![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] "Левая" домашняя страница вместо задаваемой |
|
|
[решено] "Левая" домашняя страница вместо задаваемой
|
Новый участник Сообщения: 7 |
Доброго времени суток.
Вместо обычной установленной мною стартовая страница в мозиле стала загружаться этим сайтом: //films2048.blogspot.com Опишу вкратце свои действия: проверка на вирусы авастом, avz, поиск и удаление левых появившихся программ CCleaner' ом и вручную, чистка системы Spybot и Reg Organizer. Облазила много похожих тем, были советы удалить в профиле Мозилы файлы user.js и prefs.js - конкретно таких файлов я не нашла. Вот часть результатов проверки avz ( я, увы, в этом не разбираюсь, может, с приведенными ниже результатами ничего делать и не надо): 3. Сканирование дисков C:\Windows\Installer\9d3412a.msi >>> подозрение на Exploit.Win32.IH_Infector.12 ( 01F22022 01553F68 004D6E44 000C539C 438272) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\v4.5.50938\RUS\NetFx_FullLP_GDR_x86.msi >>> подозрение на Exploit.Win32.IH_Infector.12 ( 01F22022 01553F68 004D6E44 000C539C 438272) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\v4.5.50938\RUS\NetFx_FullLP_LDR_x86.msi >>> подозрение на Exploit.Win32.IH_Infector.12 ( 01F22022 015C25A5 004D6E44 000C539C 438272) 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) C:\Program Files\AVAST Software\Avast\ashShell.dll --> Подозрение на Keylogger или троянскую DLL C:\Program Files\AVAST Software\Avast\ashShell.dll>>> Поведенческий анализ На заметку: Заподозренные файлы НЕ следует удалять, их следует прислать для анализа (подробности в FAQ), т.к. существует множество полезных DLL-перехватчиков 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP) >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: к ПК разрешен доступ анонимного пользователя Подскажите, пожалуйста, как можно решить эту проблему. |
|
Отправлено: 18:25, 06-05-2015 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 19:52, 06-05-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать Satella, где будете продолжать лечиться? Вторая тема будет закрыта. Дубль здесь http://virusinfo.info/showthread.php?t=183219
|
------- Отправлено: 20:22, 06-05-2015 | #3 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Regist, буду лечиться тут, не поняла, что я там по правилам не так сделала, все равно спасибо за внимание той теме.
Прикрепляю логи. CollectionLog-2015.05.06-20.57.zip |
Отправлено: 21:03, 06-05-2015 | #4 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать 1) Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
2) Деинсталируйте Click Caption 1.10.0.5 []-->C:\Program Files\ClickCaption_1.10.0.5\Uninstall.exe MyFreeCodec [2013/07/12 16:42:00]-->C:\Program Files\MyFree Codec\1.0b beta\uninstall.exe Skype Click to Call []-->MsiExec.exe /I{B6CF2967-C81E-40C0-9815-C05774FEF120} Spybot - Search & Destroy []-->"C:\Program Files\Spybot - Search & Destroy 2\unins000.exe" 3) - выполните такой скрипт в AVZ begin ClearQuarantine; QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооglе Сhrоmе.lnk',''); QuarantineFile('C:\Users\Be\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk',''); QuarantineFile('C:\Users\Be\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Ехplоrеr Вrоwsеr.lnk',''); QuarantineFile('C:\Users\Be\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Моzillа Firеfох.lnk',''); QuarantineFile('C:\Users\Be\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехplоrеr (Nо Аdd-оns).lnk',''); QuarantineFile('C:\Users\Be\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехplоrеr.lnk',''); QuarantineFile('C:\Program Files\Google\chrome.bat',''); QuarantineFile('C:\iexplore.bat',''); QuarantineFile('C:\firefox.bat',''); DeleteFile('C:\Program Files\Google\chrome.bat',''); DeleteFile('C:\iexplore.bat',''); DeleteFile('C:\firefox.bat',''); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. 4) - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите. 5)
Подробнее читайте в этом руководстве. |
|
Отправлено: 22:32, 06-05-2015 | #5 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Сделано.
|
Отправлено: 13:43, 07-05-2015 | #6 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Извиняюсь, тема моя еще рассматриваться будет?
|
Отправлено: 11:50, 11-05-2015 | #7 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. |
------- Отправлено: 12:29, 11-05-2015 | #8 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать |
Отправлено: 21:26, 11-05-2015 | #9 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". |
------- Отправлено: 21:48, 11-05-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Как убрать ссылки "Домашняя группа" и "Сеть" из левой части проводника Windows 8.1? | Димир | Оформление Windows 11/ 10 / 8 / 7 / Vista | 4 | 16-01-2014 18:50 | |
[решено] При открытии ie11 открывается не "Домашняя страница", а http://love-clicks.ru/ | Bars1103 | Лечение систем от вредоносных программ | 15 | 21-12-2013 21:16 | |
7 / 2008 R2 - [решено] "-PC" вместо "-ПК" в имени компьютера | Morpheus | Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista | 7 | 30-03-2010 21:17 | |
Разное - [решено] Вместо "Мой компьютер" или при двойном щелчке на папке открывается "Поиск" | ZoolooS | Microsoft Windows 2000/XP | 4 | 18-06-2008 16:34 | |
[решено] в контекстном меню "Мой компьютер" вместо пункта "Открыть" квадратики | NikLok | Автоматическая установка Windows 2000/XP/2003 | 7 | 20-12-2006 17:04 |
|