Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.60/5: Рейтинг темы: голосов - 5, средняя оценка - 4.60
0 / 0 / 0
Регистрация: 06.09.2015
Сообщений: 16
1

Поиск по умолчанию сменился на GetSearch ("данный параметр выбран администратором")

06.09.2015, 19:45. Показов 929. Ответов 19
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Во всех браузерах и на всех сайтах появилась реклама, даже там где её 100% раньше не было (YouTube, ВК). Пользуюсь Google Chrome, поиск по умолчанию сменился на GetSearch и заблокировался ("данный параметр выбран администратором"), но благодаля рекомендациям в интернете я всё же смог поменять его на Google. Из программ прогонял ESET'ом и Hitman'ом, они нашли и удалили какие-то файлы в папке Temp, я доудалял оставшиеся подобные файлы вручную.
Вложения
Тип файла: zip CollectionLog-2015.09.06-19.44.zip (85.0 Кб, 1 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
06.09.2015, 19:45
Ответы с готовыми решениями:

GetSearch. Установлен администратором по умолчанию
Доброго дня. Нашел множество тем - значит проблема весьма распростаненная. Руководствуясь...

GetSearch Параметр установлен администратором
Добрый день. Пустил девушку за компьютер на 10 минут, в итоге очень много бед. Скачалось очень...

GetSearch - параметр включен администратором - Google Chrome
Поисковик был установлен в Chrome и Opera из-за непредусмотрительности (вместе со всем аншлагом от...

GetSearch Параметр установлен администратором - Лечение компьютерных вирусов
Помогите

19
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
06.09.2015, 20:44 2
Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\iexplore.bat','');
 QuarantineFile('C:\Program Files (x86)\Google\chrome.bat','');
 DeleteFile('C:\Program Files (x86)\Google\chrome.bat','32');
 DeleteFile('C:\iexplore.bat','32');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы. В случае появления ошибки отправьте файл с помощью этой формы.



Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

    http://dragokas.com/tools/move.gif
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
0
0 / 0 / 0
Регистрация: 06.09.2015
Сообщений: 16
06.09.2015, 22:51  [ТС] 3
thyrex, отправил карантин на oszone, выполнил все, что Вы сказали. Реклама осталась
Вложения
Тип файла: log ClearLNK-06.09.2015_22-37.log (8.2 Кб, 0 просмотров)
Тип файла: zip CollectionLog-2015.09.06-22.45.zip (86.9 Кб, 1 просмотров)
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
06.09.2015, 22:58 4
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
[img]http://i.**********/B92LqRQ.png[/img]
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.
0
0 / 0 / 0
Регистрация: 06.09.2015
Сообщений: 16
06.09.2015, 23:16  [ТС] 5
thyrex,
Вложения
Тип файла: zip FRST.zip (20.0 Кб, 1 просмотров)
Тип файла: zip Addition.zip (23.4 Кб, 2 просмотров)
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
07.09.2015, 21:18 6
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Код
CreateRestorePoint:
HKU\S-1-5-21-67001651-2005637903-1868400994-1003\...\Run: [] => [X]
GroupPolicy-x32: Group Policy on Chrome detected <======= ATTENTION
GroupPolicyUsers\S-1-5-21-67001651-2005637903-1868400994-1003\User: Restriction detected <======= ATTENTION
HKU\S-1-5-21-67001651-2005637903-1868400994-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.apeha.ru
2015-09-05 19:29 - 2015-09-05 19:29 - 0146648 _____ () C:\Users\maxim\AppData\Roaming\daemon.exe
Reboot:
2. Нажмите ФайлСохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файлаВсе файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
0
0 / 0 / 0
Регистрация: 06.09.2015
Сообщений: 16
07.09.2015, 23:09  [ТС] 7
thyrex, еще заметил, что компьютер стал дольше висеть на надписи "Добро пожаловать" после ввода пароля
Вложения
Тип файла: txt Fixlog.txt (1.5 Кб, 0 просмотров)
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
08.09.2015, 00:43 8
Что с исходной проблемой?
0
0 / 0 / 0
Регистрация: 06.09.2015
Сообщений: 16
08.09.2015, 20:48  [ТС] 9
thyrex, исходной проблемой была реклама, она не исчезла, с поиском GetSearch нет и не было проблем, тему переименовал модератор и теперь название не соответствует содержанию
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
08.09.2015, 23:31 10
Отключите все установленные расширения для браузеров и проверьте проблему
0
0 / 0 / 0
Регистрация: 06.09.2015
Сообщений: 16
08.09.2015, 23:35  [ТС] 11
thyrex, уже пробовал, из расширений почти ничего не установлено, соответственно это не помогло
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
08.09.2015, 23:47 12
Интернет через роутер?
0
0 / 0 / 0
Регистрация: 06.09.2015
Сообщений: 16
08.09.2015, 23:51  [ТС] 13
thyrex, кабелем через роутер, на других пк такого не наблюдается, сам роутер и его настройки защищены паролями. Я на днях хотел обновиться с Win 7 до Win 10, можно ли это сделать сохранив мои данные, но не сохраняя этот вирус?
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
09.09.2015, 23:37 14
Скачайте ComboFix здесь и сохраните на Рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe
0
0 / 0 / 0
Регистрация: 06.09.2015
Сообщений: 16
10.09.2015, 21:00  [ТС] 15
thyrex, проблема не решилась, если что, вирус появился пятого сентября.
Вложения
Тип файла: zip ComboFix.zip (6.8 Кб, 1 просмотров)
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
11.09.2015, 20:49 16
Лучший ответ Сообщение было отмечено Max Ultra как решение

Решение

Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С
Код
KillAll::

File::
c:\windows\system32\drivers\contentdefenderdrv.sys

Driver::
contentdefenderdrv

Folder::
c:\program files\Content Defender

Registry::

FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://safezone.cc/images/cfscript.gif
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
1
0 / 0 / 0
Регистрация: 06.09.2015
Сообщений: 16
11.09.2015, 21:32  [ТС] 17
thyrex, спасибо, проблема решилась
Вложения
Тип файла: zip ComboFix.zip (7.5 Кб, 0 просмотров)
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
11.09.2015, 23:10 18
Лучший ответ Сообщение было отмечено Max Ultra как решение

Решение

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду C:\Combofix /Uninstall, нажмите кнопку "ОК"
http://safezone.cc/images/combofix-uninstall.jpg

Скачайте OTCleanIt, запустите, нажмите Clean up
  • Загрузите SecurityCheck by glax24 и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
0
0 / 0 / 0
Регистрация: 06.09.2015
Сообщений: 16
11.09.2015, 23:52  [ТС] 19
thyrex, SecurityCheck by glax24 v.1.4.0.28 [09.09.15]
WebSite: www.safezone.cc
DateLog: 11.09.2015 23:52:04
Path starting: C:\Users\maxim\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: maxim
VersionXML: 1.76is
___________________________________________________________________________

Windows 7(6.1.7601) Service Pack 1 (x64) Professional Lang: Russian(0419)
Дата установки ОС: 02.01.2011 11:17:57
Статус лицензии: Windows(R) 7, Professional edition Постоянная активация прошла успешно.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Системный диск: C: ФС: [NTFS] Емкость: [596.2 Гб] Занято: [153.1 Гб] Свободно: [443.1 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.18015 [+]
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2015-09-11 18:11:13
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
---------------------------- [ Antivirus_WMI ] ----------------------------
ESET NOD32 Antivirus 4.2 (включен и обновлен)
--------------------------- [ AntiSpyware_WMI ] ---------------------------
ESET NOD32 Antivirus 4.2 (включен и обновлен)
Windows Defender (включен и обновлен)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
ESET NOD32 Antivirus v.4.2.71.3
--------------------------- [ OtherUtilities ] ----------------------------
CCleaner v.3.15
Microsoft Silverlight v.5.1.40728.0
VLC media player 2.0.5 v.2.0.5 Внимание! Скачать обновления
Skype™ 7.7 v.7.7.103 Внимание! Скачать обновления
Необязательное обновление.
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.1.3 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 7 Update 17 v.7.0.170 Внимание! Скачать обновления Внимание! Данная версия содержит уязвимость нулевого дня! Рекомендуется деинсталлировать Java версий 6 и 7, скачать и установить Java 8
^Если Ваша система не поддерживает Java 8, удалите старую версию и скачайте по ссылке выше jre-7u80-windows-i586.exe^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.2.5.1.17730 Внимание! Скачать обновления
Adobe Flash Player 17 ActiveX v.17.0.0.169 Внимание! Скачать обновления
Adobe Flash Player 17 NPAPI v.17.0.0.188 Внимание! Скачать обновления
Adobe Reader X (10.1.5) - Russian v.10.1.5 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
------------------------------- [ Browser ] -------------------------------
Google Chrome v.45.0.2454.85
Mozilla Firefox 19.0.2 (x86 ru) v.19.0.2 Внимание! Скачать обновления
----------------------------- [ EmailClient ] -----------------------------
Windows Live Mail v.15.4.3502.0922
Почта Windows Live v.15.4.3502.0922
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.45.0.2454.85
---------------------------- [ UnwantedApps ] -----------------------------
Content Defender v.1.50 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и AdwCleaner (by Xplode) Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
----------------------------- [ End of Log ] ------------------------------
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
12.09.2015, 19:29 20
Content Defender v.1.50 доудалите через Установку программ

--------------------------- [ OtherUtilities ] ----------------------------
VLC media player 2.0.5 v.2.0.5 Внимание! Скачать обновления
-------------------------------- [ Java ] ---------------------------------
Java 7 Update 17 v.7.0.170 Внимание! Скачать обновления Внимание! Данная версия содержит уязвимость нулевого дня! Рекомендуется деинсталлировать Java версий 6 и 7, скачать и установить Java 8
^Если Ваша система не поддерживает Java 8, удалите старую версию и скачайте по ссылке выше jre-7u80-windows-i586.exe^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.2.5.1.17730 Внимание! Скачать обновления
Adobe Flash Player 17 ActiveX v.17.0.0.169 Внимание! Скачать обновления
Adobe Flash Player 17 NPAPI v.17.0.0.188 Внимание! Скачать обновления
Adobe Reader X (10.1.5) - Russian v.10.1.5 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
Выполните рекомендованное + Рекомендации после удаления вредоносного ПО
1
12.09.2015, 19:29
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
12.09.2015, 19:29
Помогаю со студенческими работами здесь

В Chrome появился поиск GetSearch и не удаляется (назначен администратором)
При поиске в адресной строке происходит поиск с помощью поисковой системы майл.ру. В списке...

GetSearch — "Этот параметр включен администратором"
Доброго времени всем! Помогите кто сталкивался, бьюсь уже 5-й день! При скачивании утилиты словил...

Сменился поиск по умолчанию на mail.ru и открываются левые ссылки
Здравствуйте. Как же достал этот майл.ру. Скачал программу , убрал все галочки с ненужной фигней и...

GETSearch и поиск по умолчанию
Качал торрент файл,подцепил троян,установилось разных приложений штук 5-их удалил.Поменял обратно...

Поиск по умолчанию getsearch
появился в настройках поисковика по умолчанию getsearch пытался изменить но пишет включен...

Поиск по умолчанию установлен администратором
Здравствуйте! Поиском по умолчанию стоит yamdex.net и от него я никак не могу избавиться!!!...

Chrome поиск по умолчанию заблокирован администратором
Как я понял проблема из-за программы &quot;&gt; chrome search&quot;, которая не удаляется стандартными...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru