Перейти к содержанию

открывающиеся страницы различных сайтов при работе с браузером


Рекомендуемые сообщения

Добрый день!

 

Некоторое время назад начались проблемы при работе в браузере (файрфокс), с некой периодичностью при нажатии на различные ссылки, тексты , кнопки, страницы, статьи и т.д. параллельно открываются различные страницы разных сайтов, начиная от игры престолов, игрового вулкан и страница фейсбука даже, что очень странно для меня, пока нажимал на вашем сайте - пару раз открылась страница фейсбука с предложением регистрации, открывалась страница с предложением обновить адобфлешплеер и т.д.

К сожалению причину появления установить не могу.

Периодичность открытия разная, иногда выскакивают с сайтов поиска работы и с различных других мест посещения.

Прошу о помощи , если есть возможность избавиться от сего хлама ?

Заранее благодарен, Павел

CollectionLog-2016.08.09-02.51.zip

Изменено пользователем Павел Бар
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{74AB3837-B299-415B-86BF-55272E50A0B7}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{6CB30788-EA02-49A0-A0E7-1EF4CB6EA4E1}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{C6D763DF-D1C5-4C2D-A920-35D649D8DCAF}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{3945B8F5-B797-4D32-BE8A-37C43F0EAE9C}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{1BD038C5-4156-444E-93F3-E2DC35AEE11A}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{5B40CAE3-5D6A-4FF5-8FE3-7AA0F0A7ABAF}.tmp', '');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{74AB3837-B299-415B-86BF-55272E50A0B7}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{6CB30788-EA02-49A0-A0E7-1EF4CB6EA4E1}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{C6D763DF-D1C5-4C2D-A920-35D649D8DCAF}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{3945B8F5-B797-4D32-BE8A-37C43F0EAE9C}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{1BD038C5-4156-444E-93F3-E2DC35AEE11A}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{5B40CAE3-5D6A-4FF5-8FE3-7AA0F0A7ABAF}.tmp', '32');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

  • Скачайте AdwCleaner (by ToolsLib) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{74AB3837-B299-415B-86BF-55272E50A0B7}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{6CB30788-EA02-49A0-A0E7-1EF4CB6EA4E1}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{C6D763DF-D1C5-4C2D-A920-35D649D8DCAF}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{3945B8F5-B797-4D32-BE8A-37C43F0EAE9C}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{1BD038C5-4156-444E-93F3-E2DC35AEE11A}.tmp', '');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{5B40CAE3-5D6A-4FF5-8FE3-7AA0F0A7ABAF}.tmp', '');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{74AB3837-B299-415B-86BF-55272E50A0B7}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{6CB30788-EA02-49A0-A0E7-1EF4CB6EA4E1}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{C6D763DF-D1C5-4C2D-A920-35D649D8DCAF}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{3945B8F5-B797-4D32-BE8A-37C43F0EAE9C}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{1BD038C5-4156-444E-93F3-E2DC35AEE11A}.tmp', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\{CE648255-31AB-4EF3-B22E-F33C905810A2}\{5B40CAE3-5D6A-4FF5-8FE3-7AA0F0A7ABAF}.tmp', '32');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

  • Скачайте AdwCleaner (by ToolsLib) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.

 

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.

 

quarantine.zip

 

Вредоносный код в файле не обнаружен.

 

С уважением, Лаборатория Касперского

 

[KLAN-4808778019]

 

простите меня великодушно, но до обращения к вам, я уже воспользовался утилитой AdwCleaner, после сканирования в пункте реестр был отображен - Ключ { что то там что то там} точную запись не помню, после удаления утилиты запись была выпущена из карантина, но когда она была в карантине то проблема с которой к вам обратился сохранялась и я подумал, что проблема ни в ней. в новом скане та запись уже не нашлась, как видно в отчете.

AdwCleanerS1.txt

Изменено пользователем Павел Бар
Ссылка на сообщение
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на сообщение
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

 

 

Сделано , как сказано ...

FRST.zip

Ссылка на сообщение
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
Tcpip\Parameters: [DhcpNameServer] 109.120.187.123 8.8.8.8
Tcpip\..\Interfaces\{219e1293-3c41-4e09-9e7d-9f8743de1de1}: [DhcpNameServer] 109.120.187.123 8.8.8.8
HKLM-x32\...\Run: [] => [X]
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => not found
Task: {04BF23C9-FBB8-455B-91B2-5FB38F29C1F3} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
Task: {286863F8-6BF0-40BA-822C-38DBF8698203} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> No File <==== ATTENTION
Task: {2ADA04F6-F728-4C1F-BFC8-3C41EEDBB51A} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
Task: {33CB2FF7-FA8C-49CA-8AC6-237051B44372} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
Task: {3B701067-567E-456F-9924-574FA778A724} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
Task: {53FBB766-9BE1-46E8-A747-5BD6F341748B} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {A316821C-68FE-49E7-BA6D-34A60E1ABCA7} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
Task: {DB66F4AB-5909-45F7-9978-F0BA6D46BD08} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
Task: {E0C2FC4D-7A49-4750-93F2-B182F50110DA} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
Task: {E86EA881-B57A-40E2-B75C-60EE40DF2917} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Task: {EE02F78C-F98A-4CAE-AFF7-C51DDD39B0FB} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> No File <==== ATTENTION
Task: {F8D9D73F-245A-4387-AA5B-42761DAA1C15} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.
Ссылка на сообщение
Поделиться на другие сайты

Что с проблемой ?

Вот скрины экрана , после сёрфа по некоторым статьям и в частности уже на вашем сайте, вылезла фейсбучка :cry2:

post-39845-0-40470900-1470783487_thumb.png

post-39845-0-29517600-1470783489_thumb.png

Ссылка на сообщение
Поделиться на другие сайты

Очистите куки и кэш браузеров, проверьте проблему после перезагрузки

очистил с помощью ccleaner , перезагрузил комп, результат в скрине

post-39845-0-89857000-1470788112_thumb.png

Ссылка на сообщение
Поделиться на другие сайты

Интернет через роутер?

через роутер, два компа, один на вайфае, мой со шлангом через порт роутера

 

Что мне делать со всем барахлом которое скачивал , удалить могу ?

Изменено пользователем Павел Бар
Ссылка на сообщение
Поделиться на другие сайты

Сделайте аппаратный сброс настроек роутера, введите правильные настройки.

Смените пароль к настройкам роутера на более сложный.

Очистите куки и кэш браузеров, перезагрузите компьютер.

 

Проверьте проблему

Ссылка на сообщение
Поделиться на другие сайты

Сделайте аппаратный сброс настроек роутера, введите правильные настройки.

Смените пароль к настройкам роутера на более сложный.

Очистите куки и кэш браузеров, перезагрузите компьютер.

 

Проверьте проблему

Сделано как сказано..

сижу нервно тыкаю по сайтам статьям уже минут 20, аж не верится..

Единственное, что хочу сказать - большая благодарность вам за помощь, проблема вроде перестала существовать.

В свою очередь чем я могу быть полезен ?

И по поводу скачанных программ , мне их удалить ?

Еще есть вопрос на отвлеченную тему, по поводу некоторых интернет программ, хотел бы вам его задать, но уже ни здесь, если у меня есть такая возможность , сообщите как с Вами лучше заканектиться.. И еще раз большое человеческое СПАСИБО за ваше время и опыт!

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • PitBuLL
      От PitBuLL
      Как в Одноклассниках отключить рекламные приглашения в группы? Такой дичи, с рекламой групп раньше не было. 
      Теперь же, просмотрев ленту, появляется сообщение: 
      "Вы посмотрели все новые публикации. Все новые заметки друзей и публикации из ваших групп просмотрены. Мы подобрали для вас лучшее из раздела рекомендаций, чтобы вам было что посмотреть, пока нет новых публикаций!"
      И ниже начинается откровенная чернуха с рекламой групп 18+, предлагается вступить в такие группы как: "Красотки в твоем вкусе", "Развратныее", "Знакомства с богатыми мужчинами", "Земной рай", "Искушение", "Анекдоты для взрослых", "Бесплатные объявления", "Развратные мамки" и прочие группы с пометкой 18+ и с такими же картинками 18+ под названием группы.
      Одноклассниками пользуюсь только для переписки с друзьями в личных сообщениях. Ни в какие группы не вступал, фотки не выкладываю, в игры не играю, фотки не лайкаю... Да и для этой соц. сети отдельный браузер, через который сёрфинг по интернету не производится.
       
       
      И бесполезно скрывать подобные "События" из ленты, и "скрывать все события и обсуждения этой группы", и выбрать "пожаловаться", и отметить для этой группы "эротика, порнография" или "спам, реклама" и Подтвердить. Всё равно подобных групп просто валом.
      😵 Даже предлагается "добавить в друзья" каких то типов, которые сейчас в прямом эфире. На видео заставке, сидят пьянющие баба с мужиком и бухают в прямом эфире. И просмотров отображается уже десятки тысяч, и сотни лайков...
    • Ane4kaa
      От Ane4kaa
      При открытии браузера Firefox у меня всегда открывалось 3 вкладки с сайтами которые я установила.
      Например
      1- авито , 2 - одноклассники , 3-mail.ru
       
      Сейчас же уже открывается и четвёртая - с рекламой мошеннического характера
      и реклама каждый раз разная на ней
      вот пример :
       

       
       

      Как узнать причину и как сделать чтобы ее не было ?
    • tripolbee
      От tripolbee
      Помогите, пожалуйста.
      у мамы периодически запускается Google Chrome с сайтом. Сканировал несколькими утилитами ничего не помогло. у меня доступ к ноуту только через тимвюер.
      при скане утилитами докторавеба нашёл только активатор кмс(вылечил этой же утилитой) которым активировал винду и офис уже после заражения рекламой.
      Спасибо за помощь


      CollectionLog-2021.02.20-19.25.zip
    • Ольга Мубаракшина
      От Ольга Мубаракшина
      2 проблемы. 
      1. В Гугл хром нажимаешь на ссылку, перекидывает то на казино, то на ставки, то на эротические сайты. Поставила Касперского фри, он эти переходы стал блокировать, но это все равно трата времени.
      2. После нажатия в проводнике правой конпки мыши на любом из файлов ноутбук зависает намертво
      CollectionLog-2020.12.20-19.03.zip
    • Mrak
      От Mrak
      Всем привет!
       
      Есть техническая проблема, прошу помощи в автоматизации.
       
      Ситуация: мне принесли жесткий диск с разрозненными файлами. Там могут быть договоры и прочие документы в формате doc, docx, xls, xlsx и подобные (пока сам не знаю точно какие, еще не видел диск). Некоторые документы могут быть по одной странице, некоторые по 1000 страниц. Допустим, на диске будет 5123 документа (наугад написал, скорее всего будет больше).
       
      Мне нужно узнать объём выполняемой работы в страницах. Каждый понимает, что оплатить труд по анализу 50 страниц дешевле, чем по анализу 5000 страниц. Кроме того, чем больше страниц, тем больше время требуется на работу.
      Стандартный вариант: открыть вордом или экселем документ, нажать кнопку "печать" и в предпросмотре увидеть количество страниц в данном документе при выводе на печать. И сделать это 5123 раза подряд, суммируя результаты. Это труд, который может занять море времени.
       
      Как посчитать автоматически количество страниц во всех документах при выводе их на печать, не открывая каждый из них отдельно?
×
×
  • Создать...