Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый вечер ... Стал сам по себе запускаться браузер даже принудительно сворачивая окна, будь то игра или фильм... Каждый раз открываются новые окна , хотя иногда они повторяются... перечитал множество форумов , находил похожие проблемы. Скачивал программу adwcleaner , она нашла кучу мусора и удалила его , но проблема осталась... Так же скачивал drweb cureit, программы лечения от Касперского, скачал кучу продуктов от касперского на время , так сказать для проверки ... но увы антивирус ничего не находит ... при чём не один антивирус не находит... Прошу помогите ... система лицензионная Windows 10 .. 

Опубликовано

Пуск-Выполнить-msconfig - что у вас там в Автозагрузке?

отключить ненужное и посмотреть после перезагрузки

В автозагрузке остались только необходимые программы , всё остальное отключено ... За сегоджня наверное проверил компьтер 20ю прпограммами и антивирусами , перезагрузил компьютер ещё больше ... Вот решил написать уже Вам в надежде что вы поможее ... но вы только повторяете всё из за элементарных запросов с гугла ...

Опубликовано

Я по русски написал что перерыл кучу форумов .... Не можете помочь , так напишите что не могу

Здравствуйте,

 

Вам скорее как было ранее написано необходимо обратиться в ветку "Уничтожения вирусов". Могу лишь предположить, что у Вас в планировщике задач, присутствует вредоносный запуск.

Опубликовано

Так , в автозагрузке ничего нет ... как по множеству видео с ютюба и других сайтов заходил в редактор реестра и там искал всякие левые процессы, тоже ничего не нашёл .... ... и вообще зайдя сюда было написано что могу задать вопрос на любую тему , с любым вопросам .. но в итоге отсюда посылаете хрен пойми куда искать ответы там ... 

Опубликовано

хорошо, не мытьем так катанием

2. Скачайте актуальную версию автоматического сборщика логов, необходимого для анализа ОС и распакуйте полученный архив в любую удобную для Вас папку. Обязательно выгрузите защитное ПО (антивирус, фаерволл, брандмауэр) во избежание конфликтов при работе утилит автоматического сборщика логов, т.к. иначе возможно значительное снижение производительности ОС, её зависание и/или отказ (появление BSOD, т. е. синего экрана смерти). Запустите файл AutoLogger.exe и следуйте выводимым рекомендациям. Дождитесь окончания работы автоматического сборщика логов. В папке AutoLogger, расположенной там же, куда Вы ранее распаковали архив, будет находиться zip-архив с собранными логами - CollectionLog-yyyy.mm.dd-hh.mm.zip, где yyyy.mm.dd-hh.mm - дата и время запуска сканирования. Например: CollectionLog-2014.07.14-21.04.zip

 

При недоступности Safezone.сс используйте зеркало для скачивания автоматического сборщика логов.

 

"Подробное описание использования автоматического сборщика логов (по материалам SAFEZONE.сс)":

 

  • Распакуйте архив с AutoLogger-ом (автоматическим сборщиком логов) в удобное для Вас место. После этого запустите файл AutoLogger.exe
  • После появления окна, предупреждающего, что сейчас будет запущен автоматический сбор логов, нажмите "Ок" для продолжения работы (При нажатие "Отмена" будет осуществлён выход из утилиты без запуска сканирования).
  • Отключите или приостановите защиту Вашего защитного ПО, если Вы этого не сделали до начала сканирования. Подтвердите, что Вы его отключили нажатием кнопки "Ок".
  • После появления окна, предупреждающего о запуске браузеров, откроются браузеры (Internet Explorer и браузер по-умолчанию); пожалуйста, сверните их в трей и не закрывайте до окончания сканирования.
  • В случае если у Вас х86-битная система, будет выведено окошко о необходимости перезагрузки с предложением сделать это сейчас. Работа утилиты автоматически продолжится после перезагрузки. После перезагрузки повторно приостановите защиту вашего защитного ПО и сверните в трей запустившиеся браузеры до окончания сканирования.
  • После запуска RSIT выберите в выпадающем списке проверку за последние 3 месяца, после чего нажмите кнопку "Далее" ("Continue"). При первом запуске автоматического сборщика логов также может выйти запрос о принятии лицензионного соглашения HiJackThis; нажмите "I Accept" (принять).
  • По окончанию работы в папке AutoLogger, расположенной там же, куда Вы распаковали архив автоматического сборщика логов, будет находиться zip-архив с собранными логами. Архив имеет имя CollectionLog-yyyy.mm.dd-hh.mm.zip, где yyyy.mm.dd-hh.mm - дата и время запуска сканирования. Например: CollectionLog-2014.07.14-21.04.zip

 

в ответном сообщении вложите файл протоколов (логов) - CollectionLog-yyyy.mm.dd-hh.mm.zip
Опубликовано

Дело в том, что без необходимых логов проблемного ПК можно гадать долго причину возникновения проблемы.

 

P.S. Для борьбы с вредоносным ПО есть специализированный раздел, поэтому Вам участники и рекомендуют обратиться.

Опубликовано

@DimKiS, вы как хотите, чтобы вам сразу указали на вашу проблему? вы считаете, здесь телепаты?

"Пойди туда - не знаю куда, принеси то - не знаю что".

Опубликовано

Вот логи

 

Сообщение от модератора kmscom
перенесено в соответсвующий раздел

И всё , я так понимаю тема больше никому нафиг не нужна ... перенесли и забыли 

 

Сообщение от модератора kmscom
ожидайте ответа Консультантов

CollectionLog-2016.10.24-20.15.zip

Опубликовано

нужна-нужна...)

здесь отвечают в свободное от работы время.


Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantine;
 QuarantineFile('C:\Program Files (x86)\Ckqspnerviry\qerzeght.exe','');
 DeleteFile('C:\WINDOWS\system32\Tasks\InternetSF','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\Tergas Log','64');
 DeleteFile('C:\Program Files (x86)\Ckqspnerviry\qerzeght.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','rhssoaaejk');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится. 
Для создания архива с карантином выполните скрипт:
 
begin
DeleteFile('Qurantine.zip','');
ExecuteFile('7za.exe', 'a -tzip -mx=9 -pinfected Quarantine.zip .\Quarantine\*', 100, 0, true);
end.
 
Отправьте на проверку файл  Quarantine.zip из папки AVZ через портал Kaspersky Online Scanner.
Порядок действий на портале Kaspersky Online Scanner::

1) Нажмите "Выбрать файл" и укажите путь к архиву.
2) После проверки нажмите на "Не согласиться с результатом", выберите "Получить уведомление о доставке файла" и укажите адрес своей электронной почты.
3) Нажмите "Отправить".

Полученный через электронную почту ответ сообщите в этой теме.
 
Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
Распакуйте архив с утилитой в отдельную папку.
Перенесите Check_Browsers_LNK.log из папки автологгера на ClearLNK как показано на рисунке
move.gif
Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
Прикрепите этот отчет к своему следующему сообщению.
 
Сделайте новые логи по правилам (только пункт 2).

+ лог AdwCleaner

http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=635158

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Zzzzz
      Автор Zzzzz
      Добрый день. В Яндекс Браузере самопроизвольно загружаются расширения Find-it.Pro Search и T-Cashback, после их удаления, при повторном открытии браузера они снова появляются. Антивирус ничего не находит, удаление и повторная установка браузера не помогает, в автозагрузке практически все отключено, синхронизация в браузере тоже отключена.

    • Jacket45
      Автор Jacket45
      Проблему заметил вчера, в истории ютуба появились видео, которые я никогда не смотрел с 22 июня. Проверил пк drweb-ом, выявил один троян-удалил, поменял пароли, удалил устройство Android с Бангладеша. На протяжении около недели после запуска браузера он закрывался, сегодня заметил что он после закрытия устанавливал adblock, который я удалял. Проверил компьютер drweb-ом, на этот раз ничего не было выявлено. Не уверен что это будет полезно, но уже около полугода у меня запускалось окно cmd.exe и писало что программа успешно запущена. Антивирусники на постоянке никакие не включены, только скачиваю периодически бесплатный разовый drweb. 
      CollectionLog-2025.07.09-11.57.zip
    • Blers
      Автор Blers
      При запуске хром постоянно вылезют окна от касперски рекламных приложений, not a virus или как-либо еще, с различными путями к файлам, удалить или вылечить невозможно, полявляются вновь. путь лежит в основном через  AppData\Local\Google\Chrome\User Data\Default\Service Worker\ScriptCache Либо иногда через Local 
      MD5 объекта: D82056A40D41ECB01EB22B2420D93B57  not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Провела анализ через FRST но не в состоянии самостоятельно прописать фикс тк файлов очень много. Прошу помочь с фиксом.
      ПС: куки и кэш очищен, иные пути лечения и удаления не помогли. Все плагины в браузере удалены, браузер переустановлен. Роутер новый, настройки соединения обновляли. 
      FRST.txt Addition.txt
    • ДмитрийКасперскийКлуб
      Автор ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
    • ARTEMIS
      Автор ARTEMIS
      В браузере самостоятельно устанавливается дополнение Find it, T-cashback. Удаляю, но при следующем запуске браузера оно снова в расширениях 
      cure it и malwarebytes не помогает, находит их но не лечит
      Помогите удалить гадости эти.
×
×
  • Создать...