Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/15: Рейтинг темы: голосов - 15, средняя оценка - 4.67
 Аватар для Kenst
0 / 0 / 0
Регистрация: 26.04.2014
Сообщений: 13

Как удалить стартовую страницу из браузера

26.04.2014, 06:37. Показов 3193. Ответов 11
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Помогите удалить 2343as12.ru при запуске браузера
Вложения
Тип файла: zip CollectionLog-2014.04.26-06.10.zip (56.6 Кб, 12 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
26.04.2014, 06:37
Ответы с готовыми решениями:

Вирус изменил стартовую страницу браузера,при открытии браузера направляет на сайт
Здравствуйте.У меня такая проблема ,при открытии новой вкладки и практически после каждого клика открывается вкладка с рекламой , поиск...

Как убрать поисковик rusearch.com и стартовую страницу sealrchs-nayti.ru из браузера Google Chrome
По глупости скачал файл с подозрительным содержанием и подхватил вирус. В Google Chrome изменилась стартовая страница и поисковик. При...

Самопроизвольное включение браузера на стартовую страницу
Добрый вечер. Два дня назад ни с того ни с сего браузер начал меня перекидывать на домашнюю страницу. Потом начал открывать еще окна со...

11
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
26.04.2014, 09:57
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

1. Запустить HijackThis от имени администратора, нажать "Do a system scan only", отметить указанные строки и нажать "Fix сhecked".
Code
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
2. Запустить AVZ от имени администратора, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
Code
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\WINDOWS\TEMP\0.del','');
 QuarantineFile('C:\Documents and Settings\Папа\Local Settings\Application Data\Yandex\YandexBrowser\Application\browser.url','');
 DeleteFile('C:\Documents and Settings\Папа\Local Settings\Application Data\Yandex\YandexBrowser\Application\browser.url','32');
 DeleteFile('C:\WINDOWS\TEMP\0.del','32');
 DeleteFile('C:\DOCUME~1\8C45~1\APPLIC~1\DealPly\UPDATE~1\UPDATE~1.EXE','32');
 DeleteFile('C:\DOCUME~1\EE35~1\APPLIC~1\FUNMOO~1\UPDATE~1\UPDATE~1.EXE','32');
 DeleteFile('C:\DOCUME~1\NETWOR~1\APPLIC~1\FUNMOO~1\UPDATE~1\UPDATE~1.EXE','32');
 DeleteFile('C:\WINDOWS\Tasks\At2.job','32');
 DeleteFile('C:\WINDOWS\Tasks\At3.job','32');
 DeleteFile('C:\WINDOWS\Tasks\At4.job','32');
 DeleteFile('C:\WINDOWS\Tasks\At5.job','32');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce','Del44444281');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce','Del6429609');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce','Del44444281');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce','Del6429609');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

3. После перезагрузки, выполните такой скрипт:
Code
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
4. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

5. Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".

6. Скачайте CheckBrowserLnk, распакуйте и запустите. По окончании ее работы на рабочем столе появится CheckBrowserLnk.txt - прикрепите его к следующему сообщению.

7. Подготовьте лог AdwCleaner.
+
Для удаления сервиса webalta с вашего компьютера:
AVZ - сервис - поиск данных в реестре.
В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
Поиск не закрывайте
0
 Аватар для Kenst
0 / 0 / 0
Регистрация: 26.04.2014
Сообщений: 13
26.04.2014, 16:44  [ТС]
Ok.
Вложения
Тип файла: zip CollectionLog-2014.04.26-16.15.zip (58.2 Кб, 1 просмотров)
Тип файла: zip AdwCleaner[R0].zip (4.7 Кб, 7 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
26.04.2014, 18:16
А остальные?
0
 Аватар для Kenst
0 / 0 / 0
Регистрация: 26.04.2014
Сообщений: 13
26.04.2014, 21:52  [ТС]
Ок.
Вложения
Тип файла: txt Export.txt (583 байт, 8 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
27.04.2014, 03:59
Цитата Сообщение от shestale Посмотреть сообщение
А остальные?
Вам что на каждый лог нужно напоминание?
0
 Аватар для Kenst
0 / 0 / 0
Регистрация: 26.04.2014
Сообщений: 13
27.04.2014, 05:06  [ТС]
все сделал еще раз.
Вложения
Тип файла: zip CollectionLog-2014.04.27-04.44.zip (37.4 Кб, 2 просмотров)
Тип файла: log CheckBrowserLnk.log (3.4 Кб, 3 просмотров)
Тип файла: zip AdwCleaner[R0].zip (4.8 Кб, 5 просмотров)
Тип файла: txt Export.txt (583 байт, 3 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
27.04.2014, 05:40
1. Удалите все найденное в AVZ ключи с Webalta: ПКМ по списку - выбрать все - нажать "удалить отмеченное".
2. Удалите в AdwCleaner все найденные объекты.
3.
C:\Documents and Settings\All Users\Рабочий стол\Mozilla Firefox.lnk
C:\Documents and Settings\All Users\Рабочий стол\Opera.lnk
C:\Documents and Settings\Папа\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
C:\Documents and Settings\Папа\Application Data\Microsoft\Internet Explorer\Quick Launch\Запустить обозреватель Internet Explorer.lnk
C:\Documents and Settings\Папа\Рабочий стол\Google Chrome.lnk
Откройте свойства этих ярлыков и в поле Объект удалите приписку к исполняемому файлу:
приписка
http://2343as12.ru/

4. Почистите браузеры с помощью AVZ
меню файл - мастер поиска и устранения проблем - категория - чистка системы, степень опасности - все проблемы. отметьте:
очистка папки TEMP
очистка временных файлов adobe flash player
очистка кэш macromedia
очистка системной папки TEMP
очистка кэша всех браузеров, какие есть в списке
Проблема решена?
1
 Аватар для Kenst
0 / 0 / 0
Регистрация: 26.04.2014
Сообщений: 13
28.04.2014, 02:08  [ТС]
Приду ночью с работы, обязательно сообщу о результате. Спасибо.

Добавлено через 13 часов 38 минут
Цитата Сообщение от shestale Посмотреть сообщение
1. Удалите все найденное в AVZ ключи с Webalta: ПКМ по списку - выбрать все - нажать "удалить отмеченное".
2. Удалите в AdwCleaner все найденные объекты.
3.
Откройте свойства этих ярлыков и в поле Объект удалите приписку к исполняемому файлу:
приписка
http://2343as12.ru/

4. Почистите браузеры с помощью AVZ
меню файл - мастер поиска и устранения проблем - категория - чистка системы, степень опасности - все проблемы. отметьте:


Проблема решена?
Проблема решена. Спасибо!
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
28.04.2014, 05:57
Для закрытия уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.

Рекомендации после удаления вредоносного ПО
0
 Аватар для Kenst
0 / 0 / 0
Регистрация: 26.04.2014
Сообщений: 13
29.04.2014, 00:52  [ТС]
Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 29.04.2014 00:52:40
Run directory: C:\Documents and Settings\Папа\Local Settings\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 7.4
________________________________________ __________

Windows XP(5.1.2600) Service Pack 2 (x86) Lang: Russian(0419)
Дата установки ОС: 31.12.2007 21:30:55
Системный диск: C:\ ФС: NTFS Емкость: [40 Гб] Занято: [37.3 Гб] Свободно: [2.7 Гб]
Браузер по умолчанию: C:\Program Files\Google\Chrome\Application\chrome.e xe
-------------Windows------------------------------
Service Pack 2 Внимание! Скачать обновления
^Возможно потребуется повторная активация Windows^
Internet Explorer 6.0.2900.2180 Внимание! Скачать обновления
Автоматическое обновление отключено
Автоматическое обновление (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба остановлена
-------------Antivirus_WMI------------------------
-------------Firewall_WMI-------------------------
-------------AntiVirusFirewallInstall-------------
Антивирус Касперского 2013 v.13.0.1.4190
Kaspersky CRYSTAL v.13.0.2.558
-------------AdobeProduction----------------------
Adobe Flash Player 13 Plugin v.13.0.0.182
Adobe Reader X (10.1.2) v.10.1.2 Внимание! Скачать обновления
-------------Browser------------------------------
Google Chrome v.33.0.1750.146 Внимание! Скачать обновления
Mozilla Firefox 12.0 (x86 ru) v.12.0 Внимание! Скачать обновления
Opera 12.15 v.12.15.1748 Внимание! Скачать обновления
^Будет скачана последняя версия 12.16 (Для скачивания Opera на движке Chromium перейдите на www.opera.com)^
Yandex v.28.0.1500.9323 Внимание! Скачать обновления
-------------RunningProcess-----------------------
C:\Program Files\Google\Chrome\Application\chrome.e xe v.33.0.1750.146
-------------EndLog-------------------------------
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
29.04.2014, 07:41
Обязательно все обновите.
Удачи!
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
29.04.2014, 07:41
Помогаю со студенческими работами здесь

Не удается сменить стартовую страницу браузера (акт 2)
Добрый день! Тоже товарка по несчастью.. Помогите пожалуйста бедному чайнику) Аналогично пользователю Badoo (мне права на форуме не...

Не могу удалить навязчивую стартовую страницу hao.360.cn
Здравствуйте! Подскажите пожалуйста, что мне следует сделать, чтобы удалить из системы (из браузеров ГуглХром и IE) стартовую страницу...

Стартовую страницу подменили, две программы удалить не могу
Здравствуйте, устанавливал iTools и видимо скачал плохой файл, установилась куча прог и появились левые каталоги, часть удалил, а две проги...

Приложение, меняющее стартовую страницу браузера, Trojan.Win32.StartPage, является ли трояном ПО ЗАКОНУ РФ?
И если &quot;да&quot;, то при каких условиях (в т.ч. условиях распространения) такая программа является вредоносной? P.S. Понимаю, что не совсем...

Как удалить скрипт из памяти браузера, не перегружая страницу?
Использование removeChild для удаления соответствующего тега работает, только для тех скриптов, которые приписаны на самой странице. Если...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Новые блоги и статьи
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
Фото: Daniel Greenwood
kumehtar 13.11.2025
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга, Ты же видел моря и метели. Как сменялись короны и стяги, Как эпохи стрелою летели. - Этот мир — это крылья и горы, Снег и пламя, любовь и тревоги, И бескрайние. . .
PowerShell Snippets
iNNOKENTIY21 11.11.2025
Модуль PowerShell 5. 1+ : Snippets. psm1 У меня модуль расположен в пользовательской папке модулей, по умолчанию: \Documents\WindowsPowerShell\Modules\Snippets\ А в самом низу файла-профиля. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru