Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   yamdex.net изменение поисковой системы по умолчанию в браузерах (http://forum.oszone.net/showthread.php?t=292857)

zion12 21-12-2014 17:06 2446437

yamdex.net изменение поисковой системы по умолчанию в браузерах
 
Вложений: 1
Добрый вечер

Жена дорогого брата подгрузила замечательный вирус на машину, во всех браузерах поиск по умолчанию стал производиться через http://yamdex.net/
Удаление и переустановка браузеров ничего не дала.
Произвел чистку с помощью Malwarebytes Anti-Malware, он определяет этот сайт как вредоносный и просто блокирует его в поиске, но возможность изменить поисковую систему по умолчанию всё также не предоставляется возможной.

Прошу помочь, пусть и тема маленькая но назойливая и изводит уже вторые сутки

regist 21-12-2014 22:37 2446587

- выполните такой скрипт в AVZ
Код:

begin
 ClearQuarantine;
 QuarantineFile('C:\Users\home\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk','');
 QuarantineFile('C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk','');
 QuarantineFile('C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk','');
 QuarantineFile('C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk','');
 QuarantineFile('C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk','');
 QuarantineFile('C:\Users\home\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru Агент.lnk','');
 QuarantineFile('C:\Users\home\AppData\Roaming\Microsoft\Windows\Start Menu\Mail.Ru Агент.lnk','');
 QuarantineFile('C:\Users\home\Documents\Utilites\Mail.Ru Агент.lnk','');
 QuarantineFile('C:\Users\home\Documents\Utilites\Mozilla Firefox.lnk','');
 QuarantineFile('C:\Users\home\Documents\Utilites\Opera.lnk','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero\Nero 12\Nero 12.lnk','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero\Nero 12\Nеrо 12.lnk','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BlueStacks\Stаrt ВluеStасks.lnk','');
 QuarantineFile('C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Ехplоrеr Вrоwsеr.lnk','');
 QuarantineFile('C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Ехplоrеr.lnk','');
 QuarantineFile('C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехplоrеr.lnk','');
 QuarantineFile('C:\iexplore.bat','');
 QuarantineFile('C:\Program Files (x86)\Google\chrome.bat','');
 QuarantineFile('C:\HD-StartLauncher.bat','');
 DeleteFile('C:\iexplore.bat','');
 DeleteFile('C:\Program Files (x86)\Google\chrome.bat','');
 DeleteFile('C:\HD-StartLauncher.bat','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 ExecuteRepair(1);
 ExecuteRepair(2);
RebootWindows(false);
end.

Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.



Цитата:

etranslator-->"C:\Users\home\AppData\Roaming\eTranslator\eTranslator.exe" /uninstall
Деинсталируйте.

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.


Время: 09:00.

Время: 09:00.
© OSzone.net 2001-