Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/3: Рейтинг темы: голосов - 3, средняя оценка - 5.00
1 / 1 / 0
Регистрация: 21.12.2015
Сообщений: 70
1

Невозможно удалить rusearcher.com

21.12.2015, 14:35. Показов 531. Ответов 12
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте! В настройках поиска по умолчанию Chrome прописался rusearcher.com, невозможно удалить. Помогите, пожалуйста. Архив с логами прилагаю.
Вложения
Тип файла: zip CollectionLog-2015.12.21-13.12.zip (54.6 Кб, 1 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
21.12.2015, 14:35
Ответы с готовыми решениями:

Невозможно удалить rusearcher.com
В настройках поиска по умолчанию Chrome невозможно удалить rusearcher.com,этот параметр включен...

В настройках поиска по умолчанию Chrome невозможно удалить rusearcher
В настройках поиска по умолчанию Chrome невозможно удалить rusearcher.com,этот параметр включен...

В настройках поиска по умолчанию Chrome невозможно удалить rusearcher.com
В настройках поиска по умолчанию Chrome невозможно удалить rusearcher.com,этот параметр включен...

"В настройках поиска по умолчанию Chrome невозможно удалить rusearcher.com
"В настройках поиска по умолчанию Chrome невозможно удалить rusearcher.com,этот параметр включен...

12
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
22.12.2015, 10:51 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Dimec. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\ProgramData\vxGXjP\ZFynjlGJUemoue0.bat', '');
     QuarantineFile('C:\ProgramData\zdCPpJQuQtM\NiscvdBZyX5.bat', '');
     QuarantineFile('D:\autorun.inf', '');
     DeleteFile('C:\ProgramData\vxGXjP\ZFynjlGJUemoue0.bat', '32');
     DeleteFile('C:\ProgramData\zdCPpJQuQtM\NiscvdBZyX5.bat', '32');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
    К сообщению прикреплять карантин не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
0
1 / 1 / 0
Регистрация: 21.12.2015
Сообщений: 70
22.12.2015, 11:59  [ТС] 3
ClearLNK-22.12.2015_10-42.log

AdwCleaner[S5].txt

Сделано.
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
22.12.2015, 12:12 4
1.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки отметьте дополнительно:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
1 / 1 / 0
Регистрация: 21.12.2015
Сообщений: 70
22.12.2015, 13:34  [ТС] 5
Сделано все по инструкции Desktop.rar

AdwCleaner[S6].txt
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
22.12.2015, 13:46 6
Цитата Сообщение от Dimec Посмотреть сообщение
Сделано все по инструкции
Не совсем. Отчет AdwCleaner об очистке с индексом [C].

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
2015-12-17 17:14 - 2015-12-22 10:33 - 00000000 ____D C:\Users\Все пользователи\zdCPpJQuQtM
2015-12-17 17:14 - 2015-12-22 10:33 - 00000000 ____D C:\Users\Все пользователи\vxGXjP
2015-12-17 17:14 - 2015-12-22 10:33 - 00000000 ____D C:\ProgramData\zdCPpJQuQtM
2015-12-17 17:14 - 2015-12-22 10:33 - 00000000 ____D C:\ProgramData\vxGXjP
2015-12-17 17:14 - 2015-12-17 18:14 - 00000000 ____D C:\Program Files (x86)\Oursoft
2015-12-17 17:14 - 2015-12-17 17:26 - 00000000 ____D C:\Users\best\AppData\Roaming\Calculator
2015-12-17 17:14 - 2015-12-17 17:14 - 00000000 ____D C:\Users\Все пользователи\uibctEv
2015-12-17 17:14 - 2015-12-17 17:14 - 00000000 ____D C:\ProgramData\uibctEv
2015-12-17 17:13 - 2015-12-17 17:13 - 00000000 ____D C:\Users\best\AppData\Roaming\OpLinks
2015-12-17 17:13 - 2015-12-17 17:13 - 00000000 ____D C:\Program Files (x86)\Opera
Task: {1D9DF092-2860-48C0-88D3-D3457D7B64C3} - \Lenovo\Lenovo Customer Feedback Program 64 35 -> No File <==== ATTENTION
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


Видно, что запускали uVS. Где-то еще лечитесь?
0
1 / 1 / 0
Регистрация: 21.12.2015
Сообщений: 70
22.12.2015, 17:26  [ТС] 7
Сделано.Отчеты в приложении.

UVs -это сами пытались решить проблему, не получилось.
Вложения
Тип файла: txt AdwCleaner[C4].txt (2.2 Кб, 1 просмотров)
Тип файла: txt Fixlog.txt (2.5 Кб, 1 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
22.12.2015, 17:47 8
Ясно. Что сейчас с проблемой?
0
1 / 1 / 0
Регистрация: 21.12.2015
Сообщений: 70
22.12.2015, 17:55  [ТС] 9
Нормально, система позволила удалить rusearcher,спасибо.
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
22.12.2015, 22:21 10
Завершаем:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

2.
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
1 / 1 / 0
Регистрация: 21.12.2015
Сообщений: 70
22.12.2015, 22:40  [ТС] 11
Сделано.
SecurityCheck.txt
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
23.12.2015, 10:05 12
------------------------------- [ Windows ] -------------------------------
Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено
Дата установки обновлений: 2015-07-09 07:35:22
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.2.38913 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.


Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
1 / 1 / 0
Регистрация: 21.12.2015
Сообщений: 70
23.12.2015, 10:21  [ТС] 13
Спасибо!
0
23.12.2015, 10:21
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
23.12.2015, 10:21
Помогаю со студенческими работами здесь

Добрый вечер, в настройках поиска по умолчанию Chrome невозможно удалить rusearcher.com
Добрый вечер, в настройках поиска по умолчанию Chrome невозможно удалить rusearcher.com.

В Chrome появился rusearcher.com - как удалить rusearcher.com?
Некоторое время сам не работал за компом и открыв, начав работать в Гугл Хром обнаружил бяку &quot;Этот...

Удалить rusearcher.com
Добрый день. Поймал rusearcher.com в хром и видимо в остальные браузеры IE, Yandex браузер. В Хроме...

Удалить rusearcher !
https://www.cyberforum.ru/attachment.php?attachmentid=561879&amp;stc=1&amp;d=1438984341 Помогите...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru