|
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
| Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Постоянно открывается браузер с рекламой |
|
|
Постоянно открывается браузер с рекламой
|
|
Ветеран Сообщения: 537 |
Всем привет!
Пожалуйста, помогите обезвредить заразу. |
|
|
Отправлено: 18:08, 11-07-2015 |
|
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Новый лог.
Удалил всё подозрительное через CCleaner и прошёлся HiJackThis. Помогите убрать остатки, заранее спасибо. |
|
Отправлено: 19:26, 11-07-2015 | #2 |
|
скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать • Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
SetServiceStart('byjisogy', 4);
SetServiceStart('nethfdrv', 4);
SetServiceStart('IHProtect Service', 4);
SetServiceStart('BDSGRTP', 4);
SetServiceStart('vicoqudu', 4);
SetServiceStart('NetHttpService', 4);
SetServiceStart('gopibeko', 4);
StopService('byjisogy');
StopService('nethfdrv');
StopService('gopibeko');
StopService('NetHttpService');
StopService('IHProtect Service');
StopService('vicoqudu');
StopService('ServiceUpdater');
QuarantineFile('C:\Program Files\miuitab\protectservice.exe','');
QuarantineFile('C:\Program Files\miuitab\iewatchdog.dll','');
QuarantineFile('C:\Program Files\miuitab\hpnotify.exe','');
QuarantineFile('C:\Program Files\miuitab\cmdshell.exe','');
QuarantineFile('C:\Program Files\miuitab\browerwatchch.dll','');
QuarantineFile('C:\Program Files\AnyProtectEx\AnyProtect.exe','');
QuarantineFile('C:\Documents and Settings\Я!\Local Settings\Application Data\SmartWeb\SmartWebHelper.exe','');
QuarantineFile('C:\Documents and Settings\Я!\Local Settings\Application Data\Mail.Ru\MailRuUpdater.exe','');
QuarantineFile('C:\Documents and Settings\All Users\Application','');
QuarantineFile('C:\DOCUME~1\!12F2~1\LOCALS~1\Temp\463656.exe','');
QuarantineFile('C:\Program Files\MiuiTab\ProtectService.exe','');
QuarantineFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.645\BaiduProtect.exe','');
QuarantineFile('C:\Documents and Settings\Я!\Application Data\364EE69C-1436024293-9CB1-2111-705AB6FEF245\hnstEA.tmp','');
QuarantineFile('C:\WINDOWS\system32\nethtsrv.exe','');
QuarantineFile('C:\Documents and Settings\Я!\Local Settings\Application Data\364EE69C-1436046085-9CB1-2111-705AB6FEF245\snsv12C.tmp','');
QuarantineFile('C:\Documents and Settings\Я!\Application Data\364EE69C-1436024293-9CB1-2111-705AB6FEF245\knsb35D.tmp','');
QuarantineFile('C:\WINDOWS\system32\drivers\nethfdrv.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\BDSafeBrowser.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\BDMWrench.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\BDArKit.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\bd0004.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\bd0001.sys','');
QuarantineFile('C:\WINDOWS\system32\hfpapi.dll','');
QuarantineFile('C:\WINDOWS\system32\hfnapi.dll','');
QuarantineFile('C:\Documents and Settings\Я!\Local Settings\Application Data\SmartWeb\swhk.dll','');
QuarantineFile('c:\documents and settings\Я!\local settings\application data\364ee69c-1436046085-9cb1-2111-705ab6fef245\snsv12c.tmp','');
QuarantineFile('c:\documents and settings\Я!\local settings\application data\smartweb\smartwebhelper.exe','');
QuarantineFile('c:\documents and settings\Я!\local settings\application data\smartweb\smartwebapp.exe','');
QuarantineFile('c:\windows\system32\netupdsrv.exe','');
QuarantineFile('c:\windows\system32\nethtsrv.exe','');
QuarantineFile('c:\documents and settings\Я!\application data\364ee69c-1436024293-9cb1-2111-705ab6fef245\knsb35d.tmp','');
QuarantineFile('c:\documents and settings\Я!\application data\364ee69c-1436024293-9cb1-2111-705ab6fef245\jnsude.tmp','');
QuarantineFile('c:\documents and settings\Я!\application data\364ee69c-1436024293-9cb1-2111-705ab6fef245\hnstea.tmp','');
DeleteFile('c:\documents and settings\Я!\application data\364ee69c-1436024293-9cb1-2111-705ab6fef245\hnstea.tmp','32');
DeleteFile('c:\documents and settings\Я!\application data\364ee69c-1436024293-9cb1-2111-705ab6fef245\jnsude.tmp','32');
DeleteFile('c:\documents and settings\Я!\application data\364ee69c-1436024293-9cb1-2111-705ab6fef245\knsb35d.tmp','32');
DeleteFile('c:\windows\system32\nethtsrv.exe','32');
DeleteFile('c:\windows\system32\netupdsrv.exe','32');
DeleteFile('c:\documents and settings\Я!\local settings\application data\smartweb\smartwebapp.exe','32');
DeleteFile('c:\documents and settings\Я!\local settings\application data\smartweb\smartwebhelper.exe','32');
DeleteFile('c:\documents and settings\Я!\local settings\application data\364ee69c-1436046085-9cb1-2111-705ab6fef245\snsv12c.tmp','32');
DeleteFile('C:\Documents and Settings\Я!\Local Settings\Application Data\SmartWeb\swhk.dll','32');
DeleteFile('C:\WINDOWS\system32\hfnapi.dll','32');
DeleteFile('C:\WINDOWS\system32\hfpapi.dll','32');
DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0001.sys','32');
DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0004.sys','32');
DeleteFile('C:\WINDOWS\system32\DRIVERS\BDArKit.sys','32');
DeleteFile('C:\WINDOWS\system32\Drivers\BDMWrench.sys','32');
DeleteFile('C:\WINDOWS\system32\DRIVERS\BDSafeBrowser.sys','32');
DeleteFile('C:\WINDOWS\system32\drivers\nethfdrv.sys','32');
DeleteFile('C:\Documents and Settings\Я!\Application Data\364EE69C-1436024293-9CB1-2111-705AB6FEF245\knsb35D.tmp','32');
DeleteFile('C:\Documents and Settings\Я!\Local Settings\Application Data\364EE69C-1436046085-9CB1-2111-705AB6FEF245\snsv12C.tmp','32');
DeleteFile('C:\WINDOWS\system32\nethtsrv.exe','32');
DeleteFile('C:\WINDOWS\system32\netupdsrv.exe','32');
DeleteFile('C:\Documents and Settings\Я!\Application Data\364EE69C-1436024293-9CB1-2111-705AB6FEF245\hnstEA.tmp','32');
DeleteFile('C:\Program Files\Common Files\Baidu\BaiduProtect1.3\1.3.0.645\BaiduProtect.exe','32');
DeleteFile('C:\Program Files\MiuiTab\ProtectService.exe','32');
DeleteFile('C:\DOCUME~1\!12F2~1\LOCALS~1\Temp\463656.exe','32');
DeleteFile('C:\Documents and Settings\Я!\Local Settings\Application Data\SmartWeb\SmartWebHelper.exe','32');
DeleteFile('C:\Program Files\AnyProtectEx\AnyProtect.exe','32');
DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP1.job','32');
DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP2.job','32');
DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP3.job','32');
DeleteFile('C:\WINDOWS\Tasks\SmartWeb Upgrade Trigger Task.job','32');
DeleteFile('C:\Program Files\miuitab\browerwatchch.dll','32');
DeleteFile('C:\Program Files\miuitab\cmdshell.exe','32');
DeleteFile('C:\Program Files\miuitab\hpnotify.exe','32');
DeleteFile('C:\Program Files\miuitab\iewatchdog.dll','32');
DeleteFile('C:\Program Files\miuitab\protectservice.exe','32');
DeleteService('nethfdrv');
DeleteService('IHProtect Service');
DeleteService('BDSGRTP');
DeleteService('vicoqudu');
DeleteService('ServiceUpdater');
DeleteService('NetHttpService');
DeleteService('gopibeko');
DeleteService('byjisogy');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите. |
|
------- Отправлено: 22:39, 11-07-2015 | #3 |
|
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать +
Подробнее читайте в этом руководстве. |
|
------- Отправлено: 10:35, 13-07-2015 | #4 |
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| Интернет - При загрузке системы самопроизвольно открывается браузер | hydrogen001@fb | Microsoft Windows 8 и 8.1 | 3 | 01-06-2015 13:33 | |
| Автоматически открывается браузер с разными рекламными страницами(повтор) | oleynik_andrey@vk | Лечение систем от вредоносных программ | 1 | 09-02-2015 11:13 | |
| При первом клике на ссылки на плееры открывается вкладка с рекламой или с банером | shalai | Лечение систем от вредоносных программ | 2 | 13-12-2014 19:31 | |
| Интернет - Internet explorer постоянно браузер по умолчанию | Sully | Microsoft Windows 2000/XP | 7 | 27-12-2011 09:32 | |
|