1. Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.
    Если у вас возникли проблемы с регистрацией на форуме - то вы можете сообщить об этом с помощью этой формы без авторизации,администрация форума обязательно отреагирует на вашу проблему.
    Скрыть объявление

Закрыто Браузерные вирусы !!! Помогите

Тема в разделе "Лечение компьютерных вирусов", создана пользователем Svetik47, 10 мар 2017.

  1. Svetik47
    Оффлайн

    Svetik47 Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    Постоянно выскакивают вирусы в браузере. Замучили уже! Помогите пожалуйста
     

    Вложения:

    • Addition.txt
      Размер файла:
      40,8 КБ
      Просмотров:
      1
    • Check_Browsers_LNK.log
      Размер файла:
      16 КБ
      Просмотров:
      8
    • FRST.txt
      Размер файла:
      72,6 КБ
      Просмотров:
      3
    • HiJackThis.log
      Размер файла:
      29,8 КБ
      Просмотров:
      4
    • Shortcut.txt
      Размер файла:
      36,2 КБ
      Просмотров:
      1
  2. Инфо.Бот

    Ботан Злостный спам-бот

    Добро пожаловать!

    Вы обратились в раздел лечения форума Safezone.cc!

    Если Вы этого еще не сделали, выполните пожалуйста правила оформления запроса и прикрепите полученные логи к своему следующему сообщению.

    Ожидайте ответа консультанта.

    Помните, что помощь оказывается бесплатно в свободное от других занятий время.

    Благодарим за ожидание.

     
  3. shestale
    Оффлайн

    shestale Ассоциация VN/VIP Преподаватель

    Сообщения:
    8.780
    Симпатии:
    4.771
    Баллы:
    593
    1. Удалите параметры запуска ярлыков. Лог, который создается после удаления, прикрепите к сообщению.
    2. Выполните скрипт в Farbar Recovery Scan Tool. Лог, который будет создан после выполнения скрипта, прикрепите к сообщению.
    Код (Text):
    start
    CreateRestorePoint:
    Task: {C113691B-6769-481E-8889-058AA245462B} - System32\Tasks\MailRuUpdateTask => C:\Users\Костя\AppData\Local\Mail.Ru\MailRuUpdater.exe
    CHR HKU\S-1-5-21-3635020846-2180370165-3118891014-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    HKU\S-1-5-21-3635020846-2180370165-3118891014-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://mail.ru/cnt/10445?gp=811040
    FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxps://mail.ru/cnt/11956636?fr=ffhp1.0.3&gp=811036
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=818410"
    OPR StartupUrls:  "hxxp://www.yandex.ru/?win=223&clid=2262821-217", "hxxp://mail.ru/cnt/10445"
    2017-02-09 19:33 - 2017-02-09 19:33 - 00000000 ____D C:\Users\Костя\AppData\Local\Mail.Ru
    2013-05-29 17:11 - 2013-05-29 17:11 - 0000231 _____ () C:\Users\Костя\AppData\Roaming\del.bat
    EmptyTemp:
    Reboot:
    end
    3. Подготовьте лог AdwCleaner.
     
  4. Svetik47
    Оффлайн

    Svetik47 Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    Все сделала
    --- Объединённое сообщение, 12 мар 2017 ---
    Еще 1 лог после перезагрузки мне выдало
    --- Объединённое сообщение, 12 мар 2017 ---
    Еще 1 лог после перезагрузки мне выдало
     

    Вложения:

  5. shestale
    Оффлайн

    shestale Ассоциация VN/VIP Преподаватель

    Сообщения:
    8.780
    Симпатии:
    4.771
    Баллы:
    593
  6. Svetik47
    Оффлайн

    Svetik47 Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    Спасибо огромное ! Все прошло. Вы лучшие специалисты!
     
  7. shestale
    Оффлайн

    shestale Ассоциация VN/VIP Преподаватель

    Сообщения:
    8.780
    Симпатии:
    4.771
    Баллы:
    593
    Для закрытия уязвимостей вашей системы, сделайте лог, для этого обязательно скачайте свежую версию SecurityCheck by glax24
    Перед запуском утилиты на своем компьютере отключите(выгрузите) или приостановите защиту всех ваших антивирусных программ.
    Лог, который откроется в блокноте, скопируйте и вставьте в свой ответ, сам файл выкладывать не обязательно, затем скачайте и установите все обновления по ссылкам.
     
  8. Svetik47
    Оффлайн

    Svetik47 Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    SecurityCheck by glax24 & Severnyj v.1.4.0.46 [22.09.16]
    WebSite: www.safezone.cc
    DateLog: 14.03.2017 21:27:42
    Path starting: C:\Users\Костя\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
    Log directory: C:\SecurityCheck\
    IsAdmin: True
    User: Костя
    VersionXML: 4.01is-11.03.2017
    ___________________________________________________________________________

    Windows 7(6.1.7601) Service Pack 1 (x64) Ultimate Lang: Russian(0419)
    Дата установки ОС: 28.05.2013 05:25:51
    Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.
    Режим загрузки: Normal
    Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    Системный диск: C: ФС: [NTFS] Емкость: [97.7 Гб] Занято: [61.9 Гб] Свободно: [35.8 Гб]
    ------------------------------- [ Windows ] -------------------------------
    Internet Explorer 9.0.8112.16421 Внимание! Скачать обновления
    ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
    Контроль учётных записей пользователя отключен
    ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
    Автоматическое обновление отключено
    Центр обновления Windows (wuauserv) - Служба работает
    Центр обеспечения безопасности (wscsvc) - Служба работает
    Удаленный реестр (RemoteRegistry) - Служба остановлена
    Обнаружение SSDP (SSDPSRV) - Служба работает
    Службы удаленных рабочих столов (TermService) - Служба остановлена
    Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
    ------------------------------ [ MS Office ] ------------------------------
    Microsoft Office 2010 x64 v.14.0.6029.1000
    ---------------------------- [ Antivirus_WMI ] ----------------------------
    ESET NOD32 Antivirus 9.0.408.1 (включен и обновлен)
    --------------------------- [ FirewallWindows ] ---------------------------
    Брандмауэр Windows (MpsSvc) - Служба работает
    --------------------------- [ AntiSpyware_WMI ] ---------------------------
    ESET NOD32 Antivirus 9.0.408.1 (включен и обновлен)
    Windows Defender (включен и обновлен)
    ---------------------- [ AntiVirusFirewallInstall ] -----------------------
    ESET NOD32 Antivirus v.9.0.377.1
    ESET Online Scanner v3
    Zillya! Антивирус Бесплатный v.2.0.891.0
    DirectX 10 AVF (Anti-Virus Fix) v.1.95
    --------------------------- [ OtherUtilities ] ----------------------------
    Foxit Reader 6.0.2.413 v.v 6.0.2.413 Внимание! Скачать обновления
    ^Локализованные версии могут обновляться позже англоязычных!^
    Microsoft Silverlight v.5.1.20125.0 Внимание! Скачать обновления
    TeamViewer 11 v.11.0.59518 Внимание! Скачать обновления
    TeamViewer 11 (TeamViewer) - Служба работает
    --------------------------------- [ IM ] ----------------------------------
    Viber v.6.5.4.474
    Skype™ 7.21 v.7.21.100 Внимание! Скачать обновления
    ^Необязательное обновление.^
    --------------------------- [ AdobeProduction ] ---------------------------
    Adobe Flash Player 24 ActiveX v.24.0.0.221
    Adobe Flash Player 24 NPAPI v.24.0.0.221
    Adobe Shockwave Player + Authorware Web Player v.v12.0.0.112 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Shockwave Player.
    Adobe Acrobat Reader DC - Russian v.15.023.20070
    ------------------------------- [ Browser ] -------------------------------
    Google Chrome v.56.0.2924.87 Внимание! Скачать обновления
    ^Проверьте обновления через меню Справка - О Google Chrome!^
    --------------------------- [ RunningProcess ] ----------------------------
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.56.0.2924.87
    ------------------ [ AntivirusFirewallProcessServices ] -------------------
    C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe v.9.0.407.0
    ESET Service (ekrn) - Служба работает
    C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe v.9.0.407.1
    Защитник Windows (WinDefend) - Служба работает
    ---------------------------- [ UnwantedApps ] -----------------------------
    Html5 geolocation provider v.3.6.3.901 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
    Update for Html5 geolocation provider v.3.7.6.911 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
    ----------------------------- [ End of Log ] ------------------------------



    У меня похоже опять вирусы появились. Ничего не качала. 2 дня не было и потом опять началось. По каким ссылкам скачать обновления?
     
  9. Sandor
    Оффлайн

    Sandor Ассоциация VN/VIP

    Лучший автор месяца

    Сообщения:
    3.142
    Симпатии:
    1.113
    Баллы:
    373
    shestale нравится это.
  10. shestale
    Оффлайн

    shestale Ассоциация VN/VIP Преподаватель

    Сообщения:
    8.780
    Симпатии:
    4.771
    Баллы:
    593
    +
    По ссылкам из лога, который вы выложили.
     
  11. Svetik47
    Оффлайн

    Svetik47 Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    готово
    --- Объединённое сообщение, 20 мар 2017 ---
    Все обновила!
     

    Вложения:

  12. Sandor
    Оффлайн

    Sandor Ассоциация VN/VIP

    Лучший автор месяца

    Сообщения:
    3.142
    Симпатии:
    1.113
    Баллы:
    373
    Опишите подробнее как это проявляется, в каком браузере? Проверьте в Internet Explorer и сообщите.
     
  13. Svetik47
    Оффлайн

    Svetik47 Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    Пока все нормально. В Internet Explorer все хорошо. Пользуюсь Chrome. Вирусы посреди страницы появлялись(рекламные ролики). Убрала расширения все и вирусы пока не наблюдаются.
    --- Объединённое сообщение, 22 мар 2017 ---
    Только что опять в свободном окне вылетела реклама : пари матч
     
    Последнее редактирование: 22 мар 2017
  14. shestale
    Оффлайн

    shestale Ассоциация VN/VIP Преподаватель

    Сообщения:
    8.780
    Симпатии:
    4.771
    Баллы:
    593

Поделиться этой страницей

Поисковый запрос:

  1. антивирус zillya форум