Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.80/10: Рейтинг темы: голосов - 10, средняя оценка - 4.80
0 / 0 / 0
Регистрация: 04.03.2015
Сообщений: 5
1

Не удается поменять поисковик yamdex в Google Chrome

04.03.2015, 18:18. Показов 1994. Ответов 8
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Как поменять поисковик в гугл хром, поиск с yamdex установлен администратором. Стоит Windows 7 Максимальная 64 бит , антивирус Avast. Помогите пожалуйста
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
04.03.2015, 18:18
Ответы с готовыми решениями:

Не удается поменять поисковик yamdex в Google Chrome
Установил какую то программу и вместе с ней море всякого хрени установилось,теперь не могу поменять...

Не удается поменять поисковик по умолчанию yamdex в Google Chrome
Здравствуйте. Прошу помочь в удалении поисковой системы Yamdex.ru, которая поставилась как...

Не удается поменять поиск yamdex.net в Google Chrome
Приветствую! После скачки программы (напичканной самопроизвольно устанавливающимися программами)...

Не удается поменять поиск yamdex.net в Google Chrome
Приветствую! Вроди все верно сделала. Лог прилагаю

8
0 / 0 / 0
Регистрация: 04.03.2015
Сообщений: 5
04.03.2015, 18:48  [ТС] 3
Вот логи
Вложения
Тип файла: zip CollectionLog-2015.03.04-18.42.zip (76.9 Кб, 7 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
04.03.2015, 19:18 4
Внимание! Рекомендации написаны специально для пользователя tim8818. Если рекомендации написаны не для вас, не используйте их -
это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\iexplore.bat', '');
 QuarantineFile('C:\Program Files (x86)\Google\chrome.bat', '');
 QuarantineFile('C:\launcher.bat','');
 QuarantineFile('C:\Program Files (x86)\Google\chrome.bat','');
 QuarantineFile('C:\iexplore.bat','');
 DeleteFile('C:\launcher.bat','');
 DeleteFile('C:\Program Files (x86)\Google\chrome.bat','');
 DeleteFile('C:\iexplore.bat','');
 DeleteFile('C:\Program Files (x86)\Google\chrome.bat', '32');
 DeleteFile('C:\iexplore.bat', '32');
 DelBHO('{0633EE93-D776-472f-A0FF-E1416B8B2E3D}');
BC_ImportAll;
ExecuteRepair(2);
ExecuteRepair(3);
 ExecuteWizard('SCU', 2, 3, true);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

- Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:
Код
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Оpеrа.lnk
C:\Users\Zakirovi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Оpеrа.lnk
C:\Users\Public\Desktop\Yandex.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооglе Сhrоmе.lnk
C:\Users\Zakirovi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk
C:\Users\Zakirovi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Ехplоrеr Вrоwsеr.lnk
C:\Users\Zakirovi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk
C:\Users\Zakirovi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехplоrеr.lnk


Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".




  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 04.03.2015
Сообщений: 5
04.03.2015, 22:43  [ТС] 5
Сделал как в описании, вот отчеты
Вложения
Тип файла: log ClearLNK-04.03.2015_22-33.log (3.6 Кб, 2 просмотров)
Тип файла: rar Addition.rar (8.5 Кб, 2 просмотров)
Тип файла: rar FRST.rar (18.6 Кб, 3 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,089
05.03.2015, 10:59 6
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код
start
CreateRestorePoint:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3013949331-665827509-2019722746-1002\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=0e35342de6646a1649d1ce18618ad9bd&text={searchTerms}
HKU\S-1-5-21-3013949331-665827509-2019722746-1002\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=0e35342de6646a1649d1ce18618ad9bd&text={searchTerms}
SearchScopes: HKU\S-1-5-21-3013949331-665827509-2019722746-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=0e35342de6646a1649d1ce18618ad9bd&text={searchTerms}
SearchScopes: HKU\S-1-5-21-3013949331-665827509-2019722746-1002 -> 20D336BCFE2E395EC935E503E9405314 URL = 
SearchScopes: HKU\S-1-5-21-3013949331-665827509-2019722746-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=0e35342de6646a1649d1ce18618ad9bd&text={searchTerms}
SearchScopes: HKU\S-1-5-21-3013949331-665827509-2019722746-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3D} URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=0e35342de6646a1649d1ce18618ad9bd&text=
2015-03-04 16:20 - 2012-07-26 07:36 - 00770504 ____H (Microsoft Corporation) C:\iехplоrе.bаt.exe
2015-03-04 16:19 - 2015-03-04 16:51 - 00000000 ____D () C:\Users\Zakirovi\AppData\Roaming\eTranslator
2015-03-04 16:19 - 2015-03-04 16:21 - 00000091 ____H () C:\launcher.bat
2015-03-04 16:19 - 2015-02-23 13:05 - 00487544 ____H (Opera Software) C:\lаunсhеr.bаt.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 04.03.2015
Сообщений: 5
05.03.2015, 13:09  [ТС] 7
Все сделал, поисковик yamdex теперь можно удалить вручную, вот лог
Вложения
Тип файла: txt Fixlog.txt (3.8 Кб, 6 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,089
05.03.2015, 13:25 8
Вот и хорошо.

Выполните скрипт в AVZ при наличии доступа в интернет:

Код
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 04.03.2015
Сообщений: 5
05.03.2015, 13:33  [ТС] 9
Хорошо!Спасибо Вам большое!!!
0
05.03.2015, 13:33
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
05.03.2015, 13:33
Помогаю со студенческими работами здесь

Не могу удалить поисковик Yamdex в браузере Google Chrome
Доброго дня, Уважаемое сообщество. Прошу помочь в удалении поисковой системы Yamdex.ru, в...

Стоит поисковик yamdex.net по умолчанию в google chrome
не могу поменять базовый поисковик, пишет &quot;этот параметр включен администратором&quot;

Поисковик по умолчанию yamdex не могу изменить в Google Chrome
Не могу изменить yamdex.net в Chrome , написано этот параметр включен администратором. кнопка...

Не могу изменить поисковик по умолчанию Yamdex в браузере Google Chrome
Не могу изменить поисковую систему по умолчанию, помогите, друзья. Логи прилагаются.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru