Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.57/7: Рейтинг темы: голосов - 7, средняя оценка - 4.57
0 / 0 / 0
Регистрация: 05.12.2014
Сообщений: 11
1

В Гугл Хром поиск по умолчанию yamdex

18.05.2015, 19:29. Показов 1264. Ответов 5
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый вечер!
В Гугл Хром, поисковая система по умолчанию некий "Yamdex". При вводе поискового запроса, происходит перенаправление на http://go.mail.ru/.

Прошу помочь с данной проблемой.


Во вложении скрин и логи.
Миниатюры
В Гугл Хром поиск по умолчанию yamdex  
Вложения
Тип файла: zip CollectionLog-2015.05.18-22.22.zip (115.4 Кб, 4 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
18.05.2015, 19:29
Ответы с готовыми решениями:

Поиск по умолчанию yamdex в гугл хром
В настройках на гугл не меняется, пишет, что задано администратором. Лог прилагаю и надеюсь на...

Гугл Хром, не меняющийся поиск по умолчанию
Здравствуйте. не могу изменить браузер по умолчанию rusearcher в хроме.

Гугл Хром, не меняющийся поиск по умолчанию
Доброго времени суток! Так же не могу сменить поисковую систему. Прошу помочь.

Удалить поисковик Yamdex.net с гугл хром
Как удалить поисковик Yamdex.net с гугл хром?

5
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
18.05.2015, 21:08 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя УпавшийЛисенок. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
> Chrome Search

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     TerminateProcessByName('c:\users\1\appdata\roaming\33444335-1430938744-4b32-574e-a0481c12fee0\jnsj3ab8.tmp');
     TerminateProcessByName('c:\users\1\appdata\local\33444335-1430960553-4b32-574e-a0481c12fee0\snsx2fdf.tmp');
     StopService('sopumiju');
     StopService('bubyvoci');
     StopService('fenilely');
     QuarantineFile('C:\Users\1\AppData\Local\Host installer\945482517_monster.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\qrnfd_1_10_0_13.sys','');
     QuarantineFile('C:\Users\1\AppData\Roaming\33444335-1430938744-4B32-574E-A0481C12FEE0\nsm2D9.tmpfs','');
     QuarantineFile('c:\users\1\appdata\roaming\33444335-1430938744-4b32-574e-a0481c12fee0\jnsj3ab8.tmp', '');
     QuarantineFile('c:\users\1\appdata\local\33444335-1430960553-4b32-574e-a0481c12fee0\snsx2fdf.tmp', '');
     QuarantineFile('C:\Program Files (x86)\Google\chrome.bat', '');
     QuarantineFile('C:\iexplore.bat', '');
     QuarantineFile('C:\Users\1\AppData\Local\Webalta Toolbar\uninstall.exe', '');
     DeleteFile('C:\Users\1\AppData\Roaming\33444335-1430938744-4B32-574E-A0481C12FEE0\nsm2D9.tmpfs','32');
     DeleteFile('C:\WINDOWS\system32\drivers\qrnfd_1_10_0_13.sys','32');
     DeleteFile('C:\Users\1\AppData\Local\Host installer\945482517_monster.exe','32');
     DeleteFile('C:\WINDOWS\system32\Tasks\Soft installer','64');
     DeleteFile('C:\WINDOWS\system32\Tasks\{596B41EB-A34C-4377-8FC5-8E8916633D84}', '64');
     DeleteFile('c:\users\1\appdata\roaming\33444335-1430938744-4b32-574e-a0481c12fee0\jnsj3ab8.tmp', '32');
     DeleteFile('c:\users\1\appdata\local\33444335-1430960553-4b32-574e-a0481c12fee0\snsx2fdf.tmp', '32');
     DeleteFile('C:\Program Files (x86)\Google\chrome.bat', '32');
     DeleteFile('C:\iexplore.bat', '32');
     DeleteFile('C:\Users\1\AppData\Local\Webalta Toolbar\uninstall.exe', '32');
     DeleteService('qrnfd_1_10_0_13');
     DeleteService('sopumiju');
     DeleteService('bubyvoci');
     DeleteService('fenilely');
    ExecuteSysClean;
     ExecuteRepair(2);
     ExecuteRepair(4);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 05.12.2014
Сообщений: 11
22.05.2015, 19:02  [ТС] 3
Добрый вечер.
Выполнил все инструкции. Прилагаю логи. Пока что ничего не изменилось.
Вложения
Тип файла: log ClearLNK-22.05.2015_21-44.log (6.3 Кб, 2 просмотров)
Тип файла: txt AdwCleaner[R0].txt (13.3 Кб, 3 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
22.05.2015, 21:44 4
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
0
0 / 0 / 0
Регистрация: 05.12.2014
Сообщений: 11
31.05.2015, 18:38  [ТС] 5
Добрый вечер.
Сделал очистку, выкладываю логи. Все по старому.
Вложения
Тип файла: txt AdwCleaner[S0].txt (10.2 Кб, 2 просмотров)
Тип файла: zip CollectionLog-2015.05.31-21.09.zip (109.6 Кб, 1 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
31.05.2015, 19:05 6
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".




  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Подробнее читайте в этом руководстве.
0
31.05.2015, 19:05
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
31.05.2015, 19:05
Помогаю со студенческими работами здесь

В Гугл Хром поисковик yamdex установлен администратором
Вечер добрый уважаемые форумчане !!! При установке какой-то программы , в довесок прилетел браузер...

Гугл Хром поисковик yamdex установлен администратором
Проблема наверно уже распространенная,в настройках не могу убрать поисковик yamdex, так так он...

В настройках браузера хром, по умолчанию стоит yamdex, установленный якобы администратором
Здравствуйте!! Прошу помощи, т.к. все варианты предложенные на просторах интернета не помогли. В...

Поиск по умолчанию yamdex
Был пойман троянец. После этого поиск в браузере заменился на yamdex. Пробовал искать в редакторе...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru