Здравствуйте. Опера сама открывают страницы с рекламой после 5-10 минут работы.
Антивирусы ничего не находят. Помогите пожалуйста!
Файлы прилагаются.
Вложения
Тип файла: txt hijackthis.log.txt (12.7 Кб, 381 просмотров)
Тип файла: txt log.txt (36.5 Кб, 432 просмотров)
Тип файла: zip virusinfo_syscheck.zip (32.4 Кб, 18 просмотров)
Тип файла: zip virusinfo_syscure.zip (32.7 Кб, 19 просмотров)
Тип файла: rar WINDOWS7-ПК_2014-11-08_01-14-54.rar (724.9 Кб, 29 просмотров)
diable6 вне форума   Ответить с цитированием

Старый 08.11.2014, 02:37
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Вот вам несколько похожих тем, почитайте их и скорее всего вы найдете ответ

Браузер сам открывает страницы
Периодически браузер сам открывает страницы рекламы
Браузер сам открывает страницы
Браузер сам открывает страницы
Браузер сам открывает страницы
Браузер сам открывает страницы

Старый 08.11.2014, 08:25   #2 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

для выполнения скрипта в uVS скачайте отсюда новую версию uVS 3.84.3
http://www.tehnari.ru/members/3226d1...uvs_v384.3.zip
safety вне форума   Ответить с цитированием
Старый 08.11.2014, 08:27   #3 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.84.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\SCHEDULE\TIMETASKS.EXE
addsgn 1A9E009A5583C58CF42B254E3143FE86C9AA77B381AC48128D9A7BC8A49771C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F879F23FE 8 Trojan.DownLoad3.34005 [DrWeb]

;------------------------autoscript---------------------------

chklst
delvir

; OpenAL
exec  C:\Program Files (x86)\OpenAL\oalinst.exe" /U
; Time tasks
exec  C:\ProgramData\Schedule\uninstall.exe
deldirex C:\ProgramData\Schedule
deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
далее,
выполните быстрое сканирование (угроз) в Malwarebytes
safety вне форума   Ответить с цитированием
Старый 08.11.2014, 23:05   #4 (permalink)
diable6
Новичок
 
Регистрация: 08.11.2014
Сообщений: 3
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

После выполнения скрипта проблема исчезла! Спасибо Вам огромное!
Лог в Malwarebytes:
Вложения
Тип файла: txt mbam-log-2014-11-08 (21-42-41).txt (1.0 Кб, 401 просмотров)
diable6 вне форума   Ответить с цитированием
Старый 09.11.2014, 07:46   #5 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

лог малваребайт чистый, закрываем уязвимости с помощью AVZ

Закрываем основные уязвимости системы и приложений с помощью скрипта в AVZ
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 09.11.2014, 16:54   #6 (permalink)
diable6
Новичок
 
Регистрация: 08.11.2014
Сообщений: 3
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Сделала. Спасибо Вам еще раз огромное за помощь!
diable6 вне форума   Ответить с цитированием
Старый 12.11.2015, 11:50   #7 (permalink)
Наталi
Новичок
 
Регистрация: 12.11.2015
Сообщений: 1
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Добрый день, браузеры сами открывают страницы с играми и какие то сайты. Живут своей жизнью. Помогите.
Вложения
Тип файла: rar hijackthis.rar (4.5 Кб, 37 просмотров)
Тип файла: rar report.rar (194 байт, 32 просмотров)
Наталi вне форума   Ответить с цитированием
Старый 12.11.2015, 13:12   #8 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Наталi,
добавьте образ автозапуска системы
Как создать образ автозапуска в uVS. Краткая инструкция

только программу uVS скачайте отсюда
safety вне форума   Ответить с цитированием
Старый 12.11.2015, 13:23   #9 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

судя по логу hj вирусни полно в системе, но нужен образ автозапуска чтобы вычистить все с помощью скрипта uVS
safety вне форума   Ответить с цитированием
Старый 16.11.2015, 15:36   #10 (permalink)
Kick
Новичок
 
Регистрация: 16.11.2015
Сообщений: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

проблема, открывается браузер с рекламой сам, не знаю что делать, помогите пожалста...
Вложения
Тип файла: zip hijackthis.zip (2.9 Кб, 17 просмотров)
Тип файла: zip report.zip (457 байт, 24 просмотров)
Kick вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 03:28.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.