Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.66/44: Рейтинг темы: голосов - 44, средняя оценка - 4.66
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
1

В гугл хром открываются левые ссылки

28.04.2015, 16:46. Показов 8016. Ответов 57
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
В Chrome открываются левые ссылки (сайт ммм мавроди).
Так же в vk видеоплеер всегда открывается рекламой казино и вверху новостной страницы висит какой то левый плеер с видео сериалов

И еще на некоторые тексты на сайтах произвольно крепятся ссылки к словам

Есть лог выполненный в Malwarebytes Anti-Malware. Что делать дальше?
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
28.04.2015, 16:46
Ответы с готовыми решениями:

При нажатии кнопкой мышки на любое место браузера ГУГЛ ХРОМ открываются левые сайты
При нажатии кнопкой мышки на любое место браузера ГУГЛ ХРОМ, открываются левые сайты. Похоже на...

В гугл хром открываются рекламные ссылки на букмекерские конторы с периодичностью 20-30 мин
После скачивания игры, установились ненужные программы типа мэйл спутника и браузера амиго,...

Хром перекидывает на левые ссылки или не реагирует
Добрый день! Хром не дает открыть ссылки: или не реагирует на клик вообще (приходится перезагружать...

Открываются левые ссылки
Добрый день, собственно проблема описана в заголовке, плюс на страницах пропадает курсор, страницы...

57
Вирусоборец
21982 / 15762 / 3046
Регистрация: 08.10.2012
Сообщений: 64,069
28.04.2015, 16:51 2
Здравствуйте!

Нужен лог по правилам раздела:
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
28.04.2015, 18:38  [ТС] 3
Вот сделал!
Вложения
Тип файла: zip log.zip (16.7 Кб, 2 просмотров)
0
Вирусоборец
21982 / 15762 / 3046
Регистрация: 08.10.2012
Сообщений: 64,069
28.04.2015, 19:34 4
Цитата Сообщение от akok Посмотреть сообщение
Распакуйте архив автоматического сборщика логов в любую удобную для Вас папку.
После распаковки у вас появится файл AutoLogger.exe, запустите его и следуйте выводимым рекомендациям.
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
Дождитесь окончания работы сбора логов.
По окончанию работы в папке AutoLogger расположенной там же куда распаковали архив, вы найдёте архив со своими логами. Архив имеет имя CollectionLog-yyyy.mm.dd-hh.mm. Где yyyy.mm.dd-hh.mm - дата и время запуска сканирования. Например: CollectionLog-2013.11.09-21.04
Прикрепите его к Вашему сообщению
Геннадич, что из вышеуказанного вызывает у Вас затруднения?
0
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
28.04.2015, 20:10  [ТС] 5
Я прикрепил к письму архив с логом который выдала программа
Что я не так сделал?

Добавлено через 9 минут
Еще раз проделал всю процедуру

Добавлено через 55 секунд
Вот
0
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
28.04.2015, 20:11  [ТС] 6
!!!
Вложения
Тип файла: zip CollectionLog-2015.04.28-20.20.zip (71.3 Кб, 5 просмотров)
0
Вирусоборец
3896 / 2109 / 346
Регистрация: 04.04.2012
Сообщений: 7,741
28.04.2015, 21:08 7
Внимание! Рекомендации написаны специально для пользователя Геннадич. Если рекомендации написаны не для вас, не используйте их -
это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('C:\Users\Настя\AppData\Local\Bandizip\Bandizip64.exe');
 TerminateProcessByName('c:\users\Настя\desktop\vk-ligth-win\autorun.exe');
 TerminateProcessByName('c:\users\Настя\desktop\vk-ligth-win\content\_content\video\9.2.exe');
 QuarantineFile('C:\Users\Настя\appdata\roaming\funspace\shadow\funspace.update\funspace.update.process.exe', '');
 QuarantineFile('C:\ProgramData\VKSaver\VKSaver.exe', '');
 QuarantineFile('C:\ProgramData\Schedule\timetasks.exe', '');
 QuarantineFile('C:\ProgramData\Program status\scheck.exe', '');
 QuarantineFile('C:\Program Files (x86)\Google\Chrome\Application\42.0.2311.90\nacl64.exe', '');
 QuarantineFile('C:\Users\Настя\AppData\Local\Bandizip\Bandizip64.exe', '');
 QuarantineFile('c:\users\Настя\desktop\vk-ligth-win\autorun.exe', '');
 QuarantineFile('c:\users\Настя\desktop\vk-ligth-win\content\_content\video\9.2.exe', '');
 DeleteFile('c:\users\Настя\desktop\vk-ligth-win\content\_content\video\9.2.exe', '32');
 DeleteFile('c:\users\Настя\desktop\vk-ligth-win\autorun.exe', '32');
 DeleteFile('C:\Users\Настя\AppData\Local\Bandizip\Bandizip64.exe', '32');
 DeleteFile('C:\ProgramData\Program status\scheck.exe', '32');
 DeleteFile('C:\ProgramData\Schedule\timetasks.exe', '32');
 DeleteFile('C:\ProgramData\VKSaver\VKSaver.exe', '32');
 DeleteFile('C:\Users\Настя\appdata\roaming\funspace\shadow\funspace.update\funspace.update.process.exe', '32');
 DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'sCloudStatusCheck');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Schedule');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'VKSaver');
BC_ImportAll;
 ExecuteWizard('SCU', 2, 3, true);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://sindex.biz/?company=5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://sindex.biz/?company=5

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
28.04.2015, 22:49  [ТС] 8
Все стало совсем плохо

Добавлено через 5 минут
По указанной ссылке скачался какой то файл торрента и загрузилась программа advanced system car.
Браузер теперь открывает по несколько левых страниц, происходит произвольное скачивание и установка программ, я уже удалил два установившихся браузера и один какой то антивирусник, но он почему то опять запустился. Что мне делать?
0
Вирусоборец
3896 / 2109 / 346
Регистрация: 04.04.2012
Сообщений: 7,741
28.04.2015, 23:09 9
Скачайте из AdwCleaner из вложения ниже
Вложения
Тип файла: zip adwcleaner_4.202.exe.zip (2.10 Мб, 8 просмотров)
0
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
28.04.2015, 23:31  [ТС] 10
я его скачиваю но открыть не могу, пишет приложение не найдено
0
Вирусоборец
3896 / 2109 / 346
Регистрация: 04.04.2012
Сообщений: 7,741
28.04.2015, 23:36 11
Готовьте новые логи Autologger
0
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
28.04.2015, 23:47  [ТС] 12
Ясно. Сейчас удалось открыть adwcleaner, идет сканирование. Вышлю его отчет и еще раз сделаю логи Autologger

Добавлено через 2 минуты
Вот отчет о сканировании
0
Вирусоборец
3896 / 2109 / 346
Регистрация: 04.04.2012
Сообщений: 7,741
28.04.2015, 23:48 13
Заархивируйте
0
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
28.04.2015, 23:59  [ТС] 14
не получается
0
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
29.04.2015, 00:10  [ТС] 15
пришлось разделить на две части
Вложения
Тип файла: txt advcleaner (R0) 1.txt (16.8 Кб, 3 просмотров)
0
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
29.04.2015, 00:11  [ТС] 16
2-я часть
Вложения
Тип файла: txt advcleaner(R0) 2.txt (11.8 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
29.04.2015, 00:24  [ТС] 17
Вот лог автологера
Вложения
Тип файла: zip CollectionLog-2015.04.29-00.35.zip (128.2 Кб, 2 просмотров)
0
Вирусоборец
21982 / 15762 / 3046
Регистрация: 08.10.2012
Сообщений: 64,069
29.04.2015, 08:59 18
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.
0
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
29.04.2015, 20:36  [ТС] 19
Какие все папки нужно очищать?

Добавлено через 2 минуты
Скажите в какой последовательсти что мне выполнять?
0
Вирусоборец
3896 / 2109 / 346
Регистрация: 04.04.2012
Сообщений: 7,741
29.04.2015, 21:21 20
Что конкретно тут не ясно? Последовательность такая:
Цитата Сообщение от Sandor Посмотреть сообщение
Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.
Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.
0
29.04.2015, 21:21
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
29.04.2015, 21:21
Помогаю со студенческими работами здесь

Открываются сайты в гугл хром
после скачивания активатора к visual studio(в конечном итоге просто нужно было зайти в аккаунт) и...

В браузерах открываются левые ссылки
В браузерах открываются левые ссылки с рекламой, играми и т.п.

Открываются вкладки с рекламой в гугл хром
Здравствуйте. Где-то хватанул следующую дрянь: Сначала на короткое время открывается чёрное окно...

Открываются ненужные окна в Гугл хром
Помогите, пожалуйста: замучили открывающиеся случайные вкладки при нажатии как на ссылки в окне так...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru