Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
Отправить файлы карантина
Разрешенные имена файлов: quarantine.zip, virusinfo_autoquarantine.zip
Максимальное количество файлов: 2
Максимальный размер одного файла: 16.00 Мб
 
Рейтинг 4.93/68: Рейтинг темы: голосов - 68, средняя оценка - 4.93
Benettonka
1

вирус браузеров

29.03.2011, 10:41. Показов 13555. Ответов 1
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте. У меня возникла такая проблема. Браузеры сами открывают страницы всевозможных рекламных сайтов, также сам меняет домашнюю страницу на рекламный сайт. Что это за вирус и как его лечить? И у всех этих открывающихся автоматически сайтов в адресной строке сначала прописывается вот этот ip 92.53.107.186, а потом только адрес самого сайта.
Вложения
Тип файла: rar info.rar (9.5 Кб, 118 просмотров)
Тип файла: rar log.rar (15.7 Кб, 72 просмотров)
Тип файла: zip virusinfo_syscure.zip (75.0 Кб, 66 просмотров)
Тип файла: zip virusinfo_syscheck.zip (72.3 Кб, 36 просмотров)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
29.03.2011, 10:41
Ответы с готовыми решениями:

Вирус меняет ярлыки браузеров
Здраствуйте!,похожая тема на https://www.cyberforum.ru/viruses/thread1657433.html , Все также...

Вирус, блок защитного ПО и браузеров...
Здравствуйте. После захода на один сайт(если нужно могу сказать адрес) у меня выскочило соощение об...

Вирус нарушил работу браузеров (2)
Здравствуйте! Проблема аналогичная той, что в соседней теме, началось вчера

Вирус, направленный на угонку браузеров
Добрый день Сегодня приключилась стандартная фигня... Сидел, работал, никого не трогал, как бац -...

1
Заблокирован
29.03.2011, 14:10 2
1.Очистите кэш память браузеров.
в Internet Explorer - открыть окно браузера и выбрать «Инструменты» из меню на верхней панели, выбрать «Параметры Интернета» (последняя опция в списке).
находим кнопку «Удалить файлы». Щелкните по этой кнопке, затем отметьте «Удалить содержимое», затем нажимаем «Готово». Когда операция будет закончена, щелкните «Готово» и закройте окно панели управления.

Opera
Откройте браузер, выберите «Инструменты» из меню на верхней панели и наведите курсор на «Предпочтения», щелкните по опции «История и кэш память» нажмите «Очистить немедленно», по окончании операции щелкните «Готово» и закройте окно браузера.

Firefox
откройте окно браузера Firefox и щелкните «Инструменты» - «Опции», щелкните на иконке «Конфиденциальность». нажмите кнопку «Очистить», щелкните «Готово» и закройте окно браузера.

2. В настройках браузеров найдите опцию "подключение через прокси - сервер" (формулировка не точная), проверьте, не стоит ли отметка.

3. JSC RDTC (новокузнецк) - ваш провайдер?

4.
C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc
- вам известно что здесь находится? Желательно очистить temp

5. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SetAVZGuardStatus(True);
 TerminateProcessByName('C:\Users\benettonka\AppData\Local\{DC77E0CA-0E8A-E6ED-FB63-BAE52BA8F167}\.exe');
 QuarantineFile('C:\Users\benettonka\appdata\local\{DC77E0CA-0E8A-E6ED-FB63-BAE52BA8F167}\.exe','');
 QuarantineFile('c:\users\benett~1\appdata\local\temp\rar$ex00.081\mail.ruregistrator.exe','');
 QuarantineFile('c:\users\benett~1\appdata\local\temp\nwh8q9wr.sys','');
 QuarantineFile('C:\Windows\SYSWOW64\tmp6582.tmp','');
 QuarantineFile('C:\Windows\SYSWOW64\tmp2F84.tmp','');
 QuarantineFile('C:\Windows\SYSWOW64\tmpFAAE.tmp','');
 QuarantineFile('C:\Windows\SYSWOW64\tmp6581.tmp','');
 QuarantineFile('C:\Windows\SYSWOW64\tmp3DA7.tmp','');
 DeleteFile('C:\Windows\SYSWOW64\tmp3DA7.tmp'); 
 DeleteFile('C:\Windows\SYSWOW64\tmp6581.tmp'); 
 DeleteFile('C:\Windows\SYSWOW64\tmpFAAE.tmp'); 
 DeleteFile('C:\Windows\SYSWOW64\tmp2F84.tmp'); 
 DeleteFile('C:\Windows\SYSWOW64\tmp6582.tmp');
 DeleteFile('C:\Users\benettonka\appdata\local\{DC77E0CA-0E8A-E6ED-FB63-BAE52BA8F167}\.exe');
 DeleteFile('c:\users\benett~1\appdata\local\temp\nwh8q9wr.sys');
 DeleteService('nwh8q9wr');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

6.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

7.обновите adobe reader
0
29.03.2011, 14:10
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
29.03.2011, 14:10
Помогаю со студенческими работами здесь

Какой-то вирус нарушает работу браузеров
Все браузеры как-то начали странно работать. Гугл вообще не пашет, сафари тоже - после недавнишнего...

Вирус устанавливает приложения и меняет настройки браузеров
Вирус устанавливает приложения и меняет настройки браузеров

Вирус меняет иконки браузеров в формат bat
Доброго времени суток.У меня такая проблема:Подцепил вирус.Он меняет ярлык браузера на формат bat и...

Вирус меняет иконки браузеров в формат bat
Доброго времени суток.У меня такая проблема: подцепил вирус.Он меняет ярлык браузера на формат bat...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru