Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 01.05.2014, 14:17   #1 (ссылка)
Новичок
 
Регистрация: 01.05.2014
Сообщений: 2
Репутация: 0
По умолчанию При запуске ПК открывается браузер и сайт

При запуске ПК открывается браузер опера(тот что основной) и сайт extendedunlimited.org

проверил Вашими софтинами и вот попалось
Обнаружен вызов интерпретатора командной строки в автозапуске [DR=3] HKCU\Software\Microsoft\Windows\CurrentVersion\Run \CMD = [cmd.exe /c start http://extendedunlimited.org && exit]

Убрал.
но направляю файлы для подробного анализа.

http://rghost.ru/private/54810346/b10b9605196166f81dd081def3c4406a
http://rghost.ru/private/54810416/24f62168fa1a21d915ee38c1c5f276ab
MOLODO вне форума  
Старый 01.05.2014, 16:53   #2 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

MOLODO, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- отключаем антивирус и закрываем все браузеры перед выполнением скрипта;
- на запросы об удалении программ соглашайтесь (нажимаем Да или Далее);
Код:
;uVS v3.82.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
delref HTTP://EXTENDEDUNLIMITED.ORG
deltmp
delnfr
exec C:\Program Files (x86)\Battlelog Web Plugins\uninstall.exe
exec RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{AAEF329E-F353-46C9-933D-24A571986093}\setup.exe" -l0x9  /remove
restart
перезагрузка, пишем о старых и новых проблемах.
------------------------
далее, выполните быстрое сканирование в Malwarebytes
Arkalik вне форума  
Старый 02.05.2014, 19:53   #3 (ссылка)
Новичок
 
Регистрация: 01.05.2014
Сообщений: 2
Репутация: 0
По умолчанию

Спасибо.
Но выскочила вот такая ошибка.

Последний раз редактировалось MOLODO; 02.05.2014 в 19:54. Причина: замена ссылки
MOLODO вне форума  
Старый 02.05.2014, 20:32   #4 (ссылка)
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

MOLODO

Удалите: \BATTLELOG WEB PLUGINS\
C:\PROGRAM FILES (X86)\BATTLELOG WEB PLUGINS\2.3.0\

Далее выполните лог в в Malwarebytes
RP55.RP55 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
При запуске windows открывается браузер ambition Безопасность 1 17.01.2014 20:02
При запуске виндоус 7 открывается браузер Livergoal Безопасность 3 08.01.2014 17:42
При запуске системы, автоматически открывается сайт farmaster.net (браузер Chrome) Gladiator8930 Безопасность 7 24.08.2013 20:15
При запуске Windows открывается браузер по умолчанию и переносит на вирусный сайт Vanchees Безопасность 8 16.05.2013 01:32
при запуске компьютера открывается браузер и сайт woodprortent.com! BoG8 Безопасность 5 12.04.2013 22:16


Текущее время: 06:52. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.