|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » при запуске браузера открываются левые сайты |
|
|
при запуске браузера открываются левые сайты
|
Новый участник Сообщения: 42 |
Вот логи
|
|
Отправлено: 20:33, 24-11-2015 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать http://forum.oszone.net/thread-98169.html прочтите внимательно.
|
------- Отправлено: 21:19, 24-11-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Увидела, что неправильно выполнила логи. Вот новые, сделанные AutoLogger-ом.
|
Отправлено: 21:32, 24-11-2015 | #3 |
Старожил Сообщения: 211
|
Профиль | Отправить PM | Цитировать Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin TerminateProcessByName('c:\program files (x86)\gmsd_re_005010156\gmsd_re_005010156.exe'); TerminateProcessByName('c:\program files (x86)\c744ef20-1447573020-11d5-b7f7-14dae9994cd5\hnsnbd39.tmp'); TerminateProcessByName('c:\program files (x86)\c744ef20-1447573020-11d5-b7f7-14dae9994cd5\knskecda.tmp'); TerminateProcessByName('c:\users\a261~1\appdata\local\temp\nsoa963.tmp'); TerminateProcessByName('c:\users\a261~1\appdata\local\temp\nss41f7.tmp'); TerminateProcessByName('c:\program files (x86)\sfk\ssfk.exe'); TerminateProcessByName('c:\users\андрей\appdata\local\gmsd_re_005010156\upgmsd_re_005010156.exe'); StopService('cypelipi'); StopService('kylerecu'); StopService('SSFK'); QuarantineFile('c:\program files (x86)\gmsd_re_005010156\gmsd_re_005010156.exe', ''); QuarantineFile('c:\program files (x86)\c744ef20-1447573020-11d5-b7f7-14dae9994cd5\hnsnbd39.tmp', ''); QuarantineFile('c:\program files (x86)\c744ef20-1447573020-11d5-b7f7-14dae9994cd5\knskecda.tmp', ''); QuarantineFile('c:\users\a261~1\appdata\local\temp\nsoa963.tmp', ''); QuarantineFile('c:\users\a261~1\appdata\local\temp\nss41f7.tmp', ''); QuarantineFile('c:\program files (x86)\sfk\ssfk.exe', ''); QuarantineFile('c:\users\андрей\appdata\local\gmsd_re_005010156\upgmsd_re_005010156.exe', ''); QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.0.16794.227\QMUdisk64.sys', ''); DeleteFile('c:\program files (x86)\gmsd_re_005010156\gmsd_re_005010156.exe', '32'); DeleteFile('c:\program files (x86)\c744ef20-1447573020-11d5-b7f7-14dae9994cd5\hnsnbd39.tmp', '32'); DeleteFile('c:\program files (x86)\c744ef20-1447573020-11d5-b7f7-14dae9994cd5\knskecda.tmp', '32'); DeleteFile('c:\users\a261~1\appdata\local\temp\nsoa963.tmp', '32'); DeleteFile('c:\users\a261~1\appdata\local\temp\nss41f7.tmp', '32'); DeleteFile('c:\program files (x86)\sfk\ssfk.exe', '32'); DeleteFile('c:\users\андрей\appdata\local\gmsd_re_005010156\upgmsd_re_005010156.exe', '32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.0.16794.227\QMUdisk64.sys', '32'); DeleteService('cypelipi'); DeleteService('kylerecu'); DeleteService('SSFK'); DeleteService('QMUdisk'); DeleteFileMask('c:\program files (x86)\gmsd_re_005010156', '*', true); DeleteFileMask('c:\program files (x86)\sfk', '*', true); DeleteFileMask('c:\users\андрей\appdata\local\gmsd_re_005010156', '*', true); DeleteFileMask('C:\Program Files (x86)\Tencent', '*', true); DeleteDirectory('c:\program files (x86)\gmsd_re_005010156'); DeleteDirectory('c:\program files (x86)\sfk'); DeleteDirectory('c:\users\андрей\appdata\local\gmsd_re_005010156'); DeleteDirectory('C:\Program Files (x86)\Tencent'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gmsd_re_005010156'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'upgmsd_re_005010156.exe'); ExecuteSysClean; ExecuteRepair(23); ExecuteRepair(3); ExecuteWizard('SCU', 2, 2, true); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
|
Отправлено: 23:27, 24-11-2015 | #4 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Кажется, проблема решена. Спасибо!
|
|
Отправлено: 00:16, 25-11-2015 | #5 |
Старожил Сообщения: 211
|
Профиль | Отправить PM | Цитировать
|
Отправлено: 08:51, 25-11-2015 | #6 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Выполнено.
|
Отправлено: 22:01, 26-11-2015 | #7 |
Старожил Сообщения: 211
|
Профиль | Отправить PM | Цитировать Проблема решена?
|
Отправлено: 22:52, 26-11-2015 | #8 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Казалось, что решена. Но, после попытки установить игру, снова пошли левые окошки. Новые логи.
|
Отправлено: 22:19, 29-11-2015 | #9 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Проблему решила просто. Удалила ярлык оперы и создала новый. Больше ничего не беспокоит.
|
Отправлено: 10:46, 30-11-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Периодически открываются левые страницы в браузере | Городовой | Лечение систем от вредоносных программ | 8 | 14-12-2014 20:05 | |
авастом прошелся, но все равно при загрузке браузер идет на левые игровые сайты - О ф | wlad | Лечение систем от вредоносных программ | 1 | 13-12-2014 19:29 | |
Загружаются левые сайты в опере | Smereka | Лечение систем от вредоносных программ | 35 | 13-12-2014 13:50 | |
Интернет - [решено] Internet Explorer при запуске заходит на левые сайты | Mess1 | Лечение систем от вредоносных программ | 16 | 11-07-2012 07:30 | |
Не обнаовляется NOD32, не открываются а\в сайты, AVZ вылетает при запуске | goliafa | Лечение систем от вредоносных программ | 17 | 21-08-2010 16:17 |
|