Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 30.11.2013, 19:26   #1 (ссылка)
Новичок
 
Регистрация: 30.11.2013
Сообщений: 10
Репутация: 0
По умолчанию При запуске системы открывается браузер с сайтом http://nftds.ru

При запуске системы открывается браузер с сайтом http://nftds.ru после чего автоматически перенаправляет на другие сайты. При попытки запустит Internet Explorer открывается опера с этим же сайто и при попытки запустить пунто свичер такая же история
Началось с того что установил читы для ВарФэйс (( проверял доктор вебом были траяны на этих файлах, но проблему он не решил
лого из uVS http://rghost.ru/50547676
Прошу помощи
m-dept вне форума  
Старый 30.11.2013, 19:34   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

1. удалите все ярлыки запуска браузеров на рабочем столе и заново пересоздайте их

2. выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%\USERS\SERGANT\APPDATA\ROAMING\NEWNEXT.ME\NENGINE.DLL
delall %SystemDrive%\USERS\SERGANT\APPDATA\ROAMING\NEWNEXT.ME\NENGINE.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\YANDEX\PUNTO SWITCHER\PUNTO.URL
delall %SystemDrive%\USERS\SERGANT\APPDATA\LOCAL\QIP\QIP SHOT\QIPSHOT.EXE
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 30.11.2013, 20:40   #3 (ссылка)
Новичок
 
Регистрация: 30.11.2013
Сообщений: 10
Репутация: 0
По умолчанию

Спасибо, проблемы не наблюдаются вроде.
http://rghost.ru/private/50549687/d0...ddae01e3f5f157
m-dept вне форума  
Старый 30.11.2013, 20:48   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

это оставьте в мбам

Цитата:
Обнаруженные процессы в памяти: 1
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> 2504 -> Действие не было предпринято.

Обнаруженные файлы: 21
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> Действие не было предпринято.
остальное удалите

далее,

закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
При запуске компьютера ( win 7 max 32bit) открывается браузер с рекламным сайтом radiant6 Безопасность 4 29.10.2013 23:24
При запуске Windows 7 открывается браузер с рекламным сайтом areal93 Безопасность 6 28.10.2013 15:30
При запуске Windows 7 открывается браузер с рекламным сайтом Arman-727 Безопасность 8 20.10.2013 03:06
При загрузке компьютера открывается браузер с сайтом dipladoks.org hsham Безопасность 1 28.09.2013 14:29
При запуске системы, автоматически открывается сайт farmaster.net (браузер Chrome) Gladiator8930 Безопасность 7 24.08.2013 20:15


Текущее время: 22:05. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.