Перейти к содержанию

Internet Explorer запускается сам по себе и автоматически направляет на опасные веб-адреса


Алексей Корякин

Рекомендуемые сообщения

  • Ответов 71
  • Создана
  • Последний ответ

Топ авторов темы

  • Алексей Корякин

    38

  • regist

    28

  • Sandor

    5

  • thyrex

    1

Топ авторов темы

Изображения в теме

Странно, что в логе у вас до сих пор этот Хромиум виден, а при выполнение скрипта отчёт такой будто он уже удалён. Попробуем другой программой.

 

1) Выполните скрипт uVS

;uVS v4.0.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
BREG
;---------command-block---------
bl 6DDED6FABE31FD83C695FD66665DB7F1 850432
zoo %SystemDrive%\USERS\ЛЕША\APPDATA\LOCAL\YC\APPLICATION\YC.EXE
delall %SystemDrive%\USERS\ЛЕША\APPDATA\LOCAL\YC\APPLICATION\YC.EXE
apply

czoo
restart

2) Отчёт о работе скрипта снова прикрепите.

 

3)

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
 

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Алексей Корякин

сделал

FRST.txt

Addition.txt

Shortcut.txt

Изменено пользователем regist
карантин прикреплять к сообщению запрещено
Ссылка на комментарий
Поделиться на другие сайты

 

 


осле выполнения в папке с uVS будет текстовый файл с датой в название, прикреприте его.
вот это не прикрепили. А ZOO это карантин - его прикреплять запрещено.

ipsecPolicy - как понимаю сами не настраивали?

Ссылка на комментарий
Поделиться на другие сайты

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden
    Google Update Helper (HKLM\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden
    HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local: [ActivePolicy] SOFTWARE\Policies\Microsoft\Windows\IPSEC\Policy\Local\ipsecPolicy{3d57ba7c-f1c0-4236-ab59-6f040fb673b0} <==== ATTENTION (Restriction - IP)
    2017-07-07 19:38 - 2017-07-07 19:38 - 00000000 ____D C:\Windows\IObit
    2017-07-07 19:37 - 2017-07-07 19:39 - 00000000 ____D C:\Users\Леша\AppData\LocalLow\IObit
    2017-07-07 19:36 - 2017-07-07 19:39 - 00000000 ____D C:\ProgramData\IObit
    2017-07-07 19:36 - 2017-07-07 19:36 - 00000000 ____D C:\Users\Леша\AppData\Roaming\IObit
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 

После выполнения скрипта Google Update Helper можно деинсталировать.

 

И опять проверьте проблему.

Ссылка на комментарий
Поделиться на другие сайты

Тема открыта, если что напишите. А пока

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Ссылка на комментарий
Поделиться на другие сайты

Алексей Корякин

Regist  добрый вечер! пару дней было мирно спокойно... вот только что оповещение Касперский выдал. скрин прикрепил

post-46503-0-33972400-1500150380_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Алексей Корякин

Свежие логи по правилам сделайте.

 

Или вы решили систему переставлять?

вот логи... по системе еще думаю... возможно сделаю обновление.. посмотрим

CollectionLog-2017.07.15-23.46.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tintin
      Автор tintin
      Постоянно вылетает сообщение Microsoft Internet Explorer: выключен защищенный режим. Нажимаю исправить, через 20 секунд опять вылетает. Полное сканирование ничего не находит. 
      Подскажите как быть.
      Спасибо.
       
       

      CollectionLog-2024.05.23-13.06.zip
    • ds02
      Автор ds02
      Постоянно вылетает сообщение Microsoft Internet Explorer: выключен защищенный режим. Нажимаю исправить, через 20 секунд опять вылетает. Полное сканирование ничего не находит. Что это такое?
      CollectionLog-2024.01.05-19.02.zip
    • ska79
      Автор ska79
      Правильно ли я понимаю что автоматическое получение dns возможно только если ip адрес тоже выставлен назначатться автоматически?


×
×
  • Создать...