Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.67/6: Рейтинг темы: голосов - 6, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 23.09.2016
Сообщений: 9
1

Анивирусные программы поймали вирус, очистили, но вирус остался в Chrome. Открывается рамблер вместо поиска

31.10.2016, 22:03. Показов 1128. Ответов 1
Метки нет (Все метки)

Где-то подхватила вирус. Вроде почистила, но потом открыла браузер, и при поиске он сначала на долю секунды перенаправляет на nonogo, а потом на рамблер. Помогите, пожалуйста.
0

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Вложения
Тип файла: zip CollectionLog-2016.10.31-22.02.zip (118.2 Кб, 1 просмотров)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
31.10.2016, 22:03
Ответы с готовыми решениями:

B Google Chrome остался вирус
Здраствуйте. Недавно в мой компьютер попал вирус, который открывал различные рекламные вкладки в...

Поймали вирус из спама
Некогда искать тему, может такое и было уже, решение трабла не терпит. Проблема в следующем: на...

Поймали вирус vault
Знакомый попросил посмотреть комп. Говорит пришло письмо на почту его попытались открыть. Все...

Что-то скачали поймали вирус
скачали какой-то файл, сейчас устанавливаются автоматически какие-то программы, удаляю, опять...

1
Вирусоборец
16359 / 13389 / 2384
Регистрация: 08.10.2012
Сообщений: 54,323
01.11.2016, 13:30 2
Здравствуйте!

Что же Вы так неосторожно?

Внимание! Рекомендации написаны специально для пользователя MentaBlackberry. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Users\Анна\AppData\Roaming\istartsurf\UninstallManager.exe','');
     QuarantineFile('C:\Program Files (x86)\UCBrowser\Application\uclauncher.exe','');
     QuarantineFile('C:\Users\Анна\SoundProvider\SoundProvider.exe','');
     QuarantineFile('C:\Users\Анна\AppData\Roaming\Adobe\Manager.exe','');
     QuarantineFile('C:\Program Files (x86)\UCBrowser\Application\update_task.exe','');
     QuarantineFile('C:\Users\Анна\AppData\Local\MzIzNTM0Mzc=\s_inst.exe','');
     QuarantineFile('C:\Program Files (x86)\Common Files\C786F0EE-584A-454F-B7D9-C388B5DFEADB\B5CC11D8-7686-45ED-B9C3-E6C102AA65C3.exe','');
     QuarantineFile('C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe','');
     QuarantineFile('C:\Users\0D04~1\AppData\Local\Temp\186932453\ic-0.2daac67a3bcb7c.exe', '');
     ExecuteFile('schtasks.exe', '/delete /TN "MzIzNTM0Mzc=.job" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "UCBrowserUpdater.job" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Manager" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "SoundProvider" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "MzIzNTM0Mzc=" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "SearchAY" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "SecureUpdater" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "UCBrowserUpdater" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "{A16BDA00-FF0F-4145-B869-7CE8E376B6A7}" /F', 0, 15000, true);
     DeleteFile('C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe','32');
     DeleteFile('C:\Program Files (x86)\Common Files\C786F0EE-584A-454F-B7D9-C388B5DFEADB\B5CC11D8-7686-45ED-B9C3-E6C102AA65C3.exe','32');
     DeleteFile('C:\Users\Анна\AppData\Local\MzIzNTM0Mzc=\s_inst.exe','32');
     DeleteFile('C:\Program Files (x86)\UCBrowser\Application\update_task.exe','32');
     DeleteFile('C:\Users\Анна\AppData\Roaming\Adobe\Manager.exe','32');
     DeleteFile('C:\Users\Анна\SoundProvider\SoundProvider.exe','32');
     DeleteFile('C:\Program Files (x86)\UCBrowser\Application\uclauncher.exe','32');
     DeleteFile('C:\Users\Анна\AppData\Roaming\istartsurf\UninstallManager.exe','32');
     DeleteFile('C:\Users\0D04~1\AppData\Local\Temp\186932453\ic-0.2daac67a3bcb7c.exe', '32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','svchost0');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','AppDownloads');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ic-0.2daac67a3bcb7c.exe -start');
     RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\ucdrv', 'Start', 2);
    ExecuteSysClean;
     ExecuteRepair(13);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте и прикрепите лог сканирования AdwCleaner.
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
01.11.2016, 13:30

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Подозрение на вирус: упала скорость, в chrome автоматически открывается закладка mail
Подозрение на вирус: упала скорость, в chrome автоматически открывается закладка mail.ru Помогите,...

Подозрение на вирус: упала скорость, в chrome автоматически открывается закладка mail
Подозрение на вирус: упала скорость, в chrome автоматически открывается закладка mail.ru Помогите,...

Вирус в Google Chrome, Opera - всплывающие окна, вирус создает новые папки, содержащие браузер
Пойман вирус - в результате ярлык Google Chrome постоянно дополняется параметрами запуска,...

Поймали зловредный вездесущий китайский вирус
Здравствуйте! По собственной глупости :-| цапнули вместе с проигрывателем какой-то очень вездесущий...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.