Форум программистов, компьютерный форум, киберфорум
Наши страницы
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.67/9: Рейтинг темы: голосов - 9, средняя оценка - 4.67
VasiliyVlasov
0 / 0 / 0
Регистрация: 03.02.2014
Сообщений: 6
1

Вместо Opera открывается рекламный сайт в Internet Explorer

04.02.2014, 08:21. Просмотров 1685. Ответов 7
Метки нет (Все метки)

Всем привет, нужна ваша помощь. При попытке запуска Opera открывается рекламный сайт [deleted] через Internet Explorer. Что сделать, чтобы вернуть Opera?
0
Вложения
Тип файла: zip CollectionLog-2014.02.04-08.15.zip (125.8 Кб, 10 просмотров)
QA
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
04.02.2014, 08:21
Ответы с готовыми решениями:

Вместо Internet Explorer открывается рекламный сайт в Opera
При открытии Internet Explorer вместо него открывается Opera c открытой страницей сайт . а оттуда...

Вместо Internet Explorer открывается рекламный сайт в Гугле
Вместо Internet Explorer открывается рекламный сайт в Гугле с адресом nftds.ru.

Открывается вместо Internet Explorer рекламный сайт в Гугл
Доброго времени суток! При попытке открыть Internet Explorer открывается Гугл Хром в виде...

Вместо Internet Explorer открывается рекламный сайт в Google Chrome
Всем привет, нужна ваша помощь. Открываю я значит Google Chrome, и внезапно вместо главной страницы...

Вместо Internet Explorer открывается рекламный сайт в Google Chrome
Добрый вечер! Помогите, пожалуйста! Открываю Internet Explorer и у меня открывается Coogle Chrome -...

7
Sandor
Вирусоборец
14447 / 12120 / 1990
Регистрация: 08.10.2012
Сообщений: 49,185
04.02.2014, 11:00 2
Здравствуйте!

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их -
это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
____________________________________________

1. Пофиксите в HijackThis следующие строчки:
Код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
2. Удалите файл
G:\Program Files\Opera\opera.url
и пересоздайте ярлык запуска Оперы.

3. В меню AVZ - Сервис - Поиск данных в реестре.
В поле 'Образец' впишите webalta, нажмите 'Пуск'.
После окончания сохраните протокол и выложите сюда.
Поиск не закрывайте.

4. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве
0
VasiliyVlasov
0 / 0 / 0
Регистрация: 03.02.2014
Сообщений: 6
04.02.2014, 19:19  [ТС] 3
Цитата Сообщение от Sandor Посмотреть сообщение
3. В меню AVZ - Сервис - Поиск данных в реестре.
В поле 'Образец' впишите webalta, нажмите 'Пуск'.
После окончания сохраните протокол и выложите сюда.
Поиск не закрывайте.
протокол прикладываю


Цитата Сообщение от Sandor Посмотреть сообщение
4. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве
лог прикрепляю
0
Вложения
Тип файла: rar Export.rar (5.2 Кб, 3 просмотров)
Тип файла: rar MBAM-log-2014-02-04 (18-43-16).rar (2.8 Кб, 4 просмотров)
Sandor
Вирусоборец
14447 / 12120 / 1990
Регистрация: 08.10.2012
Сообщений: 49,185
04.02.2014, 22:13 4
На результатах поиска AVZ правой кнопкой - Выделить все - Удалить отмеченные ключи.

Если уже закрыли MBAM, повторите сканирование и удалите все, кроме:
Объекты реестра обнаружены: 3
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.

Обнаруженные файлы:
D:\Программы\Pinnacle_11_Plus_[tfile.ru]\PINNACLE.STUDIO.PLUS.V11.FIX.Keygen.exe (Trojan.Downloader) -> Действие не было предпринято.
D:\Программы\kompas12sp1min\КОМПАС-3D V12.exe (Malware.Binder.Gen) -> Действие не было предпринято.
E:\Adobe Photoshop CS5 Extended 12.0 [Официальная русская версия]\Adobe.Photoshop.CS5.Extended.v12.0\Adobe.Photoshop.CS5.Extended.v12.0.Keymaker-EMBRACE.exe (Malware.Gen) -> Действие не было предпринято.
E:\WINDOWS\WPI.exe (Trojan.Dropped) -> Действие не было предпринято.
E:\WINDOWS\system32\hidcon.exe (Trojan.Dropped) -> Действие не было предпринято.
E:\программы\PROMT.4U.versija.9.0.Gigant.110.slovarej.2010.PC\Patch PROMT 9.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.
E:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\hidcon.exe (Trojan.Dropped) -> Действие не было предпринято.
G:\Program Files\LouderIt\LConfig.exe (Trojan.Agent) -> Действие не было предпринято.
G:\System Volume Information\_restore{AD92BF02-26D2-4DBB-8774-5DE00881E300}\RP306\A0073013.exe (PUP.Optional.Bandoo) -> Действие не было предпринято.
G:\System Volume Information\_restore{AD92BF02-26D2-4DBB-8774-5DE00881E300}\RP294\A0068257.exe (PUP.Optional.LoadMoney) -> Действие не было предпринято.
G:\System Volume Information\_restore{AD92BF02-26D2-4DBB-8774-5DE00881E300}\RP294\A0068354.dll (PUP.WebAlta) -> Действие не было предпринято.
G:\System Volume Information\_restore{AD92BF02-26D2-4DBB-8774-5DE00881E300}\RP294\A0068357.dll (PUP.WebAlta) -> Действие не было предпринято.
G:\System Volume Information\_restore{AD92BF02-26D2-4DBB-8774-5DE00881E300}\RP294\A0068367.exe (PUP.Optional.Installcore) -> Действие не было предпринято.
G:\System Volume Information\_restore{AD92BF02-26D2-4DBB-8774-5DE00881E300}\RP339\A0079781.exe (PUP.Optional.InstallCore) -> Действие не было предпринято.
G:\WINDOWS\system32\hidcon.exe (Trojan.Dropped) -> Действие не было предпринято.
Повторите сканирование MBAM и покажите новый лог.
0
04.02.2014, 22:13
VasiliyVlasov
0 / 0 / 0
Регистрация: 03.02.2014
Сообщений: 6
05.02.2014, 22:51  [ТС] 5
Цитата Сообщение от Sandor Посмотреть сообщение
На результатах поиска AVZ правой кнопкой - Выделить все - Удалить отмеченные ключи.

Если уже закрыли MBAM, повторите сканирование и удалите все, кроме:


Повторите сканирование MBAM и покажите новый лог.
все, кроме указанного, удалил. сканирование повторил. лог прикладываю
0
Вложения
Тип файла: rar MBAM-log-2014-02-05 (22-49-02).rar (1.6 Кб, 3 просмотров)
Sandor
Вирусоборец
14447 / 12120 / 1990
Регистрация: 08.10.2012
Сообщений: 49,185
06.02.2014, 10:13 6
Что с проблемой?
0
VasiliyVlasov
0 / 0 / 0
Регистрация: 03.02.2014
Сообщений: 6
06.02.2014, 21:38  [ТС] 7
Огромное спасибо! Все проблемы ушли!
0
Sandor
Вирусоборец
14447 / 12120 / 1990
Регистрация: 08.10.2012
Сообщений: 49,185
07.02.2014, 10:18 8
Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Рекомендации после удаления вредоносного ПО
0
07.02.2014, 10:18
Answers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
07.02.2014, 10:18

Вместо Internet Explorer открывается рекламный сайт в Google Chrome
Всем привет, нужна ваша помощь. Открываю я значит Google Chrome, и внезапно вместо главной страницы...

Вместо Internet Explorer открывает Opera с рекламой
Добрый день! Когда пытаюсь запустить Internet Explorer, открывается Opera с рекламой. Подскажите,...

При открытии браузера internet explorer выскакивает рекламный сайт
При открытии браузера internet explorer выскакивает рекламный сайт


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2019, vBulletin Solutions, Inc.