Перейти к содержанию

открываются сторонние сайты при нажатии кнопок мыши


Рекомендуемые сообщения

Примерно месяц назад моя прекрасная половина по неосторожности скачала и установила левую программу, после чего в компьютере поселились сервисы Baidu. Их я победил самостоятельно, скорее всего после этого при серфинге в Хроме стали открываться вкладки с рекламными сайтами. Открывались они редко, поэтому попытки лечения этого безобразия я все время откладывал. Вчера уже по своей невнимательности скачал и установил левую программу, после чего открытия вкладок стало в разы чаще и помимо вкладок стали открываться новые окна с рекламой (установился некий wikibrowser). Также после этого проблема распространилась на Оперу.

После штудирования похожих тем прогнал компьютер программами AVZ и adwcleaner. После этого вкладки и окна с сторонними сайтами стали открывать реже, но тем не менее они есть.CollectionLog-2015.05.27-21.49.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".

B92LqRQ.png

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

Ссылка на комментарий
Поделиться на другие сайты

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:


CreateRestorePoint:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

ProxyEnable: [S-1-5-21-1409082233-1060284298-1417001333-1003] => Internet Explorer proxy is enabled
ProxyServer: [S-1-5-21-1409082233-1060284298-1417001333-1003] => http=127.0.0.1:9880
HKU\S-1-5-21-1409082233-1060284298-1417001333-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://utrom.org/zm/
DefaultPrefix: => http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=603e2a7c7bbadd80ec700f8c3c850b5d&text= <==== ATTENTION
2015-05-20 19:56 - 2012-03-19 18:27 - 1129832 ____H (ООО Яндекс) C:\Program Files\puntо.bаt.exe

Reboot:

  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Обратите внимание, что компьютер будет перезагружен.

Ссылка на комментарий
Поделиться на другие сайты

хром недавно переустановленный, расширений нет, в опере расширения отключил в самом начале. проблема осталась.

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;

 QuarantineFile('L:\Toshiba Places.html','');
 SetServiceStart('WikiBrowserUpdateService', 4);
 DeleteService('WikiBrowserUpdateService');
 QuarantineFile('c:\documents and settings\123\local settings\application data\wikiupdate.exe','');
 TerminateProcessByName('c:\program files\obnovi soft\obnovisoft.exe');
 DeleteFile('c:\program files\obnovi soft\obnovisoft.exe','32');
 DeleteFile('c:\documents and settings\123\local settings\application data\wikiupdate.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Обнови Софт');

 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

 


Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

 Полученный ответ сообщите здесь (с указанием номера KLAN)


 

Сделайте новые логи по правилам
Ссылка на комментарий
Поделиться на другие сайты

Toshiba Places.html,

wikiupdate.exe

Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию.

KLAN-2813685095
Не понял про новые логи по правилам.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sapfira
      От Sapfira
      Мышь Defender Safari MM-675 (беспроводная). В последнее время стала слишком легко нажиматься левая кнопка, стоит слегка положить на неё палец, уже нажимается. Из-за этого постоянно происходят случайные нажатия.  Это точно не из-за грязи, так как она месяца 2 назад полностью разбиралась и мылась.
      И нажимается она значительно тише чем правая, правая как-то громко щёлкает, а левая почти бесшумно, но не помню было также раньше или нет.
       
      Ещё обнаружилось, что лазер не горит, хотя сама мышка работает, только левая кнопка доставляет неудобства.
    • ns.rassvet
      От ns.rassvet
      При включении ПК, всегда открывается страница с незагружаемым сайтом, а так же появился банер с погодой в правом нижнем углу, который не могу убрать. Посмотрите пожалуйста логи, буду очень благодарен.

      DESKTOP-OEHJQIP_2025-01-24_18-22-48_v4.13.7z
    • Salieri
      От Salieri
      Здравствуйте, столкнулся с проблемой лагов системы (от вирусов ), ранее такого не было, интернета, браузера, так же после перезагрузки при нажатии условно кнопки f, появляются sfbdnjofk-9990-9- ( скорее всего какой-то вирус ) , ибо проблем с клавиатурой нету. Может вы сможете помочь? Ниже оставлю логи и сбор от касперского. Логи с проверки не дало ( пишу спустя час ) после фулл скана дало 34 угрозы, в автозаспуске в основном и в диске C.
      Ниже логи сборщикаCollectionLog-2024.10.12-18.28.zip

    • qwester
      От qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
    • keleta
      От keleta
      открываю папку programdata, а она сама закрывается и через некоторое время закрывается диспетчер задач. не понимаю, что мне делать
×
×
  • Создать...