0 / 0 / 0
Регистрация: 12.09.2015
Сообщений: 11
|
|
1 | |
Поиск по умолчанию yamdex.net в chrome + китайский вирус12.09.2015, 12:26. Показов 873. Ответов 18
Метки нет (Все метки)
Добрый день!
В браузере Chrome поиском по умолчанию установлен yamdex.net В настройках поисковых систем удалить невозможно, появляется сообщение "Этот параметр включен администратором". Также при загрузке появляется программа с иероглифами (китайский антивирус?). В разделе удаления программ ее нет. В диспетчере задач также нельзя завершить его процесс. Прошу помочь! Файл с логами прилагаю. Заранее спасибо!
0
|
12.09.2015, 12:26 | |
Ответы с готовыми решениями:
18
В Chrome поиск по умолчанию yamdex.net Google Chrome: стартовая страница - yamdex.net , а поиск по умолчанию mail.ru Yamdex.net по умолчанию(омнибокс) , chrome Yamdex.net установлен поиском по умолчанию в Chrome |
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,035
|
|
12.09.2015, 18:40 | 2 |
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя Velesik. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Через Панель управления - Удаление программ - удалите нежелательное ПО: В безопасном режиме: Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
0
|
0 / 0 / 0
Регистрация: 12.09.2015
Сообщений: 11
|
|
12.09.2015, 20:06 [ТС] | 3 |
Скрипт запустил
Файл quarantine.zip отправил Логи прилагаю
0
|
0 / 0 / 0
Регистрация: 12.09.2015
Сообщений: 11
|
|
12.09.2015, 20:16 [ТС] | 4 |
После перезапуск autologger
0
|
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,035
|
|
12.09.2015, 20:27 | 5 |
Затем: Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 12.09.2015
Сообщений: 11
|
|
12.09.2015, 22:38 [ТС] | 6 |
yamdex.net разблокировался - удалил. Браузер работает как должен.
Китайский антивирус не загружается. Вроде все в порядке. Большое спасибо!
0
|
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,035
|
|
12.09.2015, 22:49 | 7 |
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 12.09.2015
Сообщений: 11
|
|
12.09.2015, 23:40 [ТС] | 8 |
Сделано
0
|
0 / 0 / 0
Регистрация: 12.09.2015
Сообщений: 11
|
|
14.09.2015, 00:47 [ТС] | 10 |
Готово
0
|
0 / 0 / 0
Регистрация: 12.09.2015
Сообщений: 11
|
|
14.09.2015, 00:50 [ТС] | 11 |
2 попытка)
0
|
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,035
|
|
14.09.2015, 08:25 | 12 |
Выполните скрипт в UVS.
Код
;uVS v3.86.4 [http://dsrt.dyndns.org] ;Target OS: NTv6.3 v385c BREG delall %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.8.16208.227\NPQMEXTENSIONSIE.DLL delall %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.8.16208.227\QMCONTEXTSCAN.DLL delall %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.8.16208.227\QMCONTEXTSCAN64.DLL delall %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.8.16208.227\QMCONTEXTUNINSTALL64.DLL delall %SystemRoot%\SYSWOW64\RSTRUI.EXE delall %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.8.16208.227\TAOFRAME.EXE addsgn BA6F9BB219E18E3E801D46249B37ED4CAE5AB57D40B29CBCAD2A534AAF29BD80EFDB0F9BF2995185E74C48531A161DFA3BDF9B7213DADC2C5977F42FA8065073 64 tencent zoo %Sys32%\DRIVERS\TFSFLTX64.SYS bl 6F591025E6EDDC322E7C1B1A0E56F57A 87864 delall %SystemDrive%\USERS\D395~1\APPDATA\LOCAL\TEMP\029103~1.EXE delref HTTP://GUANJIA.QQ.COM/COMM-HTDOCS/QUICKACCESS/ delref %SystemDrive%\USERS\ИГОРЬ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OOEBKLGPFNBCNPOKAHMDIDGBMLCDEPKM\2.6_0\电脑管家上网防护 chklst delvir deltmp czoo restart Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z) Если архив отсутствует, то заархивруйте папку ZOO с паролем virus. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Повторите контрольный лог uVS.
0
|
0 / 0 / 0
Регистрация: 12.09.2015
Сообщений: 11
|
|
14.09.2015, 17:19 [ТС] | 13 |
Результаты выполнения скрипта отправил
Лог прилагаю
0
|
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,035
|
|
14.09.2015, 19:17 | 14 |
Установлен Аваст? Видны следы Касперского.
Чистка системы после некорректного удаления антивируса В остальном - порядок. А как внешне?
0
|
0 / 0 / 0
Регистрация: 12.09.2015
Сообщений: 11
|
|
14.09.2015, 20:41 [ТС] | 15 |
Сейчас Avast. Была пробная версия Касперского до этого.
Внешне все хорошо - еще после чистки в ADWCleaner. Большое спасибо за помощь!
0
|
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,035
|
|
14.09.2015, 20:46 | 16 |
Удалите хвосты.
0
|
0 / 0 / 0
Регистрация: 12.09.2015
Сообщений: 11
|
|
15.09.2015, 00:02 [ТС] | 17 |
Прикрепил
0
|
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,035
|
|
15.09.2015, 09:07 | 18 |
Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
|
0 / 0 / 0
Регистрация: 12.09.2015
Сообщений: 11
|
|
15.09.2015, 09:52 [ТС] | 19 |
Спасибо!
0
|
15.09.2015, 09:52 | |
15.09.2015, 09:52 | |
Помогаю со студенческими работами здесь
19
Chrome и поиск по умолчанию yamdex В браузере Chrome поиском по умолчанию установлен yamdex.net Yamdex.net установлен поиском по умолчанию в браузере Chrome Стоит поисковик yamdex.net по умолчанию в google chrome Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |