Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/8: Рейтинг темы: голосов - 8, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 22.07.2016
Сообщений: 4
1

Перенаправляет на mail.ru

22.07.2016, 14:04. Показов 1531. Ответов 7
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день. Вчера по ошибке скачал программу а она мне установила много левых программ, большинство удалил dr.web cureit. Но в хроме у меня при поиске в гугле чего либо и нажатия enter перенаправляет на Mail.ru с тем же запросом. Так же в хроме висит какое то странное расширение которое не удалить. Переустановка браузера результатов не дала. Др Веб тоже ничего не находит. Вот логи.
Вложения
Тип файла: zip CollectionLog-2016.07.22-13.54.zip (152.7 Кб, 2 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
22.07.2016, 14:04
Ответы с готовыми решениями:

Автоматически перенаправляет на go.mail.ru
Приветствую уважаемы форумчане! Пришла беда откуда не ждали, но обо всем по порядку. Сегодня...

Поиск гугл перенаправляет на go.mail
Добрый день, браузер chrome иногда перенаправляет с поиска гугл на майл, причем майл не указан в...

Перенаправляет на http://go.mail.ru/search
Работаю в браузере Opera, при попытке скачать что либо, при работе с каким либо сайтом, даже с...

Поиск в Chrome перенаправляет на go.mail
Доброго времени суток. При вводе любого искомого в адресной строке Google перенаправляет на...

7
Вирусоборец
21569 / 15520 / 2989
Регистрация: 08.10.2012
Сообщений: 63,097
22.07.2016, 14:18 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя zausaa. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Users\jer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехрlоrеr.lnk', '');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk', '');
     QuarantineFile('C:\Users\jer\AppData\Roaming\HPSewil\SewilStarter.exe', '');
     QuarantineFile('C:\Users\jer\AppData\Roaming\Microsoft\Video\updater.exe','');
     ExecuteFile('schtasks.exe', '/delete /TN "GoogleUpdateTaskMachine" /F', 0, 15000, true);
     DeleteFile('C:\Users\jer\AppData\Roaming\HPSewil\SewilStarter.exe', '');
     DeleteFile('C:\Users\jer\AppData\Roaming\Microsoft\Video\updater.exe','32');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте и прикрепите лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 22.07.2016
Сообщений: 4
22.07.2016, 15:03  [ТС] 3
Логи
Вложения
Тип файла: log ClearLNK-22.07.2016_14-55.log (3.5 Кб, 2 просмотров)
Тип файла: txt AdwCleaner[S1].txt (1.1 Кб, 2 просмотров)
0
Вирусоборец
21569 / 15520 / 2989
Регистрация: 08.10.2012
Сообщений: 63,097
22.07.2016, 15:08 4
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 22.07.2016
Сообщений: 4
22.07.2016, 15:20  [ТС] 5
отправил
Вложения
Тип файла: rar Farbar_logs.rar (42.8 Кб, 2 просмотров)
0
Вирусоборец
21569 / 15520 / 2989
Регистрация: 08.10.2012
Сообщений: 63,097
22.07.2016, 15:33 6
Через Панель управления - Удаление программ - удалите нежелательное ПО:
AdsBlokator
Rubik's cube
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <======= ATTENTION
GroupPolicy-x32: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-2241814424-1484118408-213863028-1001\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
CHR Extension: (Rubik's Cube) - C:\Users\jer\AppData\Local\Google\Chrome\User Data\Default\Extensions\jafgolepgbnjpdhljdfbpnmagefejnhg [2016-07-21]
CHR Extension: (Ads-blokator) - C:\Users\jer\AppData\Local\Google\Chrome\User Data\Default\Extensions\hlmnfnjcpenlhcejilkgnicljjacjocf [2016-07-22]
OPR Extension: (Advertising block) - C:\Users\jer\AppData\Roaming\Opera Software\Opera Stable\Extensions\dojgfgknadakhfnaogaipdbdamepeffe [2016-07-22]
2016-07-21 19:17 - 2016-07-21 19:17 - 00000000 ____D C:\Users\jer\AppData\Roaming\ProductData
2016-07-21 19:16 - 2016-07-21 20:07 - 00002484 _____ C:\WINDOWS\System32\Tasks\Uninstaller_SkipUac_jer
2016-07-21 19:16 - 2016-07-21 20:07 - 00000306 _____ C:\WINDOWS\Tasks\Uninstaller_SkipUac_jer.job
2016-07-21 19:16 - 2016-07-21 20:07 - 00000000 ____D C:\Users\Все пользователи\ProductData
2016-07-21 19:16 - 2016-07-21 20:07 - 00000000 ____D C:\Users\Все пользователи\IObit
2016-07-21 19:16 - 2016-07-21 19:16 - 00003318 _____ C:\WINDOWS\System32\Tasks\ASC8_PerformanceMonitor
2016-07-21 19:16 - 2016-07-21 19:16 - 00002434 _____ C:\WINDOWS\System32\Tasks\ASC8_SkipUac_jer
2016-07-21 19:16 - 2016-07-21 19:16 - 00000270 _____ C:\WINDOWS\Tasks\ASC8_SkipUac_jer.job
2016-07-21 19:16 - 2016-07-21 19:16 - 00000000 ____D C:\WINDOWS\Tasks\ImCleanDisabled
2016-07-21 19:16 - 2016-07-21 19:16 - 00000000 ____D C:\Users\Все пользователи\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2016-07-21 19:16 - 2016-07-21 19:16 - 00000000 ____D C:\Users\jer\AppData\LocalLow\IObit
2016-07-21 19:15 - 2016-07-21 20:08 - 00000000 ____D C:\Program Files (x86)\IObit
2016-07-21 19:15 - 2016-07-21 19:16 - 00000000 ____D C:\Users\jer\AppData\Roaming\IObit
2016-07-21 19:13 - 2016-07-22 14:49 - 00000000 ____D C:\Users\jer\AppData\Local\AdsBlokator
2016-07-21 19:13 - 2016-07-21 19:54 - 00000000 ____D C:\Users\jer\AppData\Roaming\Rutube
2016-07-21 19:13 - 2016-07-21 19:13 - 00000000 ____D C:\Users\jer\AppData\Roaming\Opera Software
2016-07-21 19:13 - 2016-07-21 19:13 - 00000000 ____D C:\Users\jer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AdsBlokator
Task: {AEE38B6E-3CD1-4B52-B8CA-95CF5474E8A2} - System32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachine => C:\Users\jer\AppData\Roaming\Microsoft\Video\updater.exe <==== ATTENTION
Task: {53E053C9-32DB-4287-8115-0286CF3B041A} - System32\Tasks\Uninstaller_SkipUac_jer => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe
Task: {D7AE986F-8A64-4480-A79A-19A5B2CE110F} - System32\Tasks\ASC8_SkipUac_jer => C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASC.exe
Task: {E55A7821-779F-44F6-9441-71A4095772DE} - System32\Tasks\ASC8_PerformanceMonitor => C:\Program Files (x86)\IObit\Advanced SystemCare 8\Monitor.exe
Task: C:\WINDOWS\Tasks\ASC8_SkipUac_jer.job => C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASC.exe
Task: C:\WINDOWS\Tasks\Uninstaller_SkipUac_jer.job => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 22.07.2016
Сообщений: 4
22.07.2016, 15:49  [ТС] 7
Сделал. AdsBlokator удалил, после перезагрузки он снова в хроме в расширениях появился. Rubik сказал, что удалился хотя из удаления компонентов и программ не исчез, но в хроме пропал.
Вложения
Тип файла: txt Fixlog.txt (8.3 Кб, 3 просмотров)
0
Вирусоборец
21569 / 15520 / 2989
Регистрация: 08.10.2012
Сообщений: 63,097
25.07.2016, 08:05 8
Удалите старые и соберите новые логи FRST.
0
25.07.2016, 08:05
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
25.07.2016, 08:05
Помогаю со студенческими работами здесь

Любой поисковик перенаправляет на mail
Здравствуйте! По невнимательности зацепила мэилрушные приложения. В опере из любого поисковика...

Chrome перенаправляет на http://go.mail.ru/
Добрый день, при запросе в адр. строке chrome происходит перенаправление с google.com на...

В браузере при поиске перенаправляет на go.mail.ru
Добрый день! При поиске в гугле,сначала открывается гугл,а потом через минуту перекидывает на...

Перенаправляет через search-engine на go.mail.ru
Доброго времени суток! Столкнулся с проблемой: набираю запрос в поиске google, сперва выдаются...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru