Перейти к содержанию

При запуске Windows открывается сайт play-toolbar.org


Рекомендуемые сообщения

С недавнего времени при запуске windows стал автоматически открываться сайт play-toolbar.org.В автозагрузках не чего лишнего вроде нет.Вирусов тоже нет,проверял Касперским и Dr.Web cureit.Как убрать это?

Ссылка на комментарий
Поделиться на другие сайты

Перенос темы

Тема перенесена из раздела "Компьютерная помощь"

 

Выполните http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]

Ссылка на комментарий
Поделиться на другие сайты

При попытке загрузить файл выдаёт ошибку "Ошибка Загрузка не удалась. Пожалуйста сообщите об этом администрации форума."

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):



begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantine;
 SetServiceStart('ttnfd', 4);
 QuarantineFile('C:\Users\GAVRO_~1\AppData\Roaming\DIGITA~1\*','');
 QuarantineFile('C:\Users\GAVRO_~1\AppData\Local\Temp\3381E74A.sys','');
 QuarantineFile('c:\users\gavro_000\appdata\local\temp\32A82F05.sys','');
 QuarantineFile('C:\WINDOWS\system32\drivers\ttnfd.sys','');
 DeleteFile('C:\WINDOWS\system32\drivers\ttnfd.sys','32');
 DeleteFile('C:\WINDOWS\Tasks\Digital Sites.job','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\Digital Sites','64');
 DeleteFileMask('C:\Users\GAVRO_~1\AppData\Roaming\DIGITA~1\','*', true, '');
 DeleteDirectory('C:\Users\GAVRO_~1\AppData\Roaming\DIGITA~1\');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','CMD');
 DeleteService('ttnfd');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится. 
Для создания архива с карантином выполните скрипт:
 
 

begin
DeleteFile('Qurantine.zip','');
ExecuteFile('7z.exe', 'a -tzip -mx=9 -pinfected Quarantine.zip .\Quarantine\*', 100, 0, true);
end.

 
Отправьте на проверку файл  Quarantine.zip из папки AVZ через портал My Kaspersky (если являетесь пользователем продуктов Лаборатории Касперского и владеете действующим кодом активации одного из продуктов) или через портал Kaspersky Virus Desk.
Для получения ответа в более короткий срок отправьте Ваш запрос через портал My Kaspersky.
 
Порядок действий на портале My Kaspersky:
1) Пройдите авторизацию в Kaspersky Account, используя адрес электронной почты/логин и пароль. Если Вы ещё не зарегистрированы в Kaspersky Account, выберите Создать Kaspersky Account и следуйте инструкциям. На вкладке Мои коды портала My Kaspersky добавьте действующий код активации используемого Вами продукта;
2) На вкладке Мои запросы выберите Создать запрос и создайте запрос в Вирусную лабораторию;
3) В меню Выберите тип запроса выберите Запрос на исследование вредоносного файла;
4) В окне Опишите проблему укажите: Выполняется запрос консультанта. Пароль на архив - infected;
5) Чтобы прикрепить к запросу архив карантина, установите флажок Я принимаю условия соглашения о загрузке файлов и нажмите на ссылку  Загрузить.
Важно: размер архива не должен превышать 15 МБ;
6) В строке EMail укажите адрес своей электронной почты;
7) Проверьте правильность введенных данных и нажмите на кнопку Отправка запроса.
 
Порядок действий на портале Kaspersky Virus Desk:
1) Установите флажок Я хочу получить результаты проверки по электронной почте и укажите адрес своей электронной почты;
2) Нажмите на ссылку Выбрать файл и прикрепите архив карантина.
Важно: размер архива не должен превышать 12 МБ;
3) Убедившись в наличии строки Я хочу отправить на проверку Quarantine.zip, нажмите повторно на ссылку Выбрать файл.
4) Дождитесь ответа об успешной загрузке карантина.
 
Полученный через электронную почту ответ сообщите в этой теме.
 
Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):
 

2 - BHO: (no name) - {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} - (no file)
O4 - HKCU\..\Run: [CMD] cmd.exe /c start http://adverttraff.org && exit

 
Сделайте новые логи по правилам (только пункт 3).
+
приложите лог AdwCleaner
http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=635158

Ссылка на комментарий
Поделиться на другие сайты

 

 


Мне вот это не понятно и

спасибо за сигнал. сделаю шаблон ещё проще. с линком на правила, чтобы до всех доходило с первого раза.
Ссылка на комментарий
Поделиться на другие сайты

Вы уж меня простите, если обижу ненароком, но читать учат ещё в младших классах.
ссылку я уже приложил в двух сообщениях.
в одном дописал, какой именно пункт нужно выполнить.
процитировать Вам ещё раз?
да легко:
1)

Сделайте новые логи по правилам (только пункт 3).

2)

с линком на правила,

3)

3. Скачайте актуальную версию автоматического сборщика логов, необходимого для анализа ОС и распакуйте полученный архив в любую удобную для Вас папку. Обязательно выгрузите защитное ПО (антивирус, фаерволл, брандмауэр) во избежание конфликтов при работе утилит автоматического сборщика логов, т.к. иначе возможно значительное снижение производительности ОС, её зависание и/или отказ (появление BSOD, т. е. синего экрана смерти). Запустите файл AutoLogger.exe и следуйте выводимым рекомендациям. Дождитесь окончания работы автоматического сборщика логов. В папке AutoLogger, расположенной там же, куда Вы ранее распаковали архив, будет находиться zip-архив с собранными логами - CollectionLog-yyyy.mm.dd-hh.mm.zip, где yyyy.mm.dd-hh.mm - дата и время запуска сканирования. Например: CollectionLog-2014.07.14-21.04.zip

 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SuPeR_1
      Автор SuPeR_1
      При запуске открываются много окон и моментально закрываются. Раньше такого не было.
    • setwolk
      Автор setwolk
      Доброго времени суток.
      Поискал тут, тем много у всех свои проблемы, но такой темы не нашел...
      Подскажите как заблокировать конкретный сайт побывал уже здесь https://support.kaspersky.ru/kes-for-windows/12.9/128056 попробовал все, всё равно сайты открываются.
      Как правильно написать чтобы сайт точно залочился.
      Взял на примере ya.ru и dzen.ru
      Правило в самом верху, замки закрыты...
    • Daniil_123
      Автор Daniil_123
      При запуске компьютера появляется второй процесс dwm.exe, который нагружает процессор и увеличивает его температуру. Подозреваю что это майнер, который скрывается при открытии диспетчера задач. Через программу System Informer удалось его удалить, но его снова что-то запускает, как только я в следующий раз включаю компьютер. Сканировал компьютер c помощью Kaspersky Virus Removal Tool, но к сожалению он ничего не нашёл. Подозреваю что я уже минимум год с ним(майнером) сижу.
      Файл протоколов прикрепил.
      P.S. У вируса тот же самый путь как и у обычного dwm.exe
       
       
      CollectionLog-2025.05.13-00.53.zip
    • ShamilSpb
      Автор ShamilSpb
      ошибка 0xc0000017 при попытке запуска regedit , так же не открывается диспетчер устройств , скорее всего после установки доступа дискорд+ютуб 
      CollectionLog-2025.05.13-00.40.zip
    • saha96
      Автор saha96
      Доброго времени суток! Кто может подсказать как вернуть список пользователей при запуске windows 10? На экране блокировки отображается 1 из 3 учёток.
×
×
  • Создать...