1 / 1 / 0
Регистрация: 27.04.2017
Сообщений: 7
1

Переадресация с поисковика на mail.ru, реклама

27.04.2017, 06:45. Показов 758. Ответов 13
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
помогите, пожалуйста, с уже известной, судя по схожим темам, проблемой.
на сайтах вылезает реклама казино и прочей ерунды, при работе с гуглом выдает страницу с результатами - гугла, но при нажатии на ссылки в результатах поиска перебрасывает через ok.ru на страницу с результатами go.mail.ru.
Вложения
Тип файла: zip CollectionLog-2017.04.27-06.37.zip (58.3 Кб, 1 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
27.04.2017, 06:45
Ответы с готовыми решениями:

Переадресация поисковика на go.mail
Здравствуйте! Обращаюсь к вам за помощью при очистке моего компьютера от "лишнего". Конкретно, я...

Переадресация с поисковика Google на Mail
При введении запросов в поисковой строке Google автоматически перебрасывает на Mail, периодически...

Переадресация с любого поисковика на mail.ru
Похоже это распространенная проблема.. Перепробовал все типовые рекомендации - ничего не помогает....

Переадресация с любого поисковика на mail.ru и прочее
Качал crack для mathcad: это .exe файл-загрузчик, он скачал сам кряк, но так же установил всякие...

13
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
27.04.2017, 08:58 2
Здравствуйте!

Дополнительно подготовьте и прикрепите лог сканирования AdwCleaner.
0
1 / 1 / 0
Регистрация: 27.04.2017
Сообщений: 7
27.04.2017, 21:42  [ТС] 3
вот.
Вложения
Тип файла: txt AdwCleaner[S3].txt (1.4 Кб, 18 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
28.04.2017, 09:07 4
Файл
C:\AdwCleaner\AdwCleaner[C0].txt
тоже покажите.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
1 / 1 / 0
Регистрация: 27.04.2017
Сообщений: 7
28.04.2017, 20:49  [ТС] 5
все четыре файла.
Вложения
Тип файла: txt AdwCleaner[C0].txt (3.1 Кб, 16 просмотров)
Тип файла: rar логи.rar (24.0 Кб, 2 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
30.04.2017, 17:28 6
Внимание! Рекомендации написаны специально для пользователя surgeon96. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
HKLM\...\Command Processor:  <======= ATTENTION
HKLM-x32\...\Command Processor:  <======= ATTENTION
IFEO\Your Image File Name Here without a path: [Debugger] ntsd -d
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
GroupPolicyScripts: Restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:8080
CHR HomePage: Default -> hxxps://mail.ru/cnt/11956636
CHR DefaultSearchURL: Default -> hxxp://go.mail.ru/search?q={searchTerms}&fr=xtn9
CHR DefaultSearchKeyword: Default -> mail.ru
CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/chrome?q={searchTerms}
AlternateDataStreams: C:\WINDOWS:nlsPreferences [386]
DomainProfile\AuthorizedApplications: [C:\Documents and Settings\Николай\Local Settings\Temp\F0722_s_30803.exe] => Enabled:百度杀毒安装程序
DomainProfile\AuthorizedApplications: [C:\Documents and Settings\Николай\Local Settings\Temp\BaiduAn.Setup.2.3.0.2225.j_1100035508.exe] => Enabled:百度卫士安装程序
DomainProfile\AuthorizedApplications: [C:\Program Files (x86)\Common Files\Baidu\BDDownload\107\bddownloader.exe] => Enabled:百度高速下载器
StandardProfile\AuthorizedApplications: [C:\Documents and Settings\Николай\Local Settings\Temp\F0722_s_30803.exe] => Enabled:百度杀毒安装程序
StandardProfile\AuthorizedApplications: [C:\Documents and Settings\Николай\Local Settings\Temp\BaiduAn.Setup.2.3.0.2225.j_1100035508.exe] => Enabled:百度卫士安装程序
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Common Files\Baidu\BDDownload\107\bddownloader.exe] => Enabled:百度高速下载器
StandardProfile\AuthorizedApplications: [C:\Documents and Settings\Тотн!\Local Settings\Application Data\Amigo\Application\amigo.exe] => Enabled:Амиго
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
0
1 / 1 / 0
Регистрация: 27.04.2017
Сообщений: 7
03.05.2017, 02:28  [ТС] 7
готово.
(если это важно - все еще выбрасывает, как и прежде)
Вложения
Тип файла: txt Fixlog.txt (6.0 Кб, 1 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
03.05.2017, 09:50 8
В каком браузере это происходит?
0
1 / 1 / 0
Регистрация: 27.04.2017
Сообщений: 7
07.05.2017, 02:16  [ТС] 9
firefox.
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
10.05.2017, 09:14 10
Отключите в FireFox все расширения (дополнения), в т.ч. стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите.
0
1 / 1 / 0
Регистрация: 27.04.2017
Сообщений: 7
11.05.2017, 22:16  [ТС] 11
судя по всему аддон kinogo.net - после его включения-выключения браузер сам вылетает через пару минут (однако висит в трее), но когда этот аддон выключен, никакой рекламы и переадресации не вылезает.
1
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
12.05.2017, 09:10 12
В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
1
1 / 1 / 0
Регистрация: 27.04.2017
Сообщений: 7
14.05.2017, 05:35  [ТС] 13
спасибо)
Вложения
Тип файла: txt SecurityCheck.txt (5.6 Кб, 1 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
15.05.2017, 09:52 14
------------------------------- [ Windows ] -------------------------------
Extended support has ended 08.04.2014, Your operating system may be vulnerable to new types of threats
Service Pack 2 Warning! Download Update
Possible re-activation of Windows will be needed.
Never check for updates
Date install updates: 2012-05-25 09:10:10
---------------------------- [ UnwantedApps ] -----------------------------
Unity Web Player v.5.3.5f1 Warning! Application is distributed through the partnership programs and bundle assemblies. Uninstallation recommended. Possible you became a victim of fraud or social engineering.


Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
15.05.2017, 09:52
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
15.05.2017, 09:52
Помогаю со студенческими работами здесь

Переадресация поисковика google через searchtds.ru на go.mail.ru в браузере Chrome
Файлы из Farbar Recovery Scan Tool прилагаются

Переадресация поисковика google через searchtds.ru на go.mail.ru в браузере Chrome
CCleaner и adwcleaner не помогли.

Переадресация поисковика гугл через searche-engine на go.mail.ru в браузере Chrome
Помогите пожалуйста уже 2 день с этой проблемой не могу справится

Переадресация поисковика гугл через searche-engine на go.mail.ru в браузере Chrome
Есть лог, помогите плз https://yadi.sk/d/rnYGj57MzryBd


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru