0 / 0 / 0
Регистрация: 28.07.2015
Сообщений: 7
|
|
1 | |
Вирус подменяет поисковую систему в хроме28.07.2015, 17:57. Показов 2474. Ответов 11
Метки нет (Все метки)
Вирус подменил поисковую систему гугл на маил ру в браузере хром. переустановка браузера результат тот же. при попытки смены через настройки , написано установлено администратором и не дает сменить. лечил комп флэшкой доктор веб лайв диск.он наловил вирусов. После этого стали зависать ярлыки при запуске винд. на минуту где то, после выскакивают два окошка с запросом разрешения на скачивание файлов setup.exe закрыть их не получается. Закрываются сами через сек 30 но не качают вроде ни чего. Вот примерно то что я вижу.
0
|
28.07.2015, 17:57 | |
Ответы с готовыми решениями:
11
Не могу сменить поисковую систему с getsearch в хроме Изменить поисковую систему с yamdex.net в хроме Не могу сменить поисковую систему с getsearch в хроме Не могу изменить поисковую систему с yamdex.net в хроме |
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
28.07.2015, 18:45 | 2 |
Выполните скрипт в AVZ
Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\АЛЕКСАНДР\AppData\Roaming\WindowsUpdater\Updater.exe',''); QuarantineFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe',''); QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe',''); QuarantineFile('C:\Program Files (x86)\Microsoft Data\install_addons.exe',''); QuarantineFile('C:\Windows\system32\drivers\wsafd_1_10_0_19.sys',''); QuarantineFile('C:\ProgramData\system.exe',''); DeleteFile('C:\ProgramData\system.exe','32'); DeleteFile('C:\Windows\system32\drivers\wsafd_1_10_0_19.sys','32'); DeleteFile('C:\Program Files (x86)\Microsoft Data\install_addons.exe','32'); DeleteFile('C:\Windows\system32\Tasks\chrome5','64'); DeleteFile('C:\Windows\system32\Tasks\chrome5_logon','64'); DeleteFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe','32'); DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe','32'); DeleteFile('C:\Windows\system32\Tasks\KRB Updater Utility','64'); DeleteFile('C:\Windows\system32\Tasks\Kinoroom Browser','64'); DeleteFile('C:\Users\АЛЕКСАНДР\AppData\Roaming\WindowsUpdater\Updater.exe','32'); DeleteFile('C:\Windows\system32\Tasks\WindowsUpdater','64'); DeleteService('wsafd_1_10_0_19'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Выполните скрипт в AVZ Код
begin CreateQurantineArchive('c:\quarantine.zip'); end. Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
1
|
0 / 0 / 0
Регистрация: 28.07.2015
Сообщений: 7
|
|
28.07.2015, 20:37 [ТС] | 3 |
все сделал вот новый лог
0
|
0 / 0 / 0
Регистрация: 28.07.2015
Сообщений: 7
|
|
28.07.2015, 20:44 [ТС] | 4 |
Хром не вылечился, вот скрин , такая фигня, изменить нельзя(((
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
28.07.2015, 21:42 | 5 |
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1
|
0 / 0 / 0
Регистрация: 28.07.2015
Сообщений: 7
|
|
28.07.2015, 22:15 [ТС] | 6 |
не могу прикрепить логи, их размер превышает 20kb отсылаю в зипе
0
|
0 / 0 / 0
Регистрация: 28.07.2015
Сообщений: 7
|
|
28.07.2015, 22:22 [ТС] | 7 |
зип архив
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
29.07.2015, 05:42 | 8 |
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
Код
CreateRestorePoint: HKLM-x32\...\Run: [] => [X] GroupPolicy: Group Policy on Chrome detected <======= ATTENTION GroupPolicy-x32: Group Policy on Chrome detected <======= ATTENTION HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1437635559&z=9ecf89bb6a3db679cf7066cg5zec0m7q4c5wew6o1w&from=cmi&uid=KINGSTONXSV300S37A120G_50026B724C03BC10 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1437635559&z=9ecf89bb6a3db679cf7066cg5zec0m7q4c5wew6o1w&from=cmi&uid=KINGSTONXSV300S37A120G_50026B724C03BC10 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1437635559&z=9ecf89bb6a3db679cf7066cg5zec0m7q4c5wew6o1w&from=cmi&uid=KINGSTONXSV300S37A120G_50026B724C03BC10&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1437635559&z=9ecf89bb6a3db679cf7066cg5zec0m7q4c5wew6o1w&from=cmi&uid=KINGSTONXSV300S37A120G_50026B724C03BC10&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1437635559&z=9ecf89bb6a3db679cf7066cg5zec0m7q4c5wew6o1w&from=cmi&uid=KINGSTONXSV300S37A120G_50026B724C03BC10 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1437635559&z=9ecf89bb6a3db679cf7066cg5zec0m7q4c5wew6o1w&from=cmi&uid=KINGSTONXSV300S37A120G_50026B724C03BC10 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1437635559&z=9ecf89bb6a3db679cf7066cg5zec0m7q4c5wew6o1w&from=cmi&uid=KINGSTONXSV300S37A120G_50026B724C03BC10&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1437635559&z=9ecf89bb6a3db679cf7066cg5zec0m7q4c5wew6o1w&from=cmi&uid=KINGSTONXSV300S37A120G_50026B724C03BC10&q={searchTerms} SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1437635559&z=9ecf89bb6a3db679cf7066cg5zec0m7q4c5wew6o1w&from=cmi&uid=KINGSTONXSV300S37A120G_50026B724C03BC10&q={searchTerms} SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1437635559&z=9ecf89bb6a3db679cf7066cg5zec0m7q4c5wew6o1w&from=cmi&uid=KINGSTONXSV300S37A120G_50026B724C03BC10&q={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1437635559&z=9ecf89bb6a3db679cf7066cg5zec0m7q4c5wew6o1w&from=cmi&uid=KINGSTONXSV300S37A120G_50026B724C03BC10&q={searchTerms} SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1437635559&z=9ecf89bb6a3db679cf7066cg5zec0m7q4c5wew6o1w&from=cmi&uid=KINGSTONXSV300S37A120G_50026B724C03BC10&q={searchTerms} BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll No File DefaultPrefix-x32: => http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=096dee8792e2187319cc883491e3eb87&text= <==== ATTENTION 2015-07-23 10:13 - 2015-07-25 01:50 - 00000000 ____D C:\Users\Все пользователи\WindowsMangerProtect 2015-07-23 10:13 - 2015-07-25 01:50 - 00000000 ____D C:\ProgramData\WindowsMangerProtect 2015-07-23 10:12 - 2015-07-28 17:05 - 00000000 ____D C:\Users\АЛЕКСАНДР\AppData\Roaming\mystartsearch 2015-07-23 10:03 - 2015-06-15 01:20 - 00000876 _____ C:\Windows\system32\Drivers\etc\hp.bak 2015-07-23 10:02 - 2015-07-23 11:02 - 00000000 ____D C:\Users\АЛЕКСАНДР\AppData\Roaming\WindowsUpdater 2015-04-07 19:59 - 2015-04-07 19:59 - 0000042 _____ () C:\Users\АЛЕКСАНДР\AppData\Roaming\092941AB776 2015-04-07 16:52 - 2015-04-07 16:52 - 0000042 _____ () C:\Users\АЛЕКСАНДР\AppData\Roaming\80CA46A9200AC C:\Users\АЛЕКСАНДР\AppData\Local\Temp\mailruhomesearchvbm.exe Task: {06D8EB2B-8A1A-401E-8BA3-F623DD12A13C} - \Kinoroom Browser No Task File <==== ATTENTION Task: {0AF6A6B8-A064-4757-AB0D-CC97B5E4D043} - \KRB Updater Utility No Task File <==== ATTENTION Task: {1A8935A8-676D-4401-99E5-79CD935BF03C} - \chrome5_logon No Task File <==== ATTENTION Task: {5B949F27-7349-4FFD-9A99-BB40518BA73C} - \WindowsUpdater No Task File <==== ATTENTION Task: {70D83050-A6FF-4B3C-91C7-95A05E22119F} - \chrome5 No Task File <==== ATTENTION AlternateDataStreams: C:\ProgramData:NT AlternateDataStreams: C:\ProgramData:NT2 AlternateDataStreams: C:\Users\All Users:NT AlternateDataStreams: C:\Users\All Users:NT2 AlternateDataStreams: C:\Users\Все пользователи:NT AlternateDataStreams: C:\Users\Все пользователи:NT2 AlternateDataStreams: C:\ProgramData\Application Data:NT AlternateDataStreams: C:\ProgramData\Application Data:NT2 AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 AlternateDataStreams: C:\Users\АЛЕКСАНДР\Application Data:NT AlternateDataStreams: C:\Users\АЛЕКСАНДР\Application Data:NT2 AlternateDataStreams: C:\Users\АЛЕКСАНДР\AppData\Roaming:NT AlternateDataStreams: C:\Users\АЛЕКСАНДР\AppData\Roaming:NT2 AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT2 AlternateDataStreams: C:\Users\Все пользователи\MTA San Andreas All:NT AlternateDataStreams: C:\Users\Все пользователи\MTA San Andreas All:NT2 Reboot:
1
|
0 / 0 / 0
Регистрация: 28.07.2015
Сообщений: 7
|
|
29.07.2015, 08:02 [ТС] | 9 |
все вроде получилось))
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
29.07.2015, 08:36 | 10 |
1
|
0 / 0 / 0
Регистрация: 28.07.2015
Сообщений: 7
|
|
01.08.2015, 11:22 [ТС] | 11 |
Простите за долгое отсутствие))) работа....Вот лог
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
01.08.2015, 14:07 | 12 |
1
|
01.08.2015, 14:07 | |
01.08.2015, 14:07 | |
Помогаю со студенческими работами здесь
12
Не могу изменить поисковую систему с yamdex.net в хроме Не могу изменить поисковую систему с yamdex.net в хроме Вирус меняет поисковую систему в opera Поймал вирус. Поменял поисковую систему и добавляет какие-то корейские проги на комп Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |