Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Самопроизвольно открывается браузер гугл хром или его вкладки с перенаправлением http://forwindownet.com/michigansm
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
...
Запустите FRST и нажмите один раз на кнопку Fix и подождите.

Код
  
Task: {16DEA092-FB0C-40D0-AE20-0536BECC21D9} - \Microsoft\Windows\EDP\EDP App Launch Task -> No File <==== ATTENTION
Task: {17DE0890-865D-4DD2-A417-E13330F9526E} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
Task: {1B65DD58-D16B-45E8-BEB4-94D7E4D64DF7} - \Microsoft\Windows\EDP\EDP Auth Task -> No File <==== ATTENTION
Task: {2B69748A-8D56-4028-AD66-95C5ACFF4228} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> No File <==== ATTENTION
Task: {31881A67-7DF4-4909-A155-F383FCBB7761} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {33807AD4-BFD1-4D71-ABC9-ED3D298DE91F} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
Task: {37D10418-A82D-4EAC-98D9-DE1C83F1E759} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
Task: {3E86D269-3945-46CD-9A08-F8FEEB1F904D} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
Task: {3EFEF48D-8450-4135-B771-CF3D37C11039} - \Microsoft\Windows\SideShow\SystemDataProviders -> No File <==== ATTENTION
Task: {3FF5FF83-B19F-48D1-BAD1-98F030C4FD13} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
Task: {4500CD32-FB9A-4DAE-9E15-3B054F871F7C} - \Microsoft\Windows\SideShow\SessionAgent -> No File <==== ATTENTION
Task: {4F30A3F3-986D-4E78-8772-A5F7B8507B8A} - \WPD\SqmUpload_S-1-5-21-579982946-2363341217-2367613794-1001 -> No File <==== ATTENTION
Task: {5A4F2A65-D7AC-450C-BF51-76DC6607E02A} - \Microsoft\Windows\MobilePC\HotStart -> No File <==== ATTENTION
Task: {627C0821-E3B2-42B3-B284-19BB290297A9} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> No File <==== ATTENTION
Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - \Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task -> No File <==== ATTENTION
Task: {6F9CE524-216C-44D8-8A24-9C08A9187200} - \Microsoft\Windows\SideShow\AutoWake -> No File <==== ATTENTION
Task: {70B4A0F0-294D-41EB-8DB3-4F7B403E6987} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
Task: {82540295-D79F-48D0-9DD7-70A468E8F959} - \Microsoft\Windows\SideShow\GadgetManager -> No File <==== ATTENTION
Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - \Microsoft\Windows\SkyDrive\Routine Maintenance Task -> No File <==== ATTENTION
Task: {AC29F493-6AEB-4126-BBB1-1EFD94AADBB1} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Task: {AD4FB8D5-62D7-4D23-A351-E69C80D3DFAC} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> No File <==== ATTENTION
Task: {B5D7F0ED-B1A8-45CD-AE82-C49ACFC77048} - \Microsoft\Windows\Setup\gwx\rundetector -> No File <==== ATTENTION
Task: {C4AE3C3E-C327-4689-B6FD-C11FB31AE88B} - \Microsoft\Windows\NetCfg\BindingWorkItemQueueHandler -> No File <==== ATTENTION
Task: {C963CB52-94B1-459C-8D75-2CD292B38DC4} - \Microsoft\Windows\Shell\FamilySafetyUpload -> No File <==== ATTENTION
Task: {CB24BBAE-7CD5-49E0-9853-EC6E3026B4DC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
Task: {CE2DE968-E342-40D7-9566-427D45E4A886} - \Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor -> No File <==== ATTENTION
Task: {E57EAB02-3469-4F6F-8076-9DF0689505E5} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> No File <==== ATTENTION
Task: {ED83078A-4626-4B13-A8D5-C80716865C4E} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
EmptyTemp:
Reboot: 

Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Проверяем, как работает система...
и
Пишем по _общему результату лечения.
Самопроизвольно открывается браузер гугл хром или его вкладки с перенаправлением http://forwindownet.com/michigansm
Хорошо.
Но желательно пройти лечение полностью.
Раз сканерами вы уже систему проверяли то:

Далее выполните FRST: http://forum.esetnod32.ru/forum9/topic2798/
"Десятка" ESET на ХР
Алексей Воробьев-Обухов

10-я версия антивируса  будет работать с ХР
Однако, если всё таки будут выявлены технические проблемы - разработчик не будет заниматься их решением.

Лицензия не привязана к версии программы.
Самопроизвольно открывается браузер гугл хром или его вкладки с перенаправлением http://forwindownet.com/michigansm
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !


Код

;uVS v3.87.7 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
setdns Ethernet\4\{EDB2C3CE-0461-4752-B997-B6088B00ABD7}\208.67.222.222,208.67.220.220
restart





Далее выполните FRST: http://forum.esetnod32.ru/forum9/topic2798/
Банеры в браузере, Иногда выскакивают банеры браузер
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !


Код

;uVS v3.87.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://NEWSTODAYS.ORG/GORDEN
delref HTTP://GANGNAMGAME.ORG
delall %SystemDrive%\USERS\RAZY\APPDATA\LOCAL\TEMP\IS-SPB9F.TMP\TUNNGLESETUP.EXE

delref %SystemDrive%\USERS\RAZY\APPDATA\LOCAL\MAIL.RU\SPUTNIK\IESEARCHPLUGIN.DLL
del %SystemDrive%\USERS\RAZY\APPDATA\LOCAL\MAIL.RU\SPUTNIK\IESEARCHPLUGIN.DLL

deldirex %SystemDrive%\USERS\RAZY\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER

delref HTTP://WWW.GOOGLE.COM
delall %SystemDrive%\USERS\RAZY\APPDATA\LOCAL\TEMP\CPUZ139\CPUZ139_X64.SYS

delall %SystemDrive%\USERS\RAZY\APPDATA\LOCAL\TEMP\CPUZ140\CPUZ140_X64.SYS

delref HTTP://MAIL.RU/CNT/10445?GP=818409
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC
deldirex %SystemDrive%\PROGRAMDATA\IOBIT\ASCDOWNLOADER\IMF3

delall %SystemDrive%\PROGRAMDATA\ECHOBIT\EVOLVE\TEMP\INSTALLER\BOOTSTRAP\UPDATER.EXE

delref HTTP://FS9MAIL.RU/?ID=5&SUBID=79
;-------------------------------------------------------------

delall %SystemDrive%\USERS\RAZY\APPDATA\ROAMING\ACESTREAM\EXTENSIONS\AWE\FIREFOX\ACEWEBEXTENSION_UNLISTED.XPI
delref %SystemDrive%\USERS\RAZY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\ILPPKOAKOMGPCBLPEMGBLOAPENIJDCHO\1.2.10_0\VIDEO DOWNLOADER PRO
deltmp
delnfr
restart




+
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
Самопроизвольно открывается браузер гугл хром или его вкладки с перенаправлением http://forwindownet.com/michigansm
+
Просмотре расширения хрома.

Расширения хрома и uVS
http://pchelpforum.ru/f26/t141222/3/#post1256024
Самопроизвольно открывается браузер гугл хром или его вкладки с перенаправлением http://forwindownet.com/michigansm
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !


Код

;uVS v3.87.7 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://FORWINDOWNET.COM/MICHIGANSM
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&FORM=IE8SRC
delref HTTP://MAIL.RU/CNT/10445?GP=818411
delref HTTP://GO.MAIL.RU/DISTIB/EP/?PRODUCT_ID=%7B35A5F875-C7C6-4BA8-A5D6-AD81AFD6027C%7D&GP=811041
delall %SystemDrive%\USERS\СЕРГЕЙ\APPDATA\LOCAL\TEMP\MCSE32_00.DLL

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&SRC=IE-SEARCHBOX&FORM=IESR02
delref HTTP://YANDEX.RU/YANDSEARCH?WIN=156&CLID=2154478&TEXT={SEARCHTERMS}
;-------------------------------------------------------------

deltmp
delnfr
restart


Изменено: RP55 RP55 - 12.12.2016 14:32:16
Адрес заблокирован, Несколько дней назад стало выскакивать в браузере адрес заблокирован.
1) Сброс настроек браузера Хром:
https://support.google.com/chrome/answer/3296214?hl=ru


2) Если пункт 1. не даст результата то:
В Браузере Отключите синхронизацию данных с серверами Google
Подробно: http://my-chrome.ru/2013/05/kak-pravilno-otklyuchit-sinxronizaciyu-v-google-chrome/
Удалите браузер со всеми настройками...
Для этого необходимо удалить папку с пользовательским профилем. Где ее найти:


1. Путь в Windows XP
C:\Documents and Settings\Local Settings\Application Data\google\chrome\user data

2. Путь в Windows Vista/7
C:\Users\Ваш пользователь\AppData\Local\Google\Chrome\user data

* Если вы не можете найти папку AppData \ Application Data — в панели Управления в свойствах папки включите отображение скрытых файлов и папок.

Перезагрузите PC

Установите браузер
Скачать браузер можно здесь:  https://www.google.com/chrome/browser/desktop/index.html
* Если хотите сохранить закладки браузера выполните...
Импорт и экспорт закладок: https://support.google.com/chrome/answer/96816?hl=ru
Адрес заблокирован, Несколько дней назад стало выскакивать в браузере адрес заблокирован.
1) В Malwarebytes - всё найденное удалите.
( поместите в карантин )

2) Выполните лог в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/


3) Расширения хрома и uVS
http://pchelpforum.ru/f26/t141222/3/#post1256024

после завершения сканирования:
Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  и Yandex снимите [V]


Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

4) Выполните FRST: http://forum.esetnod32.ru/forum9/topic2798/
Предложение по улучшению форума
Целый час выскакивала эта красота ( см. фото )