Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] "Левая" домашняя страница вместо задаваемой

Ответить
Настройки темы
[решено] "Левая" домашняя страница вместо задаваемой

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток.
Вместо обычной установленной мною стартовая страница в мозиле стала загружаться этим сайтом: //films2048.blogspot.com
Опишу вкратце свои действия: проверка на вирусы авастом, avz, поиск и удаление левых появившихся программ CCleaner' ом и вручную, чистка системы Spybot и Reg Organizer.
Облазила много похожих тем, были советы удалить в профиле Мозилы файлы user.js и prefs.js - конкретно таких файлов я не нашла.
Вот часть результатов проверки avz ( я, увы, в этом не разбираюсь, может, с приведенными ниже результатами ничего делать и не надо):

3. Сканирование дисков
C:\Windows\Installer\9d3412a.msi >>> подозрение на Exploit.Win32.IH_Infector.12 ( 01F22022 01553F68 004D6E44 000C539C 438272)
C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\v4.5.50938\RUS\NetFx_FullLP_GDR_x86.msi >>> подозрение на Exploit.Win32.IH_Infector.12 ( 01F22022 01553F68 004D6E44 000C539C 438272)
C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\v4.5.50938\RUS\NetFx_FullLP_LDR_x86.msi >>> подозрение на Exploit.Win32.IH_Infector.12 ( 01F22022 015C25A5 004D6E44 000C539C 438272)
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
C:\Program Files\AVAST Software\Avast\ashShell.dll --> Подозрение на Keylogger или троянскую DLL
C:\Program Files\AVAST Software\Avast\ashShell.dll>>> Поведенческий анализ
На заметку: Заподозренные файлы НЕ следует удалять, их следует прислать для анализа (подробности в FAQ), т.к. существует множество полезных DLL-перехватчиков
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: к ПК разрешен доступ анонимного пользователя


Подскажите, пожалуйста, как можно решить эту проблему.

Отправлено: 18:25, 06-05-2015

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата Satella:
Подскажите, пожалуйста, как можно решить эту проблему. »
Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 19:52, 06-05-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


Satella, где будете продолжать лечиться? Вторая тема будет закрыта. Дубль здесь http://virusinfo.info/showthread.php?t=183219

-------


Отправлено: 20:22, 06-05-2015 | #3


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать



Regist, буду лечиться тут, не поняла, что я там по правилам не так сделала, все равно спасибо за внимание той теме.
Прикрепляю логи.
CollectionLog-2015.05.06-20.57.zip

Отправлено: 21:03, 06-05-2015 | #4


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


1) Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, UkrShara или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.


2) Деинсталируйте
Код: Выделить весь код
Click Caption 1.10.0.5 []-->C:\Program Files\ClickCaption_1.10.0.5\Uninstall.exe
MyFreeCodec [2013/07/12 16:42:00]-->C:\Program Files\MyFree Codec\1.0b beta\uninstall.exe
Skype Click to Call []-->MsiExec.exe /I{B6CF2967-C81E-40C0-9815-C05774FEF120}
Spybot - Search & Destroy []-->"C:\Program Files\Spybot - Search & Destroy 2\unins000.exe"
Java(TM) 6 Update 20 - также деинсталируйте, это устаревшая версия. Если Java требуется, то скачайте и поставьте актуальную

3) - выполните такой скрипт в AVZ
Код: Выделить весь код
begin
 ClearQuarantine;
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооglе Сhrоmе.lnk','');
 QuarantineFile('C:\Users\Be\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk','');
 QuarantineFile('C:\Users\Be\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Ехplоrеr Вrоwsеr.lnk','');
 QuarantineFile('C:\Users\Be\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Моzillа Firеfох.lnk','');
 QuarantineFile('C:\Users\Be\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехplоrеr (Nо Аdd-оns).lnk','');
 QuarantineFile('C:\Users\Be\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехplоrеr.lnk','');
 QuarantineFile('C:\Program Files\Google\chrome.bat','');
 QuarantineFile('C:\iexplore.bat','');
 QuarantineFile('C:\firefox.bat','');
 DeleteFile('C:\Program Files\Google\chrome.bat','');
 DeleteFile('C:\iexplore.bat','');
 DeleteFile('C:\firefox.bat','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

4) - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

5)
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Отправлено: 22:32, 06-05-2015 | #5


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log ClearLNK-07.05.2015_13-24.log
(3.5 Kb, 7 просмотров)
Тип файла: txt AdwCleaner[R0].txt
(6.7 Kb, 5 просмотров)

Сделано.

Отправлено: 13:43, 07-05-2015 | #6


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Извиняюсь, тема моя еще рассматриваться будет?

Отправлено: 11:50, 11-05-2015 | #7


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

-------


Отправлено: 12:29, 11-05-2015 | #8


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S1].txt
(1.2 Kb, 4 просмотров)

Файл 125097

Отправлено: 21:26, 11-05-2015 | #9


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Удалить).
  • Подтвердите удаление нажав кнопку: Да.

Подробнее читайте в этом руководстве.


Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".

-------


Отправлено: 21:48, 11-05-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] "Левая" домашняя страница вместо задаваемой

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Как убрать ссылки "Домашняя группа" и "Сеть" из левой части проводника Windows 8.1? Димир Оформление Windows 11/ 10 / 8 / 7 / Vista 4 16-01-2014 18:50
[решено] При открытии ie11 открывается не "Домашняя страница", а http://love-clicks.ru/ Bars1103 Лечение систем от вредоносных программ 15 21-12-2013 21:16
7 / 2008 R2 - [решено] "-PC" вместо "-ПК" в имени компьютера Morpheus Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista 7 30-03-2010 21:17
Разное - [решено] Вместо "Мой компьютер" или при двойном щелчке на папке открывается "Поиск" ZoolooS Microsoft Windows 2000/XP 4 18-06-2008 16:34
[решено] в контекстном меню "Мой компьютер" вместо пункта "Открыть" квадратики NikLok Автоматическая установка Windows 2000/XP/2003 7 20-12-2006 17:04




 
Переход