Перейти к содержанию

При запуске компьютера запускается браузер с рекламным сайтом


BeTTy_JeSS

Рекомендуемые сообщения

Добрый день. При запуске компьютера открывается на мгновение окно, схожее с командной строкой или чем-то подобным (не успеваю даже разглядеть), затем открывается браузер с сайтом gameorplay. В автозагрузке из неизвестного мне есть только AdReQqbSd4w.jpg

Прошу о помощи! Что с этим делать?

Ссылка на комментарий
Поделиться на другие сайты

При запуске компьютера на мгновение запускается что-то схожее с командной строкой (исчезает быстро, что это не вышло разглядеть), а затем исчезает. Открывается браузер с рекламным сайтом gameorplay. В автозагрузке есть подозрительная строчка о запуске эксплорера со ссылкой AdReQqbSd4w.jpg

Логи прикреплены.

CollectionLog-2017.11.12-22.39.zip

Изменено пользователем BeTTy_JeSS
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ExecuteFile('schtasks.exe', '/delete /TN "Irchen" /F', 0, 15000, true);
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Irchen');
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи.

Ссылка на комментарий
Поделиться на другие сайты

Загрузите SecurityCheck by glax24 и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
    • Ilya12
      От Ilya12
      Похоже на компьютере вирус или последствия работы вируса.Windows 7 SP1 6.1.7601.24449  Как вылечить?

    • KalterEvil
      От KalterEvil
      Собрал полностью новый компьютер, в течение пары недель работал без перебоев. После началась проблема - при включении fps на рабочем столе держится в районе 15, при запуске новой программы падает до 5. Данную проблему временно фиксит удаление или установка драйвера видеокарты ( как я понял именно переподключение когда гаснет экран и драйвер перезагружается ). После перезагрузки драйвера компьютер работает нормально и без перебоев и артефактов (7 часов играл в киберпанк на максимальных настройках - стабильно 160 фпс) . Хотел бы узнать сталкивался ли кто нибудь с данной проблемой ? Проблема именно в железе или может быть в ПО ?
    • qwester
      От qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
    • iaroslav
      От iaroslav
      Я подозреваю что у меня майнер или троян так как у меня не открываются параметры( все способы перепробовал) а также при открытии например панели управления выскакивает табличка: операция отменена из за огранечений..... Обратитесь к администратору хотя я и есть администратор. Перед этим я использовал AVbr и только потом AutoLogger
      AV_block_remove_2025.02.02-17.03.log report2.log report1.log CollectionLog-2025.02.02-17.19.zip
×
×
  • Создать...