0 / 0 / 0
Регистрация: 19.02.2015
Сообщений: 4
1

Изменена стартовая страница

19.02.2015, 16:21. Показов 1385. Ответов 5
Метки нет (Все метки)

В Хром и IE изменена стартовая страница на 2qnl. Логи прикрепляю
Вложения
Тип файла: zip CollectionLog-2015.02.19-18.00.zip (70.2 Кб, 5 просмотров)
Тип файла: log report1.log (490 байт, 2 просмотров)
Тип файла: log report2.log (585 байт, 1 просмотров)
__________________
Помощь в написании контрольных, курсовых и дипломных работ здесь
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
19.02.2015, 16:21
Ответы с готовыми решениями:

Изменилась стартовая страница
Здравствуйте. После скачивания музыки из интернета,во всех браузерах изменилась старт-страница,...

Стартовая страница PageGo
Поймал PageGo, помогите вылечить.

IE 11 Стартовая страница не меняется
IE 11 Стартовая страница не меняется, рекламные сайты ****hlse-rec.ru/ По этой инструкции...

Не меняется стартовая страница
Добрый вечер! я не большой специалист))) у меня проблема, на ноутбуке появляется первой страница ...

5
Вирусоборец
17156 / 13844 / 2530
Регистрация: 08.10.2012
Сообщений: 56,169
19.02.2015, 16:53 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя zibinrs. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     TerminateProcessByName('c:\users\1\appdata\local\microsoft\windows\toolbar.exe');
     TerminateProcessByName('c:\users\1\appdata\roaming\00000000-1424285945-0000-0000-50e549253594\nsq2651.tmpfs');
     TerminateProcessByName('c:\users\1\appdata\roaming\00000000-1424285945-0000-0000-50e549253594\jnsv5072.tmp');
     StopService('dibudyzy');
     StopService('bujixodo');
     QuarantineFile('c:\users\1\appdata\local\microsoft\windows\toolbar.exe','');
     QuarantineFile('c:\users\1\appdata\roaming\00000000-1424285945-0000-0000-50e549253594\nsq2651.tmpfs','');
     QuarantineFileF('C:\Users\1\AppData\Roaming\newSI_4396\', '*', true, '', 0 ,0);
     QuarantineFile('c:\users\1\appdata\roaming\00000000-1424285945-0000-0000-50e549253594\jnsv5072.tmp', '');
     QuarantineFile('C:\Program Files (x86)\Internet Explorer\iexplore.url', '');
     QuarantineFile('C:\Users\1\AppData\Roaming\Browsers\exe.emorhc.bat', '');
     QuarantineFile('C:\Users\1\AppData\Roaming\newSI_4396\s_inst.exe', '');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gоoglе Chromе.lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооgle Chrоme.lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet Exрlоrеr.lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnet Еxрlorer (Nо Add-ons).lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Панель запуска приложений Сhrome.lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Eхplоrer.lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Приложения Chrome\Until АМ fоr Chrоmе.lnk','');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk','');
     QuarantineFile('C:\Program Files (x86)\Opera\opera.url','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk','');
     QuarantineFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Deskjet 2050 J510 series\Программное обеспечение и настройка принтера.lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Browsers\exe.erolpxei.bat','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Browsers\exe.rehcnualputesbsu.bat','');
     DeleteFile('c:\users\1\appdata\roaming\00000000-1424285945-0000-0000-50e549253594\nsq2651.tmpfs','32');
     DeleteFile('c:\users\1\appdata\local\microsoft\windows\toolbar.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\SystemScript','64');
     DeleteFile('C:\Users\1\AppData\Roaming\Browsers\exe.erolpxei.bat','');
     DeleteFile('C:\Users\1\AppData\Roaming\Browsers\exe.rehcnualputesbsu.bat','');
     DeleteFile('C:\Windows\Tasks\newSI_4396.job', '64');
     DeleteFile('C:\Windows\system32\Tasks\newSI_4396', '64');
     DeleteFile('c:\users\1\appdata\roaming\00000000-1424285945-0000-0000-50e549253594\jnsv5072.tmp', '32');
     DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url', '32');
     DeleteFile('C:\Users\1\AppData\Roaming\Browsers\exe.emorhc.bat', '32');
     DeleteFile('C:\Users\1\AppData\Roaming\newSI_4396\s_inst.exe', '32');
     DeleteService('dibudyzy');
     DeleteService('bujixodo');
     DeleteFileMask('C:\Users\1\AppData\Roaming\newSI_4396\', '*', true);
     DeleteDirectory('C:\Users\1\AppData\Roaming\newSI_4396\');
     DelBHO('{D5FEC983-01DB-414A-9456-AF95AC9ED7B5}');
     DelBHO('{503e067f-2914-4edd-8432-2d6c52635e23}');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','SystemScript');
    ExecuteSysClean;
     ExecuteRepair(3);
     ExecuteRepair(4);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  3. Через Панель управления - Удаление программ - удалите нежелательное ПО:
    SmilesExtensions version 2.1
  4. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.




    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  5. Подготовьте лог сканирования AdwCleaner.
1
0 / 0 / 0
Регистрация: 19.02.2015
Сообщений: 4
19.02.2015, 17:25  [ТС] 3
Программа smiles... не удаляется((( скрин во вложении
Миниатюры
Изменена стартовая страница  
Вложения
Тип файла: log ClearLNK-19.02.2015_19-18.log (4.1 Кб, 2 просмотров)
0
Вирусоборец
17156 / 13844 / 2530
Регистрация: 08.10.2012
Сообщений: 56,169
19.02.2015, 17:32 4
Не страшно, выполняйте п. 5
1
0 / 0 / 0
Регистрация: 19.02.2015
Сообщений: 4
19.02.2015, 18:27  [ТС] 5
Вам за это платят?
0
Вирусоборец
17156 / 13844 / 2530
Регистрация: 08.10.2012
Сообщений: 56,169
20.02.2015, 09:47 6
Нет.

п. 5 будет?
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
20.02.2015, 09:47

Изменилась стартовая страница
Здравствуйте! Изменилась стартовая страница на сайт megogo

стартовая страница браузера
привет! после перезагрузки пк в браузере всегда выскакивает одна и та же стартовая страница...

Стартовая страница в хроме
Попался на файл .exe, установились опера, панель быстрого доступа, стартовая страница и поиск в...

Изменилась стартовая страница
Изменилась стартовая страница в браузере Google Chrome на sweet-page. com


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2022, CyberForum.ru