|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Стартовая страница в браузере постоянно меняется |
|
[решено] Стартовая страница в браузере постоянно меняется
|
Новый участник Сообщения: 17 |
Профиль | Отправить PM | Цитировать
Доброго времени суток!
Самостоятельно не смог решить проблему. Скачал в Инете как оказалось вредоносное ПО, самостоятельно удалил только типа mail и т.д. Но при запуске Mozilla Firefox стартовая страница постоянно меняется на рекламные сайты, в настройках по умолчанию стоит Яндекс. Надеюсь на Вашу помощь. Логи прилагаю. |
|
Отправлено: 19:02, 26-10-2014 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Здравствуйте!
1. Ярлыки Цитата:
Отчет о работе прикрепите к следующему сообщению. 2. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Users\Максим\AppData\Local\amigo.bat', ''); QuarantineFile('C:\Users\Максим\AppData\Local\ok.bat', ''); QuarantineFile('C:\Users\Максим\AppData\Local\vk.bat', ''); QuarantineFile('C:\iexplore.bat', ''); DeleteFile('C:\Users\Максим\AppData\Local\amigo.bat', '32'); DeleteFile('C:\Users\Максим\AppData\Local\ok.bat', '32'); DeleteFile('C:\Users\Максим\AppData\Local\vk.bat', '32'); DeleteFile('C:\iexplore.bat', '32'); ExecuteSysClean; ExecuteRepair(4); ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. 3.
Подробнее читайте в этом руководстве. |
|
------- Отправлено: 17:54, 27-10-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать - Пункт 1 выполнил, отчет приложил.
- Пункт 2 выполнил частично, т.е. кроме этого "Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма." http://www.oszone.net/virusnet/ там написано "Файлы quarantine.zip и/или virusinfo_cure.zip (другие недопустимы)". Файла в архиве не вижу, но вес архива 22 кбт. Я что то не так делаю? - Пункт 3 выполнил, отчет приложил. Проблема не решена. |
Отправлено: 20:26, 27-10-2014 | #3 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. Удалите в AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже удалите. Цитата Vp936:
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
|
------- Отправлено: 09:44, 28-10-2014 | #4 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Выполнил все так, как вы написали. Отчеты приложил.
Вопрос не решен. |
|
Отправлено: 22:23, 28-10-2014 | #5 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать 1. Ярлыки
Цитата:
Отчет прикрепите к следующему сообщению. 2. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\iexplore.bat',''); QuarantineFile('C:\firefox.bat',''); QuarantineFile('C:\Users\Максим\AppData\Local\amigo.bat',''); DeleteFile('C:\iexplore.bat',''); DeleteFile('C:\firefox.bat',''); DeleteFile('C:\Users\Максим\AppData\Local\amigo.bat',''); ExecuteSysClean; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(false); end. 3. После перезагрузки полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. 4. Через Панель управления - Удаление программ - удалите нежелательное ПО: Цитата:
|
||
------- Отправлено: 12:34, 29-10-2014 | #6 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать 1. Выполнил, отчет приложил.
2. Выполнил, перезагрузил - проблема решена на данном этапе. 3. Архив опять пустой! 4. Удалил. 5. Выполнил. отчет приложил. __________ Sandor Огромный поклон! |
Отправлено: 19:05, 29-10-2014 | #7 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать В логах чисто.
Если проблема решена: Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24. Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам. Рекомендации после лечения. |
------- Отправлено: 11:06, 30-10-2014 | #8 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Sandor выкладываю, рекомендации учел!
Security Check by glax24 version 0.2.5.61 rc2 WebSite: www.safezone.cc DateLog: 30.10.2014 21:25:26 Run directory: C:\Users\Максим\AppData\Local\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: False FileVersionInet: 8.2 __________________________________________________ Windows 8.1 (6.3.9200) (x64) CoreSingleLanguage Lang: Russian(0419) Дата установки ОС: 27.08.2014 19:56:08 Статус лицензии: Windows(R), CoreSingleLanguage edition Постоянная активация прошла успешно. Статус лицензии: Office 15, OfficeProPlusVL_KMS_Client edition Срок истечения многопользовательской активации: 253157 мин. Системный диск: C:\ ФС: NTFS Емкость: [891.4 Гб] Занято: [100 Гб] Свободно: [791.4 Гб] Браузер по умолчанию: C:\WINDOWS\system32\OpenWith.exe -------------Windows------------------------------ Internet Explorer 11.0.9600.17351 [+] Контроль учётных записей пользователя включен Загружать автоматически обновления и устанавливать по заданному расписанию Дата установки обновлений: 2014-10-19 16:51:48 Центр обновления Windows (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает -------------Antivirus_WMI------------------------ ESET Smart Security 7.0 Антивирус обновлен Windows Defender -------------Firewall_WMI------------------------- Персональный файервол ESET -------------AntiSpyware_WMI---------------------- Windows Defender ESET Smart Security 7.0 -------------AntiVirusFirewallInstall------------- ESET Smart Security v.7.0.317.4 -------------AdobeProduction---------------------- Adobe Flash Player 15 Plugin v.15.0.0.189 [+] Adobe Reader XI (11.0.09) - Russian v.11.0.09 -------------Browser------------------------------ Mozilla Firefox 32.0.3 (x86 ru) v.32.0.3 -------------RunningProcess----------------------- C:\Program Files (x86)\Mozilla Firefox\firefox.exe v.32.0.3.5379 -------------EndLog------------------------------- |
Отправлено: 21:28, 30-10-2014 | #9 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Удачи!
|
------- Отправлено: 10:50, 31-10-2014 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Стартовая страница chrome | CyberMuesli | Хочу все знать | 1 | 28-12-2012 13:05 | |
Не меняется домашняя страница в браузере. | buvet | Лечение систем от вредоносных программ | 5 | 26-09-2011 22:14 | |
Не работает поиск и восстановление системы, меняется стартовая страница браузера | El Caballero | Лечение систем от вредоносных программ | 6 | 10-04-2011 17:36 | |
Стартовая страница в IE | KVK | Защита компьютерных систем | 8 | 15-01-2004 21:31 |
|