Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] При попытке открыть пустую вкладку в Google Chrome открывается Yahoo Search

Ответить
Настройки темы
[решено] При попытке открыть пустую вкладку в Google Chrome открывается Yahoo Search

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: 100mean
Дата: 17-05-2015
Вложения
Тип файла: zip CollectionLog-2015.05.17-13.58.zip
(77.4 Kb, 3 просмотров)
Добрый день.
При попытке открыть пустую вкладку в Google Chrome открывается Yahoo Search. Другие браузеры работаю корректно. В автозагрузке ничего лишнего не нашел, Yahoo Search не установлен. В безопасном режиме проблема остается. Сканирование на вирусы, равно как и восстановление системы через AVZ результатов не дало. Запус браузера из папки в ProgramFilesx86 не помог. В свойствах ярлыка браузера изменений не нашел.
Почитал похожую тему(http://forum.oszone.net/thread-284480.html), запустил AdwCleaner, выполнил очистку всех найденных папок. Проблема осталась.
Прошу помощи.

Отправлено: 14:37, 17-05-2015

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата 100mean:
запустил AdwCleaner, выполнил очистку всех найденных папок »
выполнять рекомендации написаннных для других пользователей запрещено!
Прикрепите отчёт об удаление. Вы могли повредить работу своих программ.

-------


Отправлено: 18:28, 17-05-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S0].txt
(26.3 Kb, 4 просмотров)

Согласен, что поступил необдуманно. Но, вроде бы, ничего жизненно важного для работы системы там не было.

Последний раз редактировалось 100mean, 17-05-2015 в 18:48.


Отправлено: 18:42, 17-05-2015 | #3


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, UkrShara или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.


- выполните такой скрипт в AVZ
Код: Выделить весь код
begin
 ClearQuarantine;
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооglе Chrоmе.lnk','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Мozillа Firefoх.lnk','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Оperа.lnk','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ореrа 21.lnk','');
 QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооgle Chrоme.lnk','');
 QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоogle Chrоmе.lnk','');
 QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Yаndex (2).lnk','');
 QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Маil.Ru.lnk','');
 QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Моzillа Firefоx.lnk','');
 QuarantineFile('C:\Users\1\AppData\Roaming\Browsers\exe.emorhc.bat','');
 QuarantineFile('C:\Users\1\AppData\Roaming\Browsers\exe.xoferif.bat','');
 QuarantineFile('C:\Users\1\AppData\Roaming\Browsers\exe.arepo.bat','');
 QuarantineFile('C:\Users\1\AppData\Roaming\Browsers\exe.rehcnual.bat','');
 QuarantineFile('C:\Users\1\AppData\Roaming\Browsers\exe.resworb.bat','');
 QuarantineFile('C:\Users\1\AppData\Roaming\Browsers\exe.erolpxei.bat','');
 DeleteFile('C:\Users\1\AppData\Roaming\Browsers\exe.emorhc.bat','');
 DeleteFile('C:\Users\1\AppData\Roaming\Browsers\exe.xoferif.bat','');
 DeleteFile('C:\Users\1\AppData\Roaming\Browsers\exe.arepo.bat','');
 DeleteFile('C:\Users\1\AppData\Roaming\Browsers\exe.rehcnual.bat','');
 DeleteFile('C:\Users\1\AppData\Roaming\Browsers\exe.resworb.bat','');
 DeleteFile('C:\Users\1\AppData\Roaming\Browsers\exe.erolpxei.bat','');
 DelBHO('{898EA8C8-E7FF-479B-8935-AEC46303B9E5}');
 DelBHO('{9030D464-4C02-4ABF-8ECC-5164760863C6}');
 DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:15, 17-05-2015 | #4


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log ClearLNK-17.05.2015_21-06.log
(6.6 Kb, 2 просмотров)

Все действия выполнены, лог прикрепил.

Отправлено: 21:12, 17-05-2015 | #5


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


что с проблемой?
Страничку попробуйте сменить через настройки браузера.
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Удалить).
  • Подтвердите удаление нажав кнопку: Да.

Подробнее читайте в этом руководстве.

-------


Отправлено: 22:18, 17-05-2015 | #6


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема осталась. Сброс настроек браузера ничего не изменил, при попытке открытия новой вкладки открывается Yahoo Search
P.S. AdwCleaner удалил.

Отправлено: 23:13, 17-05-2015 | #7


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:15, 17-05-2015 | #8


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z 1-ПК_2015-05-17_23-20-46.7z
(624.5 Kb, 1 просмотров)

Выполнил

Отправлено: 23:27, 17-05-2015 | #9


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.85.21 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    delall %SystemDrive%\USERS\1\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LCCEKMODGKLAEPJEOFJDJPBMINLLAJKG\0.3.0.2_1\CHROME HOTWORD SHARED MODULE
    del %SystemDrive%\USERS\1\APPDATA\ROAMING\BROWSERS\EXE.AREPO.BAT
    del %SystemDrive%\USERS\1\APPDATA\ROAMING\BROWSERS\EXE.EMORHC.BAT
    del %SystemDrive%\USERS\1\APPDATA\ROAMING\BROWSERS\EXE.XOFERIF.BAT
    delref %SystemDrive%\USERS\1\APPDATA\LOCAL\YANDEX\UPDATER\YUPDATE-EXECUTOR.EXE
    delref %SystemDrive%\USERS\1\APPDATA\LOCAL\TEMP\ICREINSTALL_FLVPLAYERSETUP.EXE
    delref %SystemDrive%\USERS\1\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE
    delref %SystemDrive%\USERS\1\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
    delref HTTP://Q.SEARCH-SIMPLE.COM/?AFFID=BL_40E9179A-96CF-47C0-8615-81A4A6AAE324
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. Подробнее читайте в этом руководстве.

-------


Последний раз редактировалось regist, 18-05-2015 в 09:48.


Отправлено: 08:58, 18-05-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] При попытке открыть пустую вкладку в Google Chrome открывается Yahoo Search

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Yahoo Search. Duesel_turbo913 Лечение систем от вредоносных программ 1 29-10-2014 12:38
[решено] Как удалить Yahoo search? Вячеслав_Марачевский@vk Лечение систем от вредоносных программ 10 22-07-2014 11:29
[решено] Как удалить Yahoo search? Вячеслав_Марачевский@vk Хочу все знать 4 03-07-2014 15:27
избавиться от web search в google chrome pelican Хочу все знать 6 20-05-2014 12:39
Интерфейс - При попытке открыть любое приложение открывается Проводник defaultcorp Microsoft Windows 7 1 22-08-2011 20:14




 
Переход