В браузере самопроизвольно открываются сайт www.fatheringmind.com

[Удален]
4203

Здравствуйте!

Когда открываю браузер Опера, автоматически открывается браузер который установлен по умолчанию, то есть Нетскейп с разными стр. сайта http://www.fatheringmind.com/

Касперский антивирус 2011 молчит, что делать?

Спасибо!

M
На сайте с 20.01.2009
Offline
221
#1

вирус. avz просканируйте

Мониторинг, анализ и проверка позиций сайта в поисковых системах (http://allpositions.ru/redirect/820)
N
На сайте с 26.10.2009
Offline
152
#2

Может просто в NetScape стартовых страниц несколько? Смените браузер по умолчанию на Opera. Посмотрите настройки NetScape, может там что.

[Удален]
#3

А может причина это?

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.

tuninglviv добавил 19.06.2011 в 12:56

Morfin:
вирус. avz просканируйте

Не запускается!

P
На сайте с 22.02.2007
Offline
61
#4

tuninglviv, попробуйте проверить на вирусы программой Dr.Web CureIt

http://www.freedrweb.com/cureit/?lng=ru

prodesigner добавил 20.06.2011 в 12:48

а вероятнее всего, совет, который дал Nimor, подойдет

[Удален]
#5

Проблема вроде решена.Просканировал Malwarebytes' Anti-Malware 1.51.0.1200

Лог:

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Версия базы данных: 6894

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

19.06.2011 12:56:16
mbam-log-2011-06-19 (12-56-16).txt

Тип сканирования: Полное сканирование (C:\|)
Просканированные объекты: 319023
Времени прошло: 52 минут, 6 секунд

Зараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 9
Зараженные параметры в реестре: 7
Объекты реестра заражены: 3
Зараженные папки: 0
Зараженные файлы: 10

Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)

Зараженные модули в памяти:
(Вредоносных программ не обнаружено)

Зараженные ключи в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} (Adware.MyCentria) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} (Adware.MyCentria) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\winxarj (Hoax.ArchSMS) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DbgMgr (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AtapiDrv.sys (Rootkit.Agent) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AtapiDrv.sys (Rootkit.Agent) -> Delete on reboot.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS (Trojan.Renos) -> Quarantined and deleted successfully.

Зараженные параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\id (Malware.Trace) -> Value: id -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\host (Malware.Trace) -> Value: host -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Trojan.Agent) -> Value: Shell -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\userini (Trojan.Agent) -> Value: userini -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman (Trojan.Agent) -> Value: Taskman -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\userini (Trojan.Agent) -> Value: userini -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Services\del (Malware.Trace) -> Value: del -> Quarantined and deleted successfully.

Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Зараженные папки:
(Вредоносных программ не обнаружено)

Зараженные файлы:
c:\documents and settings\администратор\fswagz.exe (Heuristics.Shuriken) -> Delete on reboot.
c:\documents and settings\администратор\application data\winzipsoft\winzipn.exe (Trojan.FakeSMS) -> Quarantined and deleted successfully.
c:\documents and settings\администратор\application data\winzipsoft\wzipstart.exe (Trojan.FakeSMS) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\eventvwr.exe (Trojan.FakeMS) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\AM1ORXNB\1[1].exe (Trojan.GBFE) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\UFFVGHB0\1[1].exe (Trojan.GBFE) -> Quarantined and deleted successfully.
c:\program files\server.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\msxslt.dat (Malware.Trace) -> Quarantined and deleted successfully.
c:\documents and settings\администратор\cbzvl.exe (Worm.Palevo) -> Delete on reboot.
c:\windows\system32\drivers\atapidrv.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
ZT
На сайте с 09.12.2010
Offline
67
#6

Держите на компьютере связку из антивируса и файрвола со свежими базами. Даже если сайт злоумышленника завуалированно предложит нажать «Да» (чтобы активировать всякие поп-апы и стартовые страницы), они не позволят этого сделать.

Копирайтинг. Рерайтинг. Примеры работ можно посмотреть тут (http://sevtext.ru), отзывы – здесь (/ru/forum/579145) и здесь (/ru/forum/916955).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий