• Приветствую тебя уважаемый гость на форуме, посвященный компьютерам! В дружелюбной обстановке у вас будет возможность обсудить различные технические вопросы, касаемых: компьютеров, ноутбуков, программ для ПК. Обратите внимание, компьютерный форум Hard-Help.ru не коммерческий ресурс, то есть наши модераторы ничего не продают и не хвалят разные товары за деньги. Если это ваш первый визит, рекомендуем почитать справку по форуму. Для создания тем и размещения сообщений необходимо зарегистрироваться. После регистрации и успешной авторизации в темах не будет видна реклама от компании Google, а также появятся дополнительные функции. Желаем Вам приятного общения и новых друзей!

комп сам набирает адресную строку

gbr1704

New Member
Регистрация
11 Апр 2012
Сообщения
19
Репутация
0
Баллы
1
Уважаемые специалисты, нужна помощь. Суть проблемы: включаю комп. Около получаса работаю нормально. Потом комп начинает "беситься". 1). Ввожу в адресную строку, допустим: mail.ru самопроизвольно начинает появляться абракадабра типа : dgdzfzhjcksjhfuhfuhv . Если расклад клавиатуры русский, то буквы русские, при латинице - латинские. 2). Если посещал в процессе работы несколько сайтов, комп начинает с периодичностью 1-2 секунды самопроизвольно прыгать с одного сайта на другой, из тех, где я побывал. 3). На рабочем столе самопроизвольно запускается "открыть папку", причем по 2-10 штук и появляется запись, например: "Вы действительно хотите удалить выбранные папки?" 
В общем мой комп живет своей жизнью. Это мешает работать. Прошу Вас мне помочь советом. Правда, есть одно НО. Каждый из нас спец в определенной отрасли: кто-то в компьютере, я правозащитник. В тонкостях работы компа не разбираюсь, скажу прямо. Может ли кто объяснить в чем суть проблемы и как ее (проблему) удалить просто без всяких "вызвать из контекстного меню....." и т.д. Может есть какие программы (бесплатные) которые способны данные проблемы решать. Расскажу, что я, "чайник", предпринимал. 1). Запускал антивирус "Аваст" (бесплатный) на полную проверку, 2). Запускал Adware "Spybot", 3) установил XP- Antispy и запретил удаленный доступ, 4). Запускал advanced system care в поиск вредных программ. В общем никто ничего не обнаружил. Менеджер кнопок или запущенных программ дает целый список программ и приложений. Те которые я знаю и не пользуюсь на тот момент, я отключаю сам. Но большую часть я просто не знаю, для чего они нужны.
В общем вот так. Есть люди, которые могут помочь? Буду очень признателен. Со своей стороны могу предложить всем участникам группы свою помощь, если она понадобится. Помощь в защите прав человека, при необходимости с задействием иностранных интернет-СМИ Германии, США, Франции и других стран.

С уважением к участникам группы

Дмитрий
 
Здравствуйте Дмитрий.
Аваст не панацея. Скачайте сканер доктора веба под названием Cureit
Перезагрузите комп в безопасном режиме (при начале загрузки жать F8) и запустите сканер. Надо 100% убедиться, что вирусов нет.
Лично у меня было такое давно, оказалось что вирусы настолько сильно покрошили систему, что ее пришлось переустанавливать. Но у вас может все не так жутко. Сначала еще раз делаем проверку на вирусы, потом будем думать дальше
 
AleXO, вчера вечером скачал и проверил в режиме полного контроля. Обнаружил следующее: "avidemux_2.exe Adware.Downware" Дата установки на компе....вчерашний вечер. Ничего кроме доктора веба я вчера не закачивал. Данная проблема у меня уже пятый день. Вчера этим же доктором вебом я "решил проблему". Сегодня с утра Cureit опять нашел на компе этот же avidemux_2.exe
 
Какая-то рекламная дрянь, установленная с каким-то видео\аудио редактором
Вы Cureit запускали из безопасного режима? Или сразу из-под системы?
Скачайте программу HiJackThis, запустите ее, нажмите 1-ю кнопку и после сканирования получите список. Этот список выложите нам на форум

Добавлено спустя 1 минуту 31 секунду:
Сейчас с компом-то что? Как себя ведет?
 
То же самое. Ноутбок у меня древний, взял по случаю :sad: . F8 не запускается, только F2 и F12. Я знаю, что такое "безопасный запуск", но здесь у меня его нет. Сейчас попробую скачать HiJackThis . А пока даю список запущенных программ и приложений сейчас. Может там что-то увидите?

svchost.exe аж целых 6 шт - Operating system
Isass.exe
csrss.exe
ctfmon.exe
ehRecvr.exe
ehSched.exe
mcrdsvc.exe
praetorian.exe - Yandex
smss.exe
jusched.exe - Java
winlogon.exe
alg.exe
GoogleCrashHandler.exe

CTFMON.exe в автозапуске.

Все вышеуказанные, кроме тех, которые я отметил, от windows.

Добавлено спустя 6 минут 22 секунды:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 8:40:11, on 14.02.2013
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Programme\IObit\Advanced SystemCare 6\ASCService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\IObit\IObit Malware Fighter\IMFsrv.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\IObit\Advanced SystemCare 6\Monitor.exe
C:\Programme\Google\Update\1.3.21.124\GoogleCrashHandler.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\AVAST Software\Avast\avastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Dokumente und Einstellungen\Dmitrij\Lokale Einstellungen\Anwendungsdaten\Yandex\Updater\praetorian.exe
C:\Dokumente und Einstellungen\Dmitrij\Lokale Einstellungen\Anwendungsdaten\Mail.Ru\MailRuUpdater.exe
C:\Programme\REALTEK\11n USB Wireless LAN Utility\RtWLan.exe
C:\Programme\IObit\IObit Malware Fighter\IMF.exe
C:\Programme\OpenOffice.org 3\program\soffice.exe
C:\Programme\OpenOffice.org 3\program\soffice.bin
C:\Programme\Google\Chrome\Application\chrome.exe
C:\Programme\Google\Chrome\Application\chrome.exe
C:\Programme\Google\Chrome\Application\chrome.exe
C:\Programme\Google\Chrome\Application\chrome.exe
C:\Programme\Google\Chrome\Application\chrome.exe
C:\Programme\Google\Chrome\Application\chrome.exe
C:\Programme\Google\Chrome\Application\chrome.exe
C:\Dokumente und Einstellungen\Dmitrij\Eigene Dateien\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = перейти по ссылке
R3 - URLSearchHook: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Programme\Mail.Ru\Sputnik\MailRuSputnik.dll
O2 - BHO: IObit Apps Toolbar - {03EB0E9C-7A91-4381-A220-9B52B641CDB1} - C:\Programme\IObit Apps Toolbar\IE\6.8\iobitappsToolbarIE.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Programme\Mail.Ru\Sputnik\MailRuSputnik.dll
O2 - BHO: Визуальные закладки - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - C:\Programme\Yandex\FastDial\fastdial.dll
O3 - Toolbar: IObit Apps Toolbar - {03EB0E9C-7A91-4381-A220-9B52B641CDB1} - C:\Programme\IObit Apps Toolbar\IE\6.8\iobitappsToolbarIE.dll
O3 - Toolbar: Элементы Яндекса - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Programme\Yandex\Elements\bartab.dll
O3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Programme\Mail.Ru\Sputnik\MailRuSputnik.dll
O4 - HKLM\..\Run: [Verknupfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe
O4 - HKLM\..\Run: [avast] "C:\Programme\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [StartupDelayer] "C:\Programme\r2 Studios\Startup Delayer\Startup Launcher.exe" /LaunchType=Auto /LaunchApps=Common
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Programme\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Dokumente und Einstellungen\Dmitrij\Anwendungsdaten\Mail.Ru\Agent\magent.exe (HKCU)
O9 - Extra 'Tools' menuitem: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Dokumente und Einstellungen\Dmitrij\Anwendungsdaten\Mail.Ru\Agent\magent.exe (HKCU)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Advanced SystemCare Service 6 (AdvancedSystemCareService6) - IObit - C:\Programme\IObit\Advanced SystemCare 6\ASCService.exe
O23 - Service: Application Updater - Spigot, Inc. - C:\Programme\Application Updater\ApplicationUpdater.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Programme\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Guard.Mail.ru - Unknown owner - C:\Programme\Mail.Ru\Guard\GuardMailRu.exe
O23 - Service: Google Update-Dienst (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: IMF Service (IMFservice) - IObit - C:\Programme\IObit\IObit Malware Fighter\IMFsrv.exe
O23 - Service: Lovi Video Service (LVService) - iTVA LLC перейти по ссылке - C:\Programme\LoviVideo\LoviVideoService.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Programme\Photodex\ProShow Producer\ScsiAccess.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Programme\Skype\Updater\Updater.exe

--
End of file - 6409 bytes
 
gbr1704
Сносите вот это всё:
R3 - URLSearchHook: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Programme\Mail.Ru\Sputnik\MailRuSputnik.dll
O2 - BHO: IObit Apps Toolbar - {03EB0E9C-7A91-4381-A220-9B52B641CDB1} - C:\Programme\IObit Apps Toolbar\IE\6.8\iobitappsToolbarIE.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Programme\Mail.Ru\Sputnik\MailRuSputnik.dll
O2 - BHO: Визуальные закладки - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - C:\Programme\Yandex\FastDial\fastdial.dll
O3 - Toolbar: IObit Apps Toolbar - {03EB0E9C-7A91-4381-A220-9B52B641CDB1} - C:\Programme\IObit Apps Toolbar\IE\6.8\iobitappsToolbarIE.dll
O3 - Toolbar: Элементы Яндекса - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Programme\Yandex\Elements\bartab.dll
O3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Programme\Mail.Ru\Sputnik\MailRuSputnik.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Dokumente und Einstellungen\Dmitrij\Anwendungsdaten\Mail.Ru\Agent\magent.exe (HKCU)
O9 - Extra 'Tools' menuitem: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Dokumente und Einstellungen\Dmitrij\Anwendungsdaten\Mail.Ru\Agent\magent.exe (HKCU)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O23 - Service: Guard.Mail.ru - Unknown owner - C:\Programme\Mail.Ru\Guard\GuardMailRu.exe
O23 - Service: Google Update-Dienst (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
Особенно всё что касается mail.ru, погань ещё та.

DDX777
Зачем нужны скрины автозагрузки от из ccleaner и ace utilities, когда HiJackThis весь мусор прекрасно показал.
 
Скрины автозагрузки от CCleaner
 
Народ! Может кто знает, что такое IObit?
gbr1704
У вас в автозагрузке есть немного хлама. Все Апдейты удалить, Спутник от Мэйла удалить, Мессенджер удалить? программу Лови видео удалить, Гард мэйл удалить
С остальным будем думать. Немецкая версия, сложновато.
Вот что за прога eHome? А эта IObit?
 
Прoxoжий спасибо! :good3:
Сносить нафиг, даже не думать
Вам надо через установку и удаление программ удалить все эти Спутники, Защитники, Апгрейдилки.
Потом снова запустить HiJackThis и поставить галки где вам показали что убрать и нажать фикс.
Лови музыку тоже убрать и пофиксить
 
IObit - это "Advanced system care free". eHome - понятия не имею. В интернете нашел вот что - "В базе содержится один файл с именем ehome.dll. Этот файл принадлежит продукту ehome Dynamic Link Library. Описание этого файла - ehome DLL. Этот файл - динамически подключаемая библиотека. Такая библиотека может загружаться и выполняться любым работающим процессом."
 
Удалили все? Пофиксили?
Как работает компьютер?
 
Еще нет, я на другом компе. "Пофиксю" обязательно, как только узнаю, что это такое и с чем его едят :smile: :dntknw:

Добавлено спустя 4 минуты 25 секунд:
Все, нашел в интернете, сделаю
 
Пока проблем не наблюдаю. Надеюсь на этом все. Благодарю всех, кто принимал участие в помощи!!! И сам я многому научился :smile: :boast:
 
Похоже рано я радовался :sad: Проблема осталась.
 
Windows PS Professional
SP 2
Fujitsu Siemens
Liefebook E8020
Виртуальная память 1,96 GB
На данный момент установлены:
CCleaner; comodo firewall; avast; spydig и malwarebytes antimalware две последние судя по их описанию, предназначены для поиска и удаления в т.ч. троянов. Но они, почему-то, ничего не находят. Сегодня пытался установить виндовс7. Там, в комплект, входит антивирус. Тот антивирус сразу нашел троянов. Аваст и эти две указанные программы, почему-то троянов не видят.

Добавлено спустя 2 минуты 24 секунды:
Установленная система и файлы автостарта
 
Вообще похоже на то, что система уже сильно покрошена. Можно попытаться ее восстановить, но овчинка...
Может вам новую поставить?..
 
DDX777
А нахрена что-то понимать, поставил новую систему и все
 
Комп старый, как я уже писал. Пытался установить виндовс 7. Не Пошла. Загрузиться загрузилась а установиться не смогла. Сутки устанавливалась. С этими буквами тоже не понятно. С начала их всегда только 4. Всегда одни и те же. А вот когда пытаешься их стереть, они множатся в геометрической прогрессии.
 
gbr1704 написал(а):
Загрузиться загрузилась а установиться не смогла. Сутки устанавливалась
а ЭТО УЖЕ ПОХОЖЕ НА ПРОБЛЕМЫ С ХАРДОМ...
 
Сверху