Перейти к содержанию

открывающиеся страницы различных сайтов при работе с браузером


Павел Бар

Рекомендуемые сообщения

Добрый день!

 

Некоторое время назад начались проблемы при работе в браузере (файрфокс), с некой периодичностью при нажатии на различные ссылки, тексты , кнопки, страницы, статьи и т.д. параллельно открываются различные страницы разных сайтов, начиная от игры престолов, игрового вулкан и страница фейсбука даже, что очень странно для меня, пока нажимал на вашем сайте - пару раз открылась страница фейсбука с предложением регистрации, открывалась страница с предложением обновить адобфлешплеер и т.д.

К сожалению причину появления установить не могу.

Периодичность открытия разная, иногда выскакивают с сайтов поиска работы и с различных других мест посещения.

Прошу о помощи , если есть возможность избавиться от сего хлама ?

Заранее благодарен, Павел

CollectionLog-2016.08.09-02.51.zip

Изменено пользователем Павел Бар
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{74AB3837-B299-415B-86BF-55272E50A0B7}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{6CB30788-EA02-49A0-A0E7-1EF4CB6EA4E1}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{C6D763DF-D1C5-4C2D-A920-35D649D8DCAF}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{3945B8F5-B797-4D32-BE8A-37C43F0EAE9C}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{1BD038C5-4156-444E-93F3-E2DC35AEE11A}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{5B40CAE3-5D6A-4FF5-8FE3-7AA0F0A7ABAF}.tmp', '');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{74AB3837-B299-415B-86BF-55272E50A0B7}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{6CB30788-EA02-49A0-A0E7-1EF4CB6EA4E1}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{C6D763DF-D1C5-4C2D-A920-35D649D8DCAF}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{3945B8F5-B797-4D32-BE8A-37C43F0EAE9C}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{1BD038C5-4156-444E-93F3-E2DC35AEE11A}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{5B40CAE3-5D6A-4FF5-8FE3-7AA0F0A7ABAF}.tmp', '32');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

  • Скачайте AdwCleaner (by ToolsLib) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{74AB3837-B299-415B-86BF-55272E50A0B7}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{6CB30788-EA02-49A0-A0E7-1EF4CB6EA4E1}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{C6D763DF-D1C5-4C2D-A920-35D649D8DCAF}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{3945B8F5-B797-4D32-BE8A-37C43F0EAE9C}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{1BD038C5-4156-444E-93F3-E2DC35AEE11A}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{5B40CAE3-5D6A-4FF5-8FE3-7AA0F0A7ABAF}.tmp', '');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{74AB3837-B299-415B-86BF-55272E50A0B7}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{6CB30788-EA02-49A0-A0E7-1EF4CB6EA4E1}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{C6D763DF-D1C5-4C2D-A920-35D649D8DCAF}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{3945B8F5-B797-4D32-BE8A-37C43F0EAE9C}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{1BD038C5-4156-444E-93F3-E2DC35AEE11A}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{5B40CAE3-5D6A-4FF5-8FE3-7AA0F0A7ABAF}.tmp', '32');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

  • Скачайте AdwCleaner (by ToolsLib) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.

 

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.

 

quarantine.zip

 

Вредоносный код в файле не обнаружен.

 

С уважением, Лаборатория Касперского

 

[KLAN-4808778019]

 

простите меня великодушно, но до обращения к вам, я уже воспользовался утилитой AdwCleaner, после сканирования в пункте реестр был отображен - Ключ { что то там что то там} точную запись не помню, после удаления утилиты запись была выпущена из карантина, но когда она была в карантине то проблема с которой к вам обратился сохранялась и я подумал, что проблема ни в ней. в новом скане та запись уже не нашлась, как видно в отчете.

AdwCleanerS1.txt

Изменено пользователем Павел Бар
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

 

 

Сделано , как сказано ...

FRST.zip

Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
Tcpip\Parameters: [DhcpNameServer] 109.120.187.123 8.8.8.8
Tcpip\..\Interfaces\{219e1293-3c41-4e09-9e7d-9f8743de1de1}: [DhcpNameServer] 109.120.187.123 8.8.8.8
HKLM-x32\...\Run: [] => [X]
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => not found
Task: {04BF23C9-FBB8-455B-91B2-5FB38F29C1F3} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
Task: {286863F8-6BF0-40BA-822C-38DBF8698203} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> No File <==== ATTENTION
Task: {2ADA04F6-F728-4C1F-BFC8-3C41EEDBB51A} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
Task: {33CB2FF7-FA8C-49CA-8AC6-237051B44372} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
Task: {3B701067-567E-456F-9924-574FA778A724} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
Task: {53FBB766-9BE1-46E8-A747-5BD6F341748B} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {A316821C-68FE-49E7-BA6D-34A60E1ABCA7} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
Task: {DB66F4AB-5909-45F7-9978-F0BA6D46BD08} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
Task: {E0C2FC4D-7A49-4750-93F2-B182F50110DA} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
Task: {E86EA881-B57A-40E2-B75C-60EE40DF2917} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Task: {EE02F78C-F98A-4CAE-AFF7-C51DDD39B0FB} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> No File <==== ATTENTION
Task: {F8D9D73F-245A-4387-AA5B-42761DAA1C15} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.
Ссылка на комментарий
Поделиться на другие сайты

Что с проблемой ?

Вот скрины экрана , после сёрфа по некоторым статьям и в частности уже на вашем сайте, вылезла фейсбучка :cry2:

post-39845-0-40470900-1470783487_thumb.png

post-39845-0-29517600-1470783489_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Очистите куки и кэш браузеров, проверьте проблему после перезагрузки

очистил с помощью ccleaner , перезагрузил комп, результат в скрине

post-39845-0-89857000-1470788112_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Интернет через роутер?

через роутер, два компа, один на вайфае, мой со шлангом через порт роутера

 

Что мне делать со всем барахлом которое скачивал , удалить могу ?

Изменено пользователем Павел Бар
Ссылка на комментарий
Поделиться на другие сайты

Сделайте аппаратный сброс настроек роутера, введите правильные настройки.

Смените пароль к настройкам роутера на более сложный.

Очистите куки и кэш браузеров, перезагрузите компьютер.

 

Проверьте проблему

Ссылка на комментарий
Поделиться на другие сайты

Сделайте аппаратный сброс настроек роутера, введите правильные настройки.

Смените пароль к настройкам роутера на более сложный.

Очистите куки и кэш браузеров, перезагрузите компьютер.

 

Проверьте проблему

Сделано как сказано..

сижу нервно тыкаю по сайтам статьям уже минут 20, аж не верится..

Единственное, что хочу сказать - большая благодарность вам за помощь, проблема вроде перестала существовать.

В свою очередь чем я могу быть полезен ?

И по поводу скачанных программ , мне их удалить ?

Еще есть вопрос на отвлеченную тему, по поводу некоторых интернет программ, хотел бы вам его задать, но уже ни здесь, если у меня есть такая возможность , сообщите как с Вами лучше заканектиться.. И еще раз большое человеческое СПАСИБО за ваше время и опыт!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • korenis
      Автор korenis
      Скачал установщик адоб премьера с левого сайта, в итоге появился вирус, который закрывает браузер и устанавливает расширение. Антивирусы удаляют эти расширения, но при следующем запуске браузера всё возвращается. Логи и фото прикрепляю.CollectionLog-2025.07.02-12.07.zip
    • Elly
      Автор Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • KL FC Bot
      Автор KL FC Bot
      При знакомстве с рейтингом CVSS (Common Vulnerability Scoring System) многим кажется, что он прекрасно подходит для сортировки уязвимостей и их приоритизации: если больше цифра рейтинга, значит уязвимость важнее. На практике этот подход не срабатывает. Уязвимостей с высоким рейтингом каждый год становится все больше, закрывать их все команды ИБ не успевают, при этом львиная доля этих дефектов никогда не эксплуатируется в реальных атаках. В то же время злоумышленники то и дело используют менее броские уязвимости с невысоким рейтингом. Есть и другие подводные камни — от чисто технических (конфликтующие оценки CVSS) до концептуальных (отсутствие бизнес-контекста).
      Считать это недостатками самого рейтинга CVSS нельзя, нужно просто применять этот инструмент правильно: в рамках более сложного и комплексного процесса управления уязвимостями.
      Разночтения CVSS
      Иногда одна и та же уязвимость получает разную оценку критичности в доступных источниках: у исследователя ИБ, который ее нашел; у производителя уязвимого ПО; в национальном реестре уязвимостей. Кроме банальных ошибок у этих разночтений может быть и более серьезная причина — разные эксперты могут расходиться в оценках контекста эксплуатации: например, о том, с какими привилегиями выполняется уязвимое приложение, доступно ли оно из Интернета, и так далее. Производитель может ориентироваться здесь на свои рекомендации лучших практик, а исследователь ИБ — на то, как приложения настроены в реальных организациях. Один исследователь может оценить сложность эксплуатации как высокую, а другой — как низкую. Все это далеко не редкость. В исследовании VulnCheck, проведенном в 2023 году, подсчитали, что 20% уязвимостей из NVD содержат два рейтинга CVSS3 из разных источников и 56% этих парных оценок конфликтуют между собой.
       
      View the full article
    • setwolk
      Автор setwolk
      Доброго времени суток.
      Поискал тут, тем много у всех свои проблемы, но такой темы не нашел...
      Подскажите как заблокировать конкретный сайт побывал уже здесь https://support.kaspersky.ru/kes-for-windows/12.9/128056 попробовал все, всё равно сайты открываются.
      Как правильно написать чтобы сайт точно залочился.
      Взял на примере ya.ru и dzen.ru
      Правило в самом верху, замки закрыты...
    • reliance
      Автор reliance
      Диспетчер устройств никакую ошибку не выдает, просто не открывается. При открытии Редактора реестра (regedit) появляется ошибка 0xc0000017CollectionLog-2025.06.22-16.40.zip
×
×
  • Создать...