Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/5: Рейтинг темы: голосов - 5, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 09.01.2017
Сообщений: 9
1

Из поисковика google перекидывает в search engine/go mail

09.01.2017, 01:57. Показов 970. Ответов 9
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Доброго времени суток, второй хозяин компьютера что-то напортачил и заходя в браузер постоянно вылазят окна с рекламой (сайт premiumslotonline.com )
Потом, нельзя воспользоваться поиском google, так как через пару секунд перекидывает либо в go.mail.ru , либо в searche-engine.ru , и при этом всё очень хорошо зависает и лагает, поиском пользуюсь с трудом (мне дается 2 секунды чтобы нажать а ссылку в поиске - уже потом перекидывает в эту дребедень)
Иногда перекидывает на time-to-read.ru и на imatiro.ru .
Помогите пожалуйста, буду очень благодарен!
Вложения
Тип файла: zip CollectionLog-2017.01.09-01.57.zip (98.8 Кб, 3 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
09.01.2017, 01:57
Ответы с готовыми решениями:

Перекидывает сначала на search-engine, а через секунду сразу на go.mail.ru
Надеюсь все правильно сделал...

Перекидывает сначала на search-engine, а через секунду сразу на go.mail.ru (изначально набирал в яндексе)
Нужна помощь. Перекидывает сначала на search-engine, а через секунду сразу на go.mail.ru, также...

Переадресация с google через search-engine на mail.ru в chrome
Вместе с прогой установилась куча мусора от mail.ru. adwcleaner удалил часть, проблема с...

Переадресация в google chrome на go.mail.ru через search-engine
Здравствуйте! При поиске в адресной строке google chrome выкидывает на go.mail.ru через...

9
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,683
09.01.2017, 02:09 2
Выполните скрипт в AVZ
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\Acer\AppData\Local\ComDev\ComDev.exe', '');
 QuarantineFile('C:\Users\Acer\AppData\Roaming\PBot\launchall.py', '');
 DeleteFile('C:\Users\Acer\AppData\Roaming\PBot\launchall.py', '32');
 DeleteFile('C:\WINDOWS\system32\Tasks\ComDev', '64');
 DeleteFile('C:\Program Files (x86)\IObit\Driver Booster\4.1.0\DriverBooster.exe', '32');
 DeleteFile('C:\WINDOWS\system32\Tasks\Driver Booster SkipUAC (Acer)', '64');
 DeleteFile('C:\Users\Acer\appdata\local\comdev\comdev.exe', '32');
 DelBHO('{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}');
 DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}');
 DeleteFileMask('C:\Users\Acer\appdata\local\comdev\', '*.*', true);
 DeleteDirectory('C:\Users\Acer\appdata\local\comdev\');
 DeleteFileMask('C:\Program Files (x86)\IObit\', '*.*', true);
 DeleteDirectory('C:\Program Files (x86)\IObit\');
 DeleteFileMask('C:\Users\Acer\AppData\Roaming\PBot\', '*.*', true);
 DeleteDirectory('C:\Users\Acer\AppData\Roaming\PBot\');
 ExecuteFile('schtasks.exe', '/delete /TN "Driver Booster SkipUAC (Acer)" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "ComDev" /F', 0, 15000, true);
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'PBot');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'pizxaovyyl');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ

Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!

Используете AdwCleaner? Покажите лог сканирования: https://www.cyberforum.ru/post6500078.html

Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
1
0 / 0 / 0
Регистрация: 09.01.2017
Сообщений: 9
09.01.2017, 02:36  [ТС] 3
Карантин отправил на почту
Вложения
Тип файла: txt AdwCleaner[S0].txt (1.9 Кб, 2 просмотров)
Тип файла: zip CollectionLog-2017.01.09-02.34.zip (95.4 Кб, 1 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,683
09.01.2017, 02:44 4
Подготовьте лог Junkware Removal Tool: https://ru.malwarebytes.com/junkwareremovaltool/

Подготовьте логи FRST: https://www.cyberforum.ru/post7151340.html
0
0 / 0 / 0
Регистрация: 09.01.2017
Сообщений: 9
09.01.2017, 02:56  [ТС] 5
...logs.rar
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,683
09.01.2017, 03:04 6
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.

Код
start
CreateRestorePoint:
GroupPolicy: Restriction - Windows Defender <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
SearchScopes: HKU\S-1-5-21-756847595-2007074723-1894980057-1001 -> DefaultScope {8C3078A0-9AAB-4371-85D1-656CA8E46EE8} URL = 
FF Extension: (Firefox Hotfix) - C:\Users\Acer\AppData\Roaming\Mozilla\Firefox\Profiles\o57hvre5.default\Extensions\firefox-hotfix@mozilla.org.xpi [2016-11-04]
CHR HomePage: Default -> hxxp://mail.ru/cnt/10445?gp=811013
CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=818404"
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <not found>
2017-01-08 19:06 - 2017-01-08 19:10 - 00000258 __RSH C:\Users\Acer\ntuser.pol
2017-01-08 18:43 - 2017-01-08 19:10 - 00000258 __RSH C:\Users\Все пользователи\ntuser.pol
2017-01-08 18:43 - 2017-01-08 19:10 - 00000258 __RSH C:\ProgramData\ntuser.pol
2017-01-08 18:43 - 2015-07-10 14:04 - 00000000 ___HD C:\WINDOWS\system32\GroupPolicy
C:\Users\Acer\AppData\Local\Temp\5ZDzb56MZvyG.exe
C:\Users\Acer\AppData\Local\Temp\6MpHi0eNxYZ9.exe
C:\Users\Acer\AppData\Local\Temp\c92993cc895b608e85e8948704de4253.dll
C:\Users\Acer\AppData\Local\Temp\carambis_driver_updater_d4c7c32c72b3bc24cba0e40c93a82130c594a62b.exe
C:\Users\Acer\AppData\Local\Temp\coi1634.exe
C:\Users\Acer\AppData\Local\Temp\CqSvvVXVxXDh.exe
C:\Users\Acer\AppData\Local\Temp\ed6e8e8c4b588010c8f64663407c6196.dll
C:\Users\Acer\AppData\Local\Temp\geek64.exe
C:\Users\Acer\AppData\Local\Temp\uAgxPwCbUGDy.exe
C:\Users\Acer\AppData\Local\Temp\Uninstall.exe
C:\Users\Acer\AppData\Local\Temp\uS6iEUvrOAkX.exe
C:\Users\Acer\AppData\Local\Temp\yVfRJUaFZ9v5.exe
C:\Users\Acer\AppData\Local\Temp\{19E088AE-D289-42E3-8AC0-D312FDE2978C}-GoogleUpdateSetup.exe
Task: {FC2A1A10-233D-4880-B29F-CBB514D41623} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> No File <==== ATTENTION
AlternateDataStreams: C:\ProgramData:NT [40]
AlternateDataStreams: C:\ProgramData:NT2 [346]
AlternateDataStreams: C:\Users\All Users:NT [40]
AlternateDataStreams: C:\Users\All Users:NT2 [346]
AlternateDataStreams: C:\Users\Все пользователи:NT [40]
AlternateDataStreams: C:\Users\Все пользователи:NT2 [346]
AlternateDataStreams: C:\Users\Acer\Application Data:NT [40]
AlternateDataStreams: C:\Users\Acer\Application Data:NT2 [346]
AlternateDataStreams: C:\Users\Acer\AppData\Roaming:NT [40]
AlternateDataStreams: C:\Users\Acer\AppData\Roaming:NT2 [346]
AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
AlternateDataStreams: C:\ProgramData\Application Data:NT2 [346]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT [40]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [346]
AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT [40]
AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT2 [346]
AlternateDataStreams: C:\Users\Все пользователи\MTA San Andreas All:NT [40]
AlternateDataStreams: C:\Users\Все пользователи\MTA San Andreas All:NT2 [346]

EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически
1
0 / 0 / 0
Регистрация: 09.01.2017
Сообщений: 9
09.01.2017, 03:35  [ТС] 7
///
Вложения
Тип файла: txt Fixlog.txt (8.1 Кб, 2 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,683
09.01.2017, 09:12 8
Если проблема все еще имеет место быть, отключите в Chrome ВСЕ расширения включая стандартные, затем включайте по одному, виновника удалите.

Сообщите, что с проблемой?
0
0 / 0 / 0
Регистрация: 09.01.2017
Сообщений: 9
09.01.2017, 11:22  [ТС] 9
Удалил все расширения, проблема исчезла.
Спасибо огромное!
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,683
09.01.2017, 11:28 10
Напоследок подготовьте лог SecurityCheck by glax24: http://safezone.cc/resources/s... ersion=838
0
09.01.2017, 11:28
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
09.01.2017, 11:28
Помогаю со студенческими работами здесь

Все поисковые запросы перенаправляет из google в search engine mail ru
столкнулась с проблемой - все поисковые запросы перенаправляются в search engine mail ru....

Переадресация поиска с google/yandex на mail.ru через search-engine
Не знаю почему, но мне не дают отписать в уже имеющейся теме, потому создаю новую. 4 дня к ряду...

Переадресация поиска с google на mail.ru через search-engine в chrome
При открытие гугл как ни странно открывается гугл,но если начать что-то писать в поиске происходит...

Переадресация поиска с google на mail.ru через search-engine в chrome
Здравствуйте! По невнимательности зацепила мэилрушные приложения. В хроме из поисковика происходит...

(Поиск google chrome перенаправляет на go.mail.ru через search-engine.ru
после установки программы, браузер стал перенаправлять на мэйл поиск. все форумы облазил нет решения

Переадресация поиска с google на mail.ru через search-engine в chrome
При открытие гугл происходит переадресация на mail.ru через search-engine. Проверила программами...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru