Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.73/11: Рейтинг темы: голосов - 11, средняя оценка - 4.73
0 / 0 / 0
Регистрация: 02.04.2015
Сообщений: 5
1

Сайт от megogo при включении браузера

02.04.2015, 10:57. Показов 1946. Ответов 7
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день!

У меня проблема следующего характера: при включении google chrome сразу выскакивает окно от сайта megogo, и, при переходе на сайты вылетает реклама от Альфа банка, которая пересылает на сайт Альфа банка, а иногда может переслать и на сайт alibaba. Во избежание проблем не стала пользоваться чужим руководством. Прошу, помогите мне, пожалуйста. Жду Вашего ответа.

Добавляю созданные логи ниже
Вложения
Тип файла: log Check_Browsers_LNK.log (17.3 Кб, 4 просмотров)
Тип файла: zip virusinfo_syscheck.zip (36.9 Кб, 3 просмотров)
Тип файла: zip virusinfo_syscure.zip (40.7 Кб, 2 просмотров)
Тип файла: docx info.docx (23.2 Кб, 3 просмотров)
Тип файла: docx log.docx (27.5 Кб, 2 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
02.04.2015, 10:57
Ответы с готовыми решениями:

Megogo.net Открывается сам собой и при включении браузера я загрузил Лог
В различные промежутки времени в браузере любом по умолчанию открывается сайтсайт megogo.net...

При открытии браузера открываеться сайт megogo. net #2
Здравствуйте! У меня сложилась такая же ситуация как и здесь, поэтому описание я повторю. "При...

При открытии браузера открываеться сайт megogo. net
Доброго времени суток! При открытии браузера открывается сайт MEGOGO. Помогите убрать. Все это...

При открытии браузера открываеться сайт megogo.net
При открытии любого браузера (Chrome, Firefox, Opera) в адресной строке мелькает адрес и тут же...

7
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
02.04.2015, 12:49 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Vikavik. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Users\ECU-3\AppData\Local\Microsoft\Windows\toolbar.exe','');
     QuarantineFile('C:\Users\ECU-3\AppData\Local\Amigo\Application\amigo.exe','');
     QuarantineFile('C:\Users\ECU-3\AppData\Local\24596496-1427822993-E411-B2A0-F0761C0F944E\bnswF39D.exe','');
     QuarantineFile('CC:\Users\ECU-3\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
     QuarantineFile('C:\Users\ECU-3\AppData\Roaming\Browsers\exe.resworboediv.bat', '');
     QuarantineFile('C:\Users\ECU-3\AppData\Local\24596496-1427823145-E411-B2A0-F0761C0F944E\cnsd5129.tmp', '');
     QuarantineFile('C:\Users\ECU-3\AppData\Local\24596496-1427823168-E411-B2A0-F0761C0F944E\snsxA03F.tmp', '');
     QuarantineFile('C:\Users\ECU-3\AppData\Roaming\24596496-1427812025-E411-B2A0-F0761C0F944E\jnsq1AD.tmp', '');
     QuarantineFile('C:\Users\ECU-3\AppData\Roaming\24596496-1427812025-E411-B2A0-F0761C0F944E\nsq5831.tmp', '');
     QuarantineFile('C:\Users\ECU-3\AppData\Roaming\Browsers\exe.emorhc.bat', '');
     DeleteFile('C:\Users\ECU-3\AppData\Local\24596496-1427822993-E411-B2A0-F0761C0F944E\bnswF39D.exe','32');
     DeleteFile('C:\Users\ECU-3\AppData\Local\Amigo\Application\amigo.exe','32');
     DeleteFile('C:\Users\ECU-3\AppData\Local\Microsoft\Windows\toolbar.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\SystemScript','32');
     DeleteFile('C:\Users\ECU-3\AppData\Roaming\Browsers\exe.erolpxei.bat', '32');
     DeleteFile('C:\Users\ECU-3\AppData\Roaming\Browsers\exe.resworboediv.bat', '32');
     DeleteFile('C:\Users\ECU-3\AppData\Local\24596496-1427823145-E411-B2A0-F0761C0F944E\cnsd5129.tmp', '32');
     DeleteFile('C:\Users\ECU-3\AppData\Local\24596496-1427823168-E411-B2A0-F0761C0F944E\snsxA03F.tmp', '32');
     DeleteFile('C:\Users\ECU-3\AppData\Roaming\24596496-1427812025-E411-B2A0-F0761C0F944E\jnsq1AD.tmp', '32');
     DeleteFile('C:\Users\ECU-3\AppData\Roaming\24596496-1427812025-E411-B2A0-F0761C0F944E\nsq5831.tmp', '32');
     DeleteFile('C:\Users\ECU-3\AppData\Roaming\Browsers\exe.emorhc.bat', '32');
     DeleteService('bemozotu');
     DeleteService('bycudemu');
     DeleteService('nypikyjy');
     DeleteService('qulyripy');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','WinCheck');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','amigo');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','SystemScript');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте новый CollectionLog (по первой части правил, хоть Вы сделали логи по второй части). В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
0
0 / 0 / 0
Регистрация: 02.04.2015
Сообщений: 5
06.04.2015, 10:55  [ТС] 3
Добрый день!

Файл quarantine.zip отправила первым способом.
Файл типа ClearLNK-<Дата>.log прикрепила ниже.
Касательно пункта "4. Подготовьте новый CollectionLog (по первой части правил, хоть Вы сделали логи по второй части). ":
Я подготавливала логи как в первый раз и также прикрепила ниже. Если что-то сделала неправильно, отметьте это.
Вложения
Тип файла: log ClearLNK-06.04.2015_09-56.log (6.1 Кб, 2 просмотров)
Тип файла: log Check_Browsers_LNK.log (10.2 Кб, 2 просмотров)
Тип файла: zip virusinfo_syscheck.zip (40.6 Кб, 2 просмотров)
Тип файла: zip virusinfo_syscure.zip (39.7 Кб, 2 просмотров)
Тип файла: rar info.rar (10.1 Кб, 2 просмотров)
Тип файла: rar log.rar (13.5 Кб, 2 просмотров)
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
06.04.2015, 11:00 4
Вы сделали логи все-таки по второй (устаревшей) версии правил)).

Что сейчас с проблемой?
0
0 / 0 / 0
Регистрация: 02.04.2015
Сообщений: 5
06.04.2015, 11:08  [ТС] 5
Сейчас, к счастью, проблемы нет.
Спасибо Вам огромное!!!

Мне просто интересно, для справки, по первой части это как указано на следующей странице в первом сообщении?
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему

Если да, то я так и делала. А если нет, то как это необходимо было сделать?
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
06.04.2015, 11:10 6
Делать нужно было так:
Цитата Сообщение от akok Посмотреть сообщение
файл AutoLogger.exe, запустите его и следуйте выводимым рекомендациям
и так:
Цитата Сообщение от akok Посмотреть сообщение
По окончанию работы в папке AutoLogger расположенной там же куда распаковали архив, вы найдёте архив со своими логами. Архив имеет имя CollectionLog-yyyy.mm.dd-hh.mm. Где yyyy.mm.dd-hh.mm - дата и время запуска сканирования. Например: CollectionLog-2013.11.09-21.04
Прикрепите его к Вашему сообщению
В завершение -

Выполните скрипт в AVZ при наличии доступа в интернет:

Код
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 02.04.2015
Сообщений: 5
06.04.2015, 14:13  [ТС] 7
Спасибо. Все работает. Поставила все программы(новый антивирус, фаервол). Без Вас я бы и не справилась. Спасибо Вам еще раз!
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
06.04.2015, 14:28 8
Удачи!
0
06.04.2015, 14:28
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
06.04.2015, 14:28
Помогаю со студенческими работами здесь

При открытии браузера открываеться сайт megogo.net
Как убрать открывающийся при открытии браузера сайт megogo.net

При запуске браузера открывается сайт megogo.net
Все началось после запуска скачанного торрент файла. При запуске google chrome открывается сайт...

При открытии браузера открываеться сайт megogo.net
При открытии любого браузера выскакивает через несколько ссылок megogo.net. Удаление ярлыков не...

При открытии браузера Yandex Browser открывается сайт megogo.net
Здравствуйте, у меня такая проблема: при открытии браузера Yandex Browser открывается сайт...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru