|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Самопроизвольный запуск браузера и отркытие вкладки с рекламой 4relay |
|
Самопроизвольный запуск браузера и отркытие вкладки с рекламой 4relay
|
Новый участник Сообщения: 11 |
Попытался скачать Ворд, в итоге словил мэйл.ру и вебалту.от них избавился, но осталось ещё одно: в браузере открывается вкладка с рекламой(не при попытке перейти по какой-либо ссылке, просто так, вроде бы с постоянной периодичностью)даже если браузер не запущен-запускает и открывает.выполнил сканирование avast(полное и при запуске), прогнал adwcleanerом и hipman pro-не помогло.также не открывается реестр-проблема старая, на неё я уже давно забил но тоже желательно решить.левых процессов вроде бы нет, в свойствах ярлыка всё нормально, в настройках браузера тоже.
заранее спасибо |
|
Отправлено: 17:37, 19-10-2016 |
Новый участник Сообщения: 11
|
Профиль | Сайт | Отправить PM | Цитировать есть
|
Отправлено: 19:32, 21-10-2016 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 11
|
Профиль | Сайт | Отправить PM | Цитировать ну так что?
|
Отправлено: 19:04, 23-10-2016 | #12 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFileF('c:\programdata\krb updater utility', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFile('C:\Users\Егор\AppData\Local\Temp\qq-bundle.exe', ''); QuarantineFile('C:\ProgramData\PCprhq\sPGCwwmeYE0.bat', ''); QuarantineFile('C:\ProgramData\TddqRaJxC\NQeMkyt5.bat', ''); QuarantineFile('C:\Program Files (x86)\Common Files\{C4175C8D-CA6F-47EA-9F73-FA18D8122779}\0.8', ''); QuarantineFile('C:\Users\Егор\AppData\Local\MsgsobIxT\oZXAsmoW1.bat', ''); QuarantineFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe', ''); ExecuteFile('schtasks.exe', '/delete /TN "KRB Updater Utility" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "InternetSE" /F', 0, 15000, true); DeleteFile('C:\Users\Егор\AppData\Local\Temp\qq-bundle.exe', '32'); DeleteFile('C:\ProgramData\PCprhq\sPGCwwmeYE0.bat', '32'); DeleteFile('C:\ProgramData\TddqRaJxC\NQeMkyt5.bat', '32'); DeleteFile('C:\Program Files (x86)\Common Files\{C4175C8D-CA6F-47EA-9F73-FA18D8122779}\0.8', '32'); DeleteFile('C:\Users\Егор\AppData\Local\MsgsobIxT\oZXAsmoW1.bat', '32'); DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe', '32'); DeleteFileMask('c:\programdata\krb updater utility', '*', true); DeleteDirectory('c:\programdata\krb updater utility'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','qq-bundle'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); ExecuteSysClean; ExecuteRepair(9); ExecuteRepair(21); ExecuteFile('ipconfig', '/flushdns', 0, 10000, true); ExecuteWizard('SCU',2,2,true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Файл CheckBrowserLnk.log из папки Цитата:
![]() Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger (уже пробуйте стандартную версию). В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
|
------- Отправлено: 08:11, 24-10-2016 | #13 |
Новый участник Сообщения: 11
|
Профиль | Сайт | Отправить PM | Цитировать вроде всё
|
Отправлено: 12:12, 24-10-2016 | #14 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. |
------- Отправлено: 14:38, 24-10-2016 | #15 |
Новый участник Сообщения: 11
|
Профиль | Сайт | Отправить PM | Цитировать чистоAdwCleaner[S1].txt
|
Отправлено: 16:06, 24-10-2016 | #16 |
Новый участник Сообщения: 11
|
Профиль | Сайт | Отправить PM | Цитировать рекламы больше нет
божечки реестр запустился |
Отправлено: 00:43, 25-10-2016 | #17 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 09:05, 25-10-2016 | #18 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 - Самопроизвольно открываются окна браузера с рекламой. | Slava_k | Лечение систем от вредоносных программ | 5 | 03-06-2016 15:21 | |
2008 - Самопроизвольно открываются окна браузера с рекламой. | Slava_k | Windows Server 2008/2008 R2 | 4 | 03-06-2016 12:36 | |
[решено] Проблема с браузерами. Самопроизвольный запуск. | intodarkness | Лечение систем от вредоносных программ | 11 | 15-12-2012 23:25 | |
[решено] Самопроизвольный запуск и открытие пустых вкладок браузера! | _DisasteR_ | Лечение систем от вредоносных программ | 12 | 29-05-2012 12:34 | |
2003/XP/2000 - Самопроизвольный запуск панели инструментов в Word XP | Nikkore | Microsoft Office (Word, Excel, Outlook и т.д.) | 2 | 22-06-2010 21:08 |
|