Перейти к содержанию

переадресация, всплываюшие окна


juddi

Рекомендуемые сообщения

Добрый день.

При загрузке страниц появляются всплывающие окна. Например adf.ly/cBoEw. Kaspersky avp tools нашёл hosts2.gen. На форумах не активно окно для ввода сообщения. Некоторые сайты не открываются. Напр., vk.ru

файлы

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ExecuteAVUpdate;
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearHostsFile;
SetServiceStart('mdxgthkn', 4);
QuarantineFile('C:\Program Files\Mobogenie\*','');
QuarantineFile('C:\ASUS.SYS\config\D','');
QuarantineFile('C:\DOCUME~1\YUBERE~1\LOCALS~1\Temp\mdxgthkn.sys','');
DeleteFile('C:\DOCUME~1\YUBERE~1\LOCALS~1\Temp\mdxgthkn.sys','32');
DeleteFileMask('C:\Program Files\Mobogenie\','*', true);
DeleteDirectory('C:\Program Files\Mobogenie\',' ');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mobilegeni daemon');
DeleteService('mdxgthkn');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.
Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).
Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.
В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).
В строке "Электронный адрес:" укажите адрес своей электронной почты.
Полученный ответ сообщите в этой теме.

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
O4 - HKLM\..\Run: [mobilegeni daemon] C:\Program Files\Mobogenie\DaemonProcess.exe

Прокси сервер Вы прописывали? Если нет, пофиксите и эти строки:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.4.1:3128
O17 - HKLM\System\CCS\Services\Tcpip\..\{3FF90393-E3BB-460D-A2BD-20EE812A810B}: NameServer = 192.168.4.1

Сделайте новые логи по правилам.

+

Сделайте лог AdwCleaner
http://safezone.cc/threads/kratkaja-instrukcija-po-rabote-s-utilitoj-adwcleaner.22250/#post-160195

Ссылка на комментарий
Поделиться на другие сайты

запустите ещё раз проверку в AdwCleaner и после её окончания нажмите Clean

новый лог после перезагрузки приложите.


приложите лог minitoolbox

http://safezone.cc/threads/kak-podgotovit-log-minitoolbox.18205/

Ссылка на комментарий
Поделиться на другие сайты

что-то я не понял, зачем этот DNS сервер у Вас прописывается?

192.168.4.1

он даже не из Вашего сегмента.

 

пофиксите в Hijachthis:

O17 - HKLM\System\CCS\Services\Tcpip\..\{3FF90393-E3BB-460D-A2BD-20EE812A810B}: NameServer = 192.168.4.1

всё.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • John-80
      От John-80
      Добрый день.
      Во время работы, при переходе на некоторые страницы в браузере (яндекс браузер для организаций) происходит переадресация на страницу sweetgain.top
      Проверка машины антивирусом ничего не дает. Собран лог-файл... можете подсказать как удалить лишнее?
      avz_log.txt
    • olegyam
      От olegyam
      Помогите избавиться от всплывающего окна
      логи прилагаю
      CollectionLog-2024.09.29-00.17.zip
    • Карабass
      От Карабass
      всем доброго времени суток.
       
      Недавно столкнулся с тем что постоянно отключается монитор, сам по себе, происходит это чаще всего при переключений приложении/окон в полноэкранном положений. 
      Монитор Gigabyte g27qc a, вроде, не могу посмотреть, в истории покупок эта покупка не отображается. 27 дюймов, 165 герц, подключен по displayport.
      GPU - 3060 ti. 
      Что я попробовал:
      проверил кабель, выглядит как новый обновил драйвера видеокарты поменял розетку (на самом деле переехал в другой город) Не заметил чтобы такое происходило во время игр, только во время разработки, запущены: docker, dbeaver, vscode (2 копии), dev server'ы (2, node если важно) и пара вкладок chrome. показатели системы во время работы прикрепил, кроме памяти иногда ЦПУ до 30 поднимается
       
       

       
       
      Раньше такого не было, комплектующие не менял, БП работал с такими комплектующими больше года
       
       
      эта тема похожа, но включение HDR не помогло
    • kkid
      От kkid
      Впервые такая проблема. Прогнал через  Dr.Web Curelt! и ничего не выявилось. Пытался закрыть через дерево процессоров в том же диспетчере задач ничего не вышло. Попробовал удалить по инструкции трёх годовалой давности в которой точно такая же проблема. Но, ничего не помогло. Скрины и логи приложил свежие.



      CollectionLog-2024.08.02-10.26.zip
    • VinZy
      От VinZy
      Всем привет!
      А  кто знает как это окно вернуть? См. скрин... А то на крестик нажал случайно  и пипец, не пойму как вернуть :))))
       
       
       
       

×
×
  • Создать...