Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.80/5: Рейтинг темы: голосов - 5, средняя оценка - 4.80
0 / 0 / 0
Регистрация: 19.11.2015
Сообщений: 6
1

Автоустановка программ, автооткрытие вкладок с редиректами, автозакрытия Chrome

19.11.2015, 21:38. Показов 956. Ответов 1
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Во время интернета происходит автосерфинг по сайтам, иногда закрывается браузер, иногда когда читаешь страницу - она переходит на другую и без возможности возврата назад (offer.alibaba] , Ads ByCinemaplus и другие / не успел переписать ссылки). Параллельно выскакивают автоустановщики программ. В установке и удалении программ следующий список:

GamesDesktop 092.005010151,
Compatible Web Directory,
Outrageous Deal,
Opera Stable 33.0.1990.115,
CihemaPlus

И другие которые я успел удалить, но только эти вернулись +/- появились новые (например Опера)

Прошу помощи, логи прилагаю.

CollectionLog-2015.11.19-20.24.zip
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
19.11.2015, 21:38
Ответы с готовыми решениями:

Реклама и автооткрытие вкладок с рекламой в Google Chrome
В общем, что-то не то скачала в интернете, потом начала удалять, но было уже поздно. Словила...

Автооткрытие в браузере вкладок с сайтами казино
При попытку установки непроверенного ПО, словил вирус. Теперь периодически происходит автооткрытие...

Автооткрытие вкладок / вирус сайты - izogreb.ru / internetgazeta / utarget
Собственно перепробувал уже все что можно adwclener / malvare / kav/kis 2017 и тд. Дописей с...

Автоустановка программ
Всем доброго времени суток! Решил сделать себе автоустановку нескольких программ:) Нашел програму...

1
Вирусоборец
21966 / 15748 / 3044
Регистрация: 08.10.2012
Сообщений: 64,002
20.11.2015, 12:02 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя feniks81. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
Advanced SystemCare 8
AnySend
GamesDesktop 092.005010151
IObit Uninstaller
Outrageous Deal
Searcher

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\program files\amazingtab\packages\4b24e752-7e65-4766-b284-7c4e4807dd6a\stanron.exe');
     TerminateProcessByName('c:\programdata\zonsoft\zonsoft.exe');
     TerminateProcessByName('c:\program files\8df59000-1447413572-0000-0000-000000000000\hnsr4f89.tmp');
     TerminateProcessByName('c:\program files\8df59000-1447413572-0000-0000-000000000000\jnsw2d38.tmp');
     TerminateProcessByName('c:\program files\8df59000-1447413572-0000-0000-000000000000\knsea6c8.tmp');
     TerminateProcessByName('c:\programdata\65ad47d7-2e27-4a5c-b238-26643fdaeb98\plugins\12\plugin.exe');
     TerminateProcessByName('c:\programdata\65ad47d7-2e27-4a5c-b238-26643fdaeb98\plugins\2\plugin.exe');
     TerminateProcessByName('c:\programdata\65ad47d7-2e27-4a5c-b238-26643fdaeb98\plugins\8\plugin.exe');
     TerminateProcessByName('c:\users\!\appdata\local\8df59000-1447963790-0000-0000-000000000000\qnscddf2.tmp');
     TerminateProcessByName('c:\users\!\appdata\local\8df59000-1447420879-0000-0000-000000000000\snsmc2d4.tmp');
     StopService('uadatj');
     StopService('citevebo');
     StopService('hidekoqe');
     StopService('piromemi');
     StopService('qebovulo');
     StopService('zojigity');
     QuarantineFile('c:\program files\amazingtab\packages\4b24e752-7e65-4766-b284-7c4e4807dd6a\stanron.exe','');
     QuarantineFile('C:\Users\!\AppData\Local\Hostinstaller\3504017527_monster.exe','');
     QuarantineFile('C:\Users\!\AppData\Local\Amigo\Application\ok.exe','');
     QuarantineFile('C:\Users\!\AppData\Local\Amigo\Application\vk.exe','');
     QuarantineFile('C:\Users\!\AppData\Local\Amigo\Application\amigo.exe','');
     QuarantineFile('C:\ProgramData\TimeTasks\timetasks.exe','');
     QuarantineFile('C:\Program Files\Zaxar\ZaxarLoader.exe','');
     QuarantineFile('C:\Program Files\Zaxar\ZaxarGameBrowser.exe','');
     QuarantineFile('C:\Users\!\AppData\Local\Linezooity.exe','');
     QuarantineFile('c:\programdata\zonsoft\zonsoft.exe','');
     QuarantineFile('c:\program files\8df59000-1447413572-0000-0000-000000000000\hnsr4f89.tmp', '');
     QuarantineFile('c:\program files\8df59000-1447413572-0000-0000-000000000000\jnsw2d38.tmp', '');
     QuarantineFile('c:\program files\8df59000-1447413572-0000-0000-000000000000\knsea6c8.tmp', '');
     QuarantineFile('c:\programdata\65ad47d7-2e27-4a5c-b238-26643fdaeb98\plugins\12\plugin.exe', '');
     QuarantineFile('c:\programdata\65ad47d7-2e27-4a5c-b238-26643fdaeb98\plugins\2\plugin.exe', '');
     QuarantineFile('c:\programdata\65ad47d7-2e27-4a5c-b238-26643fdaeb98\plugins\8\plugin.exe', '');
     QuarantineFile('c:\users\!\appdata\local\8df59000-1447963790-0000-0000-000000000000\qnscddf2.tmp', '');
     QuarantineFile('c:\users\!\appdata\local\8df59000-1447420879-0000-0000-000000000000\snsmc2d4.tmp', '');
     QuarantineFile('C:\Users\!\AppData\Local\Temp\{D2E16BA8-8216-4B70-BA44-E74E9523E3ED}.dll', '');
     QuarantineFile('C:\Users\!\AppData\Roaming\JGSRF.exe', '');
     DeleteFile('c:\program files\amazingtab\packages\4b24e752-7e65-4766-b284-7c4e4807dd6a\stanron.exe','32');
     DeleteFile('c:\programdata\zonsoft\zonsoft.exe','32');
     DeleteFile('C:\Users\!\AppData\Local\Linezooity.exe','32');
     DeleteFile('C:\Program Files\Zaxar\ZaxarGameBrowser.exe','32');
     DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe','32');
     DeleteFile('C:\ProgramData\TimeTasks\timetasks.exe','32');
     DeleteFile('C:\Users\!\AppData\Local\Amigo\Application\amigo.exe','32');
     DeleteFile('C:\Users\!\AppData\Local\Amigo\Application\vk.exe','32');
     DeleteFile('C:\Users\!\AppData\Local\Amigo\Application\ok.exe','32');
     DeleteFile('C:\Users\!\AppData\Local\Hostinstaller\3504017527_monster.exe','32');
     DeleteFile('c:\program files\8df59000-1447413572-0000-0000-000000000000\hnsr4f89.tmp', '32');
     DeleteFile('c:\program files\8df59000-1447413572-0000-0000-000000000000\jnsw2d38.tmp', '32');
     DeleteFile('c:\program files\8df59000-1447413572-0000-0000-000000000000\knsea6c8.tmp', '32');
     DeleteFile('c:\programdata\65ad47d7-2e27-4a5c-b238-26643fdaeb98\plugins\12\plugin.exe', '32');
     DeleteFile('c:\programdata\65ad47d7-2e27-4a5c-b238-26643fdaeb98\plugins\2\plugin.exe', '32');
     DeleteFile('c:\programdata\65ad47d7-2e27-4a5c-b238-26643fdaeb98\plugins\8\plugin.exe', '32');
     DeleteFile('c:\users\!\appdata\local\8df59000-1447963790-0000-0000-000000000000\qnscddf2.tmp', '32');
     DeleteFile('c:\users\!\appdata\local\8df59000-1447420879-0000-0000-000000000000\snsmc2d4.tmp', '32');
     DeleteFile('C:\Users\!\AppData\Local\Temp\{D2E16BA8-8216-4B70-BA44-E74E9523E3ED}.dll', '32');
     DeleteFile('C:\Users\!\AppData\Roaming\JGSRF.exe', '32');
     ExecuteFile('schtasks.exe', '/delete /TN "JGSRF.job" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true);
     DeleteService('uadatj');
     DeleteService('citevebo');
     DeleteService('hidekoqe');
     DeleteService('piromemi');
     DeleteService('qebovulo');
     DeleteService('zojigity');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarGameBrowser');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarLoader');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Timestasks');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\amigo','command');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
    К сообщению прикреплять карантин не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
0
20.11.2015, 12:02
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
20.11.2015, 12:02
Помогаю со студенческими работами здесь

Автоустановка вредоносных программ
Доброго времени суток, нужна помощь. Где то подхватил вирус, который ежедневно приблизительно в...

Автоустановка программ с помощью Chocolatey
Существует проект https://chocolatey.org С его помощью пользователи винды могут устанавливать...

Автоустановка программ и подмена браузера
Добрый день Третий день борюсь с этой проблемой и прошу помощи потому что работать за пк стало...

Автоустановка программ, баннеры, подмена браузера
Добрый день. У меня возникла достаточно сложная проблема в виде неконтролируемых вирусов/софтов. ...

Автозапуск браузеров, сайтов, автоустановка программ
что то поймал по невнимательности. хотя тотал вирус ничего не увидел... амиго поставился.......

Реклама в браузере, автоустановка новых программ!
Все та же распространеная беда!! устанавливаются программы сами по себе, реклама в браузере!! ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru