Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Windows 10 - открытие рандом сайтов в браузере (http://forum.oszone.net/showthread.php?t=323203)

mateys 27-01-2017 12:23 2706666

Windows 10 - открытие рандом сайтов в браузере
 
Вчера проморгал и открыл .exeшник под видом торрент файла...просканировал систему куреитом, почистил adw клинером, но все равно в браузер в любой время может открыться рандомный сайт с какой-то рекламой :(
Логи прикрепил

Sandor 27-01-2017 12:56 2706681

Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
 ExecuteFile('schtasks.exe', '/delete /TN "httphumanvevo12comsmartsm" /F', 0, 15000, true);
RebootWindows(false);
end.

Компьютер перезагрузится.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

mateys 27-01-2017 13:24 2706687

Готово

Sandor 27-01-2017 13:29 2706690

В логах порядок, проблема решена?

mateys 27-01-2017 13:42 2706697

Цитата:

Цитата Sandor
В логах порядок, проблема решена? »

Пока больше не тревожило, надеюсь так будет и дальше. Спасибо большое

Sandor 27-01-2017 13:45 2706699

Проверьте уязвимые места:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

mateys 27-01-2017 14:10 2706710

готово

Sandor 27-01-2017 14:15 2706714

------------------------------- [ Windows ] -------------------------------
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.10 (64-разрядная) v.5.10.0 Внимание! Скачать обновления
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.30 v.7.30.105 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.9.43085 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------- [ AppleProduction ] ---------------------------
iTunes v.12.5.3.17 Внимание! Скачать обновления
^Для проверки новой версии используйте приложение Apple Software Update^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 24 PPAPI v.24.0.0.186 Внимание! Скачать обновления
------------------------------- [ Browser ] -------------------------------
Yandex v.16.11.1.673 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
Google Chrome v.55.0.2883.87 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^
Mozilla Firefox 50.1.0 (x86 ru) v.50.1.0 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
Opera Stable 42.0.2393.351 v.42.0.2393.351 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
---------------------------- [ UnwantedApps ] -----------------------------
Unity Web Player v.5.3.5f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.


Прочтите и выполните Рекомендации после лечения.

mateys 27-01-2017 14:28 2706718

Спасибо, все сделал.


Время: 22:36.

Время: 22:36.
© OSzone.net 2001-