Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Произвольно открываются сайты разных казино.

Ответить
Настройки темы
Произвольно открываются сайты разных казино.

Аватара для trueseeshka

Пользователь


Сообщения: 126
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2017.03.09-19.52.zip
(87.8 Kb, 1 просмотров)
При этом сворачивается любое другое запущенное приложение.

Отправлено: 21:01, 09-03-2017

 

Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFileF('c:\program files (x86)\ultimate-discounter browser', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFileF('c:\program files (x86)\zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFile('c:\program files (x86)\ultimate-discounter browser\udservice.exe', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '');
 DeleteFile('c:\program files (x86)\ultimate-discounter browser\udservice.exe', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '32');
 DeleteFileMask('c:\program files (x86)\ultimate-discounter browser', '*', true);
 DeleteFileMask('c:\program files (x86)\zaxar', '*', true);
 DeleteDirectory('c:\program files (x86)\ultimate-discounter browser');
 DeleteDirectory('c:\program files (x86)\zaxar');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Zaxar');
 DeleteService('Coupons Browser Update Service');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.


Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Удалите параметры запуска ярлыков. Лог, который создается после удаления, прикрепите к сообщению.

Подготовьте лог AdwCleaner.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.

Это сообщение посчитали полезным следующие участники:

Отправлено: 06:50, 10-03-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для trueseeshka

Пользователь


Сообщения: 126
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log ClearLNK-10.03.2017_11-37.log
(2.7 Kb, 1 просмотров)
Тип файла: txt AdwCleaner[S4].txt
(2.1 Kb, 1 просмотров)

Логи

Отправлено: 11:36, 10-03-2017 | #3


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Хорошо. Теперь зачистим остатки:Подготовьте логи FRST

Карантин не вижу. Отправляли?

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:40, 10-03-2017 | #4


Аватара для trueseeshka

Пользователь


Сообщения: 126
Благодарности: 0

Профиль | Отправить PM | Цитировать


Отправил все файлы на e-mail

Последний раз редактировалось trueseeshka, 10-03-2017 в 13:57.


Отправлено: 13:50, 10-03-2017 | #5


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Цитата trueseeshka:
Отправил все файлы на e-mail »
Туда только карантин. Все логи сюда.

Выполните скрипт в Farbar Recovery Scan Tool
Лог, который будет создан после выполнения скрипта, прикрепите к сообщению.
Код: Выделить весь код
start
CreateRestorePoint:
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
CHR Extension: (SearchWay) - C:\Users\Oxygenium\AppData\Local\Google\Chrome\User Data\Default\Extensions\achhckalphdlhbnohjonneffefbmaddi [2017-03-08]
OPR Extension: (SearchWay) - C:\Users\Oxygenium\AppData\Roaming\Opera Software\Opera Stable\Extensions\achhckalphdlhbnohjonneffefbmaddi [2017-03-08]
2017-03-07 20:37 - 2017-03-07 20:37 - 00000000 ____D C:\Users\Oxygenium\AppData\Local\Tempzxpsign1337f921142c7cc7
2017-03-07 20:36 - 2017-03-07 20:36 - 00000000 ____D C:\Users\Oxygenium\AppData\Local\Tempzxpsign2e63c3e6dd736edd
2017-03-07 20:36 - 2017-03-07 20:36 - 00000000 ____D C:\Users\Oxygenium\AppData\Local\Tempzxpsign263adf0df3b6d96b
2017-03-07 20:36 - 2017-03-07 20:36 - 00000000 ____D C:\Users\Oxygenium\AppData\Local\Tempzxpsign2176a755f69dafd5
EmptyTemp:
Reboot:
end
+
Почистите кэш и куки в браузерах.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:51, 10-03-2017 | #6


Аватара для trueseeshka

Пользователь


Сообщения: 126
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(2.7 Kb, 1 просмотров)

Куки и кэш почистил.

Отправлено: 19:50, 10-03-2017 | #7


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Что с проблемой?

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 06:31, 11-03-2017 | #8


Аватара для trueseeshka

Пользователь


Сообщения: 126
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата shestale:
Что с проблемой? »
Ничего не изменилось.

Отправлено: 12:34, 11-03-2017 | #9


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Проблема в каком то одном браузере? Каком? Или в разных?

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 12:51, 11-03-2017 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Произвольно открываются сайты разных казино.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
V. 2010 - DAG в разных подсетях и сайты Sollar Microsoft Exchange Server 11 12-03-2015 10:48
Прочее - Не открываются сайты по доменному имени, открываются только по IP. kvas20 Сетевые технологии 12 24-01-2013 01:53
[решено] Не открываются сайты, баннеры, перенаправление на другие сайты. PticaOgnennaya Лечение систем от вредоносных программ 26 04-12-2012 11:49
[решено] Не открываются некоторые сайты в т.ч. сайты антивирусов. BaikalBreeze Лечение систем от вредоносных программ 7 07-11-2010 23:30
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. tory Лечение систем от вредоносных программ 11 11-05-2010 20:43




 
Переход