Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус в Google Chrome: неизменная стартовая страница traflabs-nu.ru

Ответить
Настройки темы
Вирус в Google Chrome: неизменная стартовая страница traflabs-nu.ru

Новый участник


Сообщения: 8
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log Check_Browsers_LNK.log
(23.2 Kb, 1 просмотров)
Тип файла: log ClearLNK-19.10.2015_13-55.log
(3.2 Kb, 1 просмотров)
Тип файла: txt Anti-Malware LOG 19-10-2015.txt
(2.2 Kb, 1 просмотров)
Здравствуйте!
При открытии браузера открывается страница traflabs-nu.ru и некоторые другие, без возможности изменения в настройках.
Вижу, эта проблема очень распространенная. Прошу мне помочь. Заранее благодарю!
Необходимые логи тут:

Отправлено: 14:42, 19-10-2015

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Начните со стандартных логов:
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

-------


Отправлено: 16:51, 19-10-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.10.19-17.14.zip
(117.6 Kb, 2 просмотров)

готово

Отправлено: 17:20, 19-10-2015 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


1. Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
HP Defender
Java(TM) 6 Update 45 (64-bit) - устаревшая уязвимая версия

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteRepair(1);
 ExecuteRepair(22);
RebootWindows(false);
end.
Компьютер перезагрузится.

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 19:12, 19-10-2015 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S1].txt
(2.1 Kb, 2 просмотров)

Выполнил скрипт.
Отчет AdwCleaner в приложении:

Отправлено: 22:42, 19-10-2015 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки отметьте:
    • Сброс настроек Proxy
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.
Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.

Далее:
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 08:09, 20-10-2015 | #6


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[C1].txt
(2.3 Kb, 1 просмотров)
Тип файла: zip отчеты FRST64.zip
(46.5 Kb, 1 просмотров)

Вот отчеты.

Отправлено: 10:31, 20-10-2015 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код: Выделить весь код
start
CreateRestorePoint:
2015-10-19 17:36 - 2015-10-19 17:36 - 00000000 ____D C:\Users\Все пользователи\neEYdud
2015-10-19 17:36 - 2015-10-19 17:36 - 00000000 ____D C:\Users\Все пользователи\inOBZYOCBmeKm
2015-10-19 17:36 - 2015-10-19 17:36 - 00000000 ____D C:\ProgramData\neEYdud
2015-10-19 17:36 - 2015-10-19 17:36 - 00000000 ____D C:\ProgramData\inOBZYOCBmeKm
2015-10-15 12:41 - 2015-10-15 12:41 - 00000000 ____D C:\Users\Все пользователи\VzssJeKhRbA
2015-10-15 12:41 - 2015-10-15 12:41 - 00000000 ____D C:\Users\Все пользователи\eJdzuvyhaVI
2015-10-15 12:41 - 2015-10-15 12:41 - 00000000 ____D C:\ProgramData\VzssJeKhRbA
2015-10-15 12:41 - 2015-10-15 12:41 - 00000000 ____D C:\ProgramData\eJdzuvyhaVI
AlternateDataStreams: C:\Windows:nlsPreferences
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

Пробуйте изменить стартовую.

-------


Отправлено: 10:42, 20-10-2015 | #8


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(1.8 Kb, 1 просмотров)

Все выполнил. Лог в приложении.
Стартовой страницей настроена новая вкладка. Но по-прежнему открывается рекламный сайт.

Отправлено: 11:47, 20-10-2015 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


В других браузерах, включая IE, также?

Сделайте Сброс настроек браузера Chrome.
Если не поможет, отключите все его расширения и проверьте. Пропадет, включайте по одному, пока не найдете виновника. Название сообщите.

-------


Отправлено: 11:57, 20-10-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус в Google Chrome: неизменная стартовая страница traflabs-nu.ru

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Google Chrome стартовой страницей открывает traflabs-nu.ru / Вирус в браузере Иван_Лизунов@vk Лечение систем от вредоносных программ 1 16-10-2015 08:19
[решено] Google Chrome. Заставить работать в RU RomanWAR Хочу все знать 10 05-09-2015 18:32
[Google Chrome] Страница содержит скрипт из непроверенных источников Detsle Хочу все знать 0 19-03-2014 12:36
Стартовая страница chrome CyberMuesli Хочу все знать 1 28-12-2012 13:05
Стартовая страница в IE KVK Защита компьютерных систем 8 15-01-2004 21:31




 
Переход