|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проблема с браузерами. Самопроизвольный запуск. |
|
|
[решено] Проблема с браузерами. Самопроизвольный запуск.
|
Новый участник Сообщения: 6 |
Здравствуйте. Впервые столкнулся с такой проблемой: google chrome каждые 2-3 минуты перенаправляет открытую вкладку на домашнюю страницу или и вовсе открывает новую и так без конца. Не знаю, что с этим делать. Выполнил все что здесь написано http://forum.oszone.net/thread-98169.htm. Ниже прикрепляю свои логи. Заранее спасибо за помощь
![]() |
|
Отправлено: 15:54, 15-12-2012 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Временно отключите:
Антивирус/Файерволл • Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); QuarantineFile('c:\users\3901~1\appdata\local\temp\aticdsdr.sys',''); QuarantineFile('C:\Users\Армен\AppData\Local\Temp\~DF218232D0A001173C.TMP',''); QuarantineFile('C:\Users\Армен\AppData\Local\Temp\~DFCA07D0F814C5A7DF.TMP',''); QuarantineFile('C:\Users\Армен\AppData\Local\Temp\~DFD9D946EAAF21FB9A.TMP',''); QuarantineFile('C:\Users\Армен\AppData\Local\Temp\~DFF24AC913D62EBC35.TMP',''); DeleteFile('c:\users\3901~1\appdata\local\temp\aticdsdr.sys'); DeleteFile('C:\Users\Армен\AppData\Local\Temp\~DF218232D0A001173C.TMP'); DeleteFile('C:\Users\Армен\AppData\Local\Temp\~DFCA07D0F814C5A7DF.TMP'); DeleteFile('C:\Users\Армен\AppData\Local\Temp\~DFD9D946EAAF21FB9A.TMP'); DeleteFile('C:\Users\Армен\AppData\Local\Temp\~DFF24AC913D62EBC35.TMP'); DeleteService('ATICDSDr'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему и её название. Сделайте повторные логи AVZ + RSIT Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM У вас много ненужных туллбаров в браузере - удалите те которыми не пользуетесь. |
------- Последний раз редактировалось iskander-k, 15-12-2012 в 18:27. Отправлено: 17:22, 15-12-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать При запуске первого скрипта выскакивает "Ошибка скрипта: 'BEGIN' expected, позиция [1:1]"
|
Отправлено: 17:40, 15-12-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Выполняйте такой:
begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('c:\users\3901~1\appdata\local\temp\aticdsdr.sys',''); QuarantineFile('C:\Users\Армен\AppData\Local\Temp\~DF218232D0A001173C.TMP',''); QuarantineFile('C:\Users\Армен\AppData\Local\Temp\~DFCA07D0F814C5A7DF.TMP',''); QuarantineFile('C:\Users\Армен\AppData\Local\Temp\~DFD9D946EAAF21FB9A.TMP',''); QuarantineFile('C:\Users\Армен\AppData\Local\Temp\~DFF24AC913D62EBC35.TMP',''); DeleteFile('c:\users\3901~1\appdata\local\temp\aticdsdr.sys'); DeleteFile('C:\Users\Армен\AppData\Local\Temp\~DF218232D0A001173C.TMP'); DeleteFile('C:\Users\Армен\AppData\Local\Temp\~DFCA07D0F814C5A7DF.TMP'); DeleteFile('C:\Users\Армен\AppData\Local\Temp\~DFD9D946EAAF21FB9A.TMP'); DeleteFile('C:\Users\Армен\AppData\Local\Temp\~DFF24AC913D62EBC35.TMP'); DeleteService('ATICDSDr'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. |
------- Отправлено: 18:14, 15-12-2012 | #4 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Все сделал) Вот лог.
|
|
Отправлено: 22:11, 15-12-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Повторите сканирование в MBAM и удалите все кроме:
C:\Users\Армен\Desktop\Новая паkпка\eTypeSetup.exe (PUP.BundleInstaller.IB) -> Действие не было предпринято. C:\Users\Армен\Downloads\PS3 Theme\arma_2_taktika_sovremennoj_vojny___armed_assault_2__akella___rus___l__id2920635id.exe (PUP.Adware.MediaGet) -> Действие не было предпринято. C:\Users\Армен\Downloads\PS3 Theme\arma_2_taktika_sovremennoj_vojny___armed_assault_2__akella___rus___l__id2934467id.exe (PUP.Adware.MediaGet) -> Действие не было предпринято. C:\Users\Армен\Downloads\PS3 Theme\fmc_db_megapatch2012exe.exe (PUP.Adware.MediaGet) -> Действие не было предпринято. C:\Users\Армен\Downloads\PS3 Theme\manchester_united_full_first_team_20112012_by_ism0nrar.exe (PUP.Adware.MediaGet) -> Действие не было предпринято. C:\Users\Армен\Downloads\PS3 Theme\miniinstall.exe (PUP.BundleInstaller.ML) -> Действие не было предпринято. C:\Users\Армен\Downloads\PS3 Theme\need_for_speed_the_run__full___russound___zapusk_poka_nevozmozhen_.exe (PUP.Adware.MediaGet) -> Действие не было предпринято. C:\Users\Армен\Downloads\PS3 Theme\pp_music_uk__disturbedmp3.exe (PUP.Adware.MediaGet) -> Действие не было предпринято. C:\Users\Армен\Downloads\PS3 Theme\samlabws__hide_ip_ng_164.exe (PUP.Adware.MediaGet) -> Действие не было предпринято. C:\Users\Армен\Downloads\PS3 Theme\setup (1).exe (PUP.BundleInstaller.ML) -> Действие не было предпринято. C:\Users\Армен\Downloads\PS3 Theme\skachat_ps3battlefield32011[full][multi7][rus][russound][l]najdensposobzapuskatorrent_bez_registracii.exe (PUP.Adware.MediaGet) -> Действие не было предпринято. C:\Users\Армен\Downloads\PS3 Theme\updatesrar.exe (PUP.Adware.MediaGet) -> Действие не было предпринято. C:\Users\Армен\Downloads\PS3 Theme\_homefront_2011_pc_-_repack_.exe (PUP.Adware.MediaGet) -> Действие не было предпринято.
|
------- Отправлено: 22:17, 15-12-2012 | #6 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Готово))
|
Отправлено: 22:38, 15-12-2012 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать
|
------- Отправлено: 22:50, 15-12-2012 | #8 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Вот)
|
Отправлено: 23:11, 15-12-2012 | #9 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Как самочувствие системы?
|
------- Отправлено: 23:14, 15-12-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проблема с браузерами | Janejany | Лечение систем от вредоносных программ | 2 | 26-10-2012 08:41 | |
[решено] Самопроизвольный запуск и открытие пустых вкладок браузера! | _DisasteR_ | Лечение систем от вредоносных программ | 12 | 29-05-2012 12:34 | |
2003/XP/2000 - Самопроизвольный запуск панели инструментов в Word XP | Nikkore | Microsoft Office (Word, Excel, Outlook и т.д.) | 2 | 22-06-2010 21:08 | |
Интернет - Самопроизвольный запуск dial-up соединения (dialup connection launches automatically) | Foma | Microsoft Windows 2000/XP | 15 | 11-01-2008 07:41 | |
Прочее - Проблема с браузерами | ury177 | Сетевые технологии | 1 | 23-11-2007 09:38 |
|