проблема с браузером
Стоит поиск по умолчания y a m d e x .net не могу от него избавится.
|
iskander-k |
29-11-2014 18:40 2437331 |
• HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=a12b3dc5411b0bf1f920387a7534b0df&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=a12b3dc5411b0bf1f920387a7534b0df&text={searchTerms}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yandex.ru/?win=147&clid=1987477
Baidu вы сами устанавливали ?
|
Выберите, где продолжите - здесь или на Вирусинфо?
|
Файл CheckBrowserLnk.log
из папки
Цитата:
...\AutoLogger\CheckBrowserLnk
|
перетащите на утилиту ClearLNK.
Отчёт о работе прикрепите к вашему следующему сообщению.
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
|
- Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
- Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
- Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.
Подробнее читайте в этом руководстве.
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
|
В логах чисто. Что с проблемой?
|
проблема осталась! поиск по умолчанию в хроме yamdex.net и не убирается
|
- Скачайте Universal Virus Sniffer (uVS)
- Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
- Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную. - Дождитесь окончания работы программы и прикрепите лог к посту в теме.
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". - Подробнее читайте в руководстве Как подготовить лог UVS
|
- Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
- Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
- Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
Код:
;uVS v3.85.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
BREG
delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\108\BDDOWNLOADER.EXE
delall %SystemDrive%\PROGRAM FILES\BAIDU\BAIDUSD\2.1.0.3086\BDKVDESKBAND.DLL
zoo %SystemDrive%\USERS\ЕЛЕНА\APPDATA\LOCAL\VIRTUALSTORE\PROGRAM FILES\BAIDUEX\BAIDUAN.TXT
bl 6FD9E6174C7CA2766579025F86D6DB0B 30855896
delall %SystemDrive%\USERS\ЕЛЕНА\APPDATA\LOCAL\VIRTUALSTORE\PROGRAM FILES\BAIDUEX\BAIDUAN.TXT
zoo %SystemDrive%\USERS\ЕЛЕНА\APPDATA\LOCAL\VIRTUALSTORE\PROGRAM FILES\BAIDUEX\BAIDUSD.TXT
bl 8912CA5FE219A4CF0D97D7FCA326E5DC 17532120
delall %SystemDrive%\USERS\ЕЛЕНА\APPDATA\LOCAL\VIRTUALSTORE\PROGRAM FILES\BAIDUEX\BAIDUSD.TXT
zoo %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\UNINSTALL.EXE
bl 5216C14C19F8D151061DE62E4F176607 151564
delall %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\UNINSTALL.EXE
zoo %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\ENGINE\LIB\ACESTREAMENGINE.CORE.PYD
bl 6823177384034D9A009C729D6FCB52F6 249856
delall %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\ENGINE\LIB\ACESTREAMENGINE.CORE.PYD
zoo %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\ENGINE\LIB\ACESTREAMENGINE.COREAPP.PYD
bl CB415ED2B945F94FE88807EF2F2D29D5 2982912
delall %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\ENGINE\LIB\ACESTREAMENGINE.COREAPP.PYD
zoo %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\ENGINE\LIB\ACESTREAMENGINE.LIVE.PYD
bl 4F3D8269A021223B9928C91CD48C1BBC 1732096
delall %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\ENGINE\LIB\ACESTREAMENGINE.LIVE.PYD
zoo %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\ENGINE\LIB\ACESTREAMENGINE.PYCOMPAT.PYD
bl FC4B9A3F81DC0123FB9260F51F232F49 18944
delall %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\ENGINE\LIB\ACESTREAMENGINE.PYCOMPAT.PYD
deldir %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\ACESTREAM\ENGINE\LIB
czoo
regt 27
deltmp
restart
- В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
- Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
- После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
Если архив отсутствует, то заархивруйте папку ZOO с паролем virus. - Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
- Подробнее читайте в этом руководстве.
Повторите лог uVS.
Если в расширениях браузеров присутствует AS Magic Player - удалите. Пробуйте изменить поиск по умолчанию.
|
В логах порядок.
Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24.
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.
Рекомендации после лечения.
|
Время: 01:54.
© OSzone.net 2001-