0 / 0 / 0
Регистрация: 19.07.2015
Сообщений: 12
|
|
1 | |
GetSearch администратор в Chrom?!19.07.2015, 15:49. Показов 728. Ответов 16
Метки нет (Все метки)
Здравствуйте! Нуждаюсь в Вашей помощи! Качал клиента уТорент и вместе с ним закачался вирус. Установились Амиго
Комета и др. , но это пол беды, установился в IE и Гугл GetSearch поисковик. Прошу помощи! Спасибо!
0
|
19.07.2015, 15:49 | |
Ответы с готовыми решениями:
16
Google chrom Google Chrom Chrom заразился Глюки в Chrom |
0 / 0 / 0
Регистрация: 19.07.2015
Сообщений: 12
|
|
19.07.2015, 17:07 [ТС] | 2 |
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
19.07.2015, 17:50 | 3 |
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1
|
0 / 0 / 0
Регистрация: 19.07.2015
Сообщений: 12
|
|
19.07.2015, 18:28 [ТС] | 4 |
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
19.07.2015, 22:07 | 5 |
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
Код
CreateRestorePoint: GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION BHO: Визуальные закладки -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File BHO-x32: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File DefaultPrefix-x32: => http://spacesearch.ru/?ri=1&rsid=be95122903b1f602fed9ff4073230a30&q= <==== ATTENTION Reboot:
1
|
0 / 0 / 0
Регистрация: 19.07.2015
Сообщений: 12
|
|
20.07.2015, 00:07 [ТС] | 6 |
0
|
0 / 0 / 0
Регистрация: 19.07.2015
Сообщений: 12
|
|
20.07.2015, 01:02 [ТС] | 7 |
SecurityCheck by glax24 v.1.4.0.23 [04.07.15]
WebSite: www.safezone.cc DateLog: 20.07.2015 00:25:22 Path starting: C:\Users\User\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe Log directory: C:\SecurityCheck\ IsAdmin: True User: User VersionXML: 1.57is ___________________________________________________________________________ Windows 7(6.1.7601) Service Pack 1 (x64) Ultimate Lang: Russian(0419) Дата установки ОС: 31.07.2012 16:15:40 Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно. Режим загрузки: Normal Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Системный диск: C: ФС: [NTFS] Емкость: [50 Гб] Занято: [37.8 Гб] Свободно: [12.2 Гб] ------------------------------- [ Windows ] ------------------------------- Internet Explorer 11.0.9600.17501 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ Контроль учётных записей пользователя включен Автоматическое обновление отключено Дата установки обновлений: 2015-01-15 11:43:11 Центр обновления Windows (wuauserv) - Служба остановлена Центр обеспечения безопасности (wscsvc) - Служба работает ---------------------------- [ Antivirus_WMI ] ---------------------------- avast! Antivirus (выключен и обновлен) --------------------------- [ AntiSpyware_WMI ] --------------------------- Windows Defender (включен и устарел) avast! Antivirus (выключен и обновлен) ---------------------- [ AntiVirusFirewallInstall ] ----------------------- Avast Free Antivirus v.10.2.2218 --------------------------- [ OtherUtilities ] ---------------------------- CCleaner v.5.04 Microsoft Silverlight v.5.1.30514.0 Внимание! Скачать обновления Skype™ 6.14 v.6.14.104 Внимание! Скачать обновления Необязательное обновление. --------------------------- [ AdobeProduction ] --------------------------- Adobe Flash Player 18 ActiveX v.18.0.0.209 Adobe Flash Player 18 NPAPI v.18.0.0.203 Внимание! Скачать обновления Adobe Reader XI (11.0.12) - Russian v.11.0.12 ------------------------------- [ Browser ] ------------------------------- Google Chrome v.43.0.2357.134 --------------------------- [ RunningProcess ] ---------------------------- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.43.0.2357.134 ----------------------------- [ End of Log ] ------------------------------ Добавлено через 35 минут Администратор с GetSearch снят я его тут же удалил как быть чтоб он вновь не появился ведь его следы наверняка в компьютере остались
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
20.07.2015, 09:24 | 8 |
Закачивать программы нужно с официального сайта, а не с файлопомоек
Выполните рекомендованное + Рекомендации после удаления вредоносного ПО
1
|
0 / 0 / 0
Регистрация: 19.07.2015
Сообщений: 12
|
|
23.07.2015, 21:33 [ТС] | 9 |
Огромное спасибо!
я не знал что уже и делать! Еще раз большое спасибо! Добавлено через 3 минуты появилась проблема в гугл (и в мне кажется в IE) поиск по умолчанию: {google:baseURL}search?q=%s&{google:RLZ}{google:originalQueryForSuggestion}{goog le:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinne d}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter} {google:omniboxStartMarginParameter}{google:contextualSearchVersion}ie={inputEnc oding} поисковик яндекс :http://yandex.ru/yandsearch?text=%s Добавлено через 2 минуты у меня опасения что это не нормально
0
|
0 / 0 / 0
Регистрация: 19.07.2015
Сообщений: 12
|
|
23.07.2015, 22:18 [ТС] | 10 |
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
23.07.2015, 23:49 | 11 |
Код
Пофиксите в HiJack R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://spacesearch.ru/?ri=1&rsid=be95122903b1f602fed9ff4073230a30&q= R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://spacesearch.ru/?ri=1&rsid=be95122903b1f602fed9ff4073230a30&q=
1
|
0 / 0 / 0
Регистрация: 19.07.2015
Сообщений: 12
|
|
24.07.2015, 00:42 [ТС] | 12 |
я "полный чайник"
скиньте пожалуйста инструкцию как Добавлено через 31 минуту R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yandex.ru/yandsearch?clid=2101082&text={searchTerms} R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://yandex.ru/?clid=2101081 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://yandex.ru/yandsearch?clid=2101082&text={searchTerms} R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://yandex.ru/?clid=2101081 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://spacesearch.ru/?ri=1&rs... 3230a30&q= R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://spacesearch.ru/?ri=1&rs... 3230a30&q= R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit.exe, Добавлено через 1 минуту просканировал и вот что он мне нашол Добавлено через 4 минуты а еще такой вопрос имеет место быть такая папка Windows Search
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
24.07.2015, 08:59 | 13 |
1
|
0 / 0 / 0
Регистрация: 19.07.2015
Сообщений: 12
|
|
25.07.2015, 00:57 [ТС] | 14 |
в общем ни че не изменилось адреса поисковика в гугл остался прежним
{google:baseURL}search?q=%s&{google:RLZ}{google:originalQueryForSuggestion}{goog le:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinne d}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter} {google:omniboxStartMarginParameter}{google:contextualSearchVersion}ie={inputEnc oding} поисковик яндекс :http://yandex.ru/yandsearch?text=%s
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
25.07.2015, 10:30 | 15 |
Это нормальные записи
1
|
0 / 0 / 0
Регистрация: 19.07.2015
Сообщений: 12
|
|
25.07.2015, 17:05 [ТС] | 16 |
Огромное спасибо!
Вам, отдельно, спасибо и всем организаторам форума за вашу помощь! Это неоценимый труд помогать обычным узерам.
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
25.07.2015, 20:49 | 17 |
Выполните рекомендованное в сообщении №7 + Рекомендации после удаления вредоносного ПО
0
|
25.07.2015, 20:49 | |
25.07.2015, 20:49 | |
Помогаю со студенческими работами здесь
17
Реклама в Chrom Реклама в chrom Google Chrom Chrom сам запускается Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |