Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - Подмена поисковой страницы гугла после перехода

Ответить
Настройки темы
Вопрос - Подмена поисковой страницы гугла после перехода

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго дня.
При запросе в гугл о последней книге Пелевина наткнулся на сайт povywofino.xpg.uol.com.br/pelevin-novaya-kniga.html
при переходе на который - ссылка, как и положено, открывается в новой вкладке (у меня Chrome), а страница гугла сама перезагружается и подменяется на фейковую goo2.7-support.ru/итд
Как им это удаётся? Это старый метод? Никогда не сталкивался.
Что нужно отключить в браузере, чтобы подобные трюки не работали?

Отправлено: 08:30, 08-09-2015

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Выложите логи по правилам. http://forum.oszone.net/thread-98169.html

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 12:36, 08-09-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.09.08-15.53.zip
(91.3 Kb, 2 просмотров)

Цитата iskander-k:
Выложите логи по правилам. http://forum.oszone.net/thread-98169.html »
Готово.

Отправлено: 13:02, 08-09-2015 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Пофиксите в HijackThis следующие строчки:
Код: Выделить весь код
O20 - AppInit_DLLs: 2?????????????Е???Й??????????0
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:23, 08-09-2015 | #4


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S1].txt
(4.7 Kb, 1 просмотров)
Тип файла: log hijackthis.log
(15.9 Kb, 0 просмотров)

Sandor, готово

Отправлено: 13:43, 08-09-2015 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки отметьте:
    • Сброс настроек Proxy
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.


Затем:
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:46, 08-09-2015 | #6


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log hijackthis.log
(15.9 Kb, 1 просмотров)

Sandor, извините, моя ошибка. Запустил именно HijackThis не от администратора. Вот новый лог.

Отправлено: 13:48, 08-09-2015 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


ОК, предыдущие рекомендации тоже выполните и приложите нужные логи.

-------


Отправлено: 13:57, 08-09-2015 | #8


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt FRST.txt
(57.5 Kb, 1 просмотров)
Тип файла: txt Addition.txt
(65.6 Kb, 1 просмотров)
Тип файла: zip Shortcut.zip
(23.7 Kb, 1 просмотров)
Тип файла: txt AdwCleaner[C1].txt
(4.9 Kb, 1 просмотров)

Sandor, повторный AdwCleaner и Farbar Recovery

mail.ru пользуюсь, оставил.

Отправлено: 14:07, 08-09-2015 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код: Выделить весь код
start
CreateRestorePoint:
AlternateDataStreams: C:\ProgramData\Microsoft:542CgZXiKSq5xBJ1g9oK
AlternateDataStreams: C:\ProgramData\Microsoft:eOMChpdk3DjxwM0lfHHb24zxNBlS
AlternateDataStreams: C:\ProgramData\Microsoft:zHcKdP2pEfTUoNLFtAnA
AlternateDataStreams: C:\Users\pro\AppData\Local\8LUS42jGH4hNu:irktjKtLNwbbCgIoOHySyTq6z
C:\Users\pro\AppData\Local\Temp\downloader.exe
C:\Users\pro\AppData\Local\Temp\mcse32_00.dll
C:\Users\pro\AppData\Local\Temp\mcse64_00.dll
C:\Users\pro\AppData\Local\Temp\mcse64_01.dll
C:\Users\pro\AppData\Local\Temp\ose00000.exe
C:\Users\pro\AppData\Local\Temp\runprog.exe
C:\Users\pro\AppData\Local\Temp\Setup-punto.exe
C:\Users\pro\AppData\Local\Temp\yupdate-exec-punto.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


Сообщите что с проблемой.

-------


Отправлено: 14:31, 08-09-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - Подмена поисковой страницы гугла после перехода

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Проблема с мышью после перехода alex_sp Microsoft Windows 8 и 8.1 0 29-08-2012 12:13
Интернет - [решено] Вылеты интернета после перехода на Win7 m_etallic_a@vk Microsoft Windows 7 12 08-03-2012 17:17
Wireless - Проблема с Wifi после перехода с Vista на Windows 7 wifiboy Сетевое оборудование 29 24-01-2012 14:58
Разное - Комп стал БСОДить после перехода с ХР на 7 WiZ_LV Microsoft Windows 7 22 11-12-2009 21:58
Проблема после перехода с 2000 на 2003 menart Microsoft Windows NT/2000/2003 1 14-05-2008 10:05




 
Переход