|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Произвольно открываются сайты разных казино. |
|
|
Произвольно открываются сайты разных казино.
|
![]() Пользователь Сообщения: 126 |
При этом сворачивается любое другое запущенное приложение.
|
|
Отправлено: 21:01, 09-03-2017 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFileF('c:\program files (x86)\ultimate-discounter browser', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFileF('c:\program files (x86)\zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFile('c:\program files (x86)\ultimate-discounter browser\udservice.exe', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', ''); DeleteFile('c:\program files (x86)\ultimate-discounter browser\udservice.exe', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '32'); DeleteFileMask('c:\program files (x86)\ultimate-discounter browser', '*', true); DeleteFileMask('c:\program files (x86)\zaxar', '*', true); DeleteDirectory('c:\program files (x86)\ultimate-discounter browser'); DeleteDirectory('c:\program files (x86)\zaxar'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Zaxar'); DeleteService('Coupons Browser Update Service'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Удалите параметры запуска ярлыков. Лог, который создается после удаления, прикрепите к сообщению. Подготовьте лог AdwCleaner. |
------- Отправлено: 06:50, 10-03-2017 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Пользователь Сообщения: 126
|
Профиль | Отправить PM | Цитировать Логи
|
Отправлено: 11:36, 10-03-2017 | #3 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 11:40, 10-03-2017 | #4 |
![]() Пользователь Сообщения: 126
|
Профиль | Отправить PM | Цитировать Отправил все файлы на e-mail
|
|
Последний раз редактировалось trueseeshka, 10-03-2017 в 13:57. Отправлено: 13:50, 10-03-2017 | #5 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Цитата trueseeshka:
Выполните скрипт в Farbar Recovery Scan Tool Лог, который будет создан после выполнения скрипта, прикрепите к сообщению. start CreateRestorePoint: GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION CHR Extension: (SearchWay) - C:\Users\Oxygenium\AppData\Local\Google\Chrome\User Data\Default\Extensions\achhckalphdlhbnohjonneffefbmaddi [2017-03-08] OPR Extension: (SearchWay) - C:\Users\Oxygenium\AppData\Roaming\Opera Software\Opera Stable\Extensions\achhckalphdlhbnohjonneffefbmaddi [2017-03-08] 2017-03-07 20:37 - 2017-03-07 20:37 - 00000000 ____D C:\Users\Oxygenium\AppData\Local\Tempzxpsign1337f921142c7cc7 2017-03-07 20:36 - 2017-03-07 20:36 - 00000000 ____D C:\Users\Oxygenium\AppData\Local\Tempzxpsign2e63c3e6dd736edd 2017-03-07 20:36 - 2017-03-07 20:36 - 00000000 ____D C:\Users\Oxygenium\AppData\Local\Tempzxpsign263adf0df3b6d96b 2017-03-07 20:36 - 2017-03-07 20:36 - 00000000 ____D C:\Users\Oxygenium\AppData\Local\Tempzxpsign2176a755f69dafd5 EmptyTemp: Reboot: end Почистите кэш и куки в браузерах. |
|
------- Отправлено: 17:51, 10-03-2017 | #6 |
![]() Пользователь Сообщения: 126
|
Профиль | Отправить PM | Цитировать Куки и кэш почистил.
|
Отправлено: 19:50, 10-03-2017 | #7 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Что с проблемой?
|
------- Отправлено: 06:31, 11-03-2017 | #8 |
![]() Пользователь Сообщения: 126
|
Профиль | Отправить PM | Цитировать Цитата shestale:
|
|
Отправлено: 12:34, 11-03-2017 | #9 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Проблема в каком то одном браузере? Каком? Или в разных?
|
------- Отправлено: 12:51, 11-03-2017 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
V. 2010 - DAG в разных подсетях и сайты | Sollar | Microsoft Exchange Server | 11 | 12-03-2015 10:48 | |
Прочее - Не открываются сайты по доменному имени, открываются только по IP. | kvas20 | Сетевые технологии | 12 | 24-01-2013 01:53 | |
[решено] Не открываются сайты, баннеры, перенаправление на другие сайты. | PticaOgnennaya | Лечение систем от вредоносных программ | 26 | 04-12-2012 11:49 | |
[решено] Не открываются некоторые сайты в т.ч. сайты антивирусов. | BaikalBreeze | Лечение систем от вредоносных программ | 7 | 07-11-2010 23:30 | |
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. | tory | Лечение систем от вредоносных программ | 11 | 11-05-2010 20:43 |
|