![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Домашняя страница в браузере |
|
|
Домашняя страница в браузере
|
Старожил Сообщения: 246 |
При загрузке IE стартовая страница http://www.6fh.net/ Если в свойствах обозревателя ставлю пустую то при следующей загрузке стартовая страница другая http://www.6700.cn/?tn=9348&205465 или http://www.dianxin.cn/?Lnk какието китайцы.
В мозиле проблема немного другая страница http://www.zhaodao123.com/?h всегда одна и таже. Но тоже её не уберёш. В опере этой проблемы нет При запуске диспетчера задач доктор веб ругается на 23.ехе и 21.dll в папке C:\Program Files\Messenger когда её удаляю тобишь папку и снова нажимаю три клавиши она опять наместе и веб ругается. После запуска АВЗ проблема с этим исчезла но ДЗ не запускается. И ещё не запускался HiJackThis. Пришлось переименовывать |
|
Отправлено: 10:41, 11-03-2011 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать Всё!!!!! Уже и в опере есть вот эта сволочь!!! http://www.ctel.ru/ и строка поиска яндекса вверху
|
Отправлено: 11:46, 11-03-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать щас посмотрю ваши логи
|
------- Отправлено: 11:58, 11-03-2011 | #3 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать В опере я убрал. Удалил вот эти файлы opera6.ini и operaprefs_fixed.ini имеющие внутри текст
[User Prefs] Startup Type=2 Home URL=http ://www.ctel.ru/ Search Type=5D74BE4FAE27408792FEEA4DBFAAF366 по пути C:\WINDOWS\system32 Перезагрузился и пока нету их А в тех всё по прежнему |
Отправлено: 12:03, 11-03-2011 | #4 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать C:\WINDOWS\system32\DRIVERS\PAC7302.SYS устанавливали?
сами в файл HOSTS добавляли запись? Цитата:
C:\WINDOWS\system32\drivers\mzezr.sys C:\WINDOWS\system32\RymxtuC.dll C:\WINDOWS\system32\RrmutdC.dll C:\WINDOWS\System32\gdqvvd.dll C:\WINDOWS\system32\hidec Отключите: Компьютер от интернета/локальной сети Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin SearchRootkit(true, true); SetAVZGuardStatus(True); StopService('FiieFox'); StopService('winhelp32'); StopService('DescriptionHero2'); QuarantineFile('C:\WINDOWS\system32\RymxtuC.dll',''); QuarantineFile('C:\WINDOWS\system32\RrmutdC.dll',''); QuarantineFile('C:\WINDOWS\System32\gdqvvd.dll',''); QuarantineFile('c:\windows\system32\winhelp32.exe',''); QuarantineFile('c:\documents and settings\admin\application data\intranetexplorer.exe',''); QuarantineFile('c:\windows\system32\qmntjgj\lsass.exe',''); QuarantineFile('c:\program files\microsoft offica\spoolsv.exe',''); QuarantineFile('c:\program files\microsoft office\svchost.exe',''); QuarantineFile('C:\WINDOWS\system32\bajlk.exe',''); QuarantineFile('C:\WINDOWS\system32\fiiefox.exe',''); DeleteFile('C:\WINDOWS\system32\bajlk.exe'); DeleteFile('C:\WINDOWS\system32\fiiefox.exe'); DeleteFile('c:\windows\system32\winhelp32.exe'); DeleteFile('c:\documents and settings\admin\application data\intranetexplorer.exe'); DeleteFile('c:\windows\system32\qmntjgj\lsass.exe'); DeleteFile('c:\program files\microsoft offica\spoolsv.exe'); DeleteFile('c:\program files\microsoft office\svchost.exe'); DelCLSID('{d72889ce-5fa0-a4f5-a4f5-60b11257e443}'); DelCLSID('{LMS03AB-B707-11d2-9ABD-0000A87A369E}'); DelCLSID('{LMS03AB-B707-11d2-9CBD-0000F87A369E}'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Intranet Patcher'); DeleteService('winhelp32'); DeleteService('DescriptionHero2'); DeleteService('FiieFox'); DeleteFileMask('c:\windows\system32\qmntjgj', '*.*', true); DeleteDirectory('c:\windows\system32\qmntjgj'); DeleteFileMask('c:\program files\microsoft offica', '*.*', true); DeleteDirectory('c:\program files\microsoft offica'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(9); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. повторите логи + сделайте лог МВАМ Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. и лог HiJackThis приложите, по идее должен запуститься |
||
Последний раз редактировалось SolarSpark, 11-03-2011 в 13:44. Отправлено: 12:50, 11-03-2011 | #5 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать Цитата maniy77:
Нет не добавляли. Я пытался удалить эту запись. Не вышло. Остальное сейчас попробую |
|
Отправлено: 12:56, 11-03-2011 | #6 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать ок.. удалим следующим скриптом.. тогда лог хиджака сделайте обязательно!
файлик для проверки на VT добавила, будьте внимательны |
------- Последний раз редактировалось SolarSpark, 11-03-2011 в 13:44. Отправлено: 12:57, 11-03-2011 | #7 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать Вот он
А на вт файл чтото не выходит. Стоит крутится крутится и потом БАД |
Отправлено: 13:36, 11-03-2011 | #8 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать Отправил
|
Отправлено: 13:46, 11-03-2011 | #9 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать Malwarebytes' Anti-Malware Не запускается. Пишет код ошибки 0 ,53
|
Отправлено: 13:50, 11-03-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Домашняя страница ИЕ | comsun | Автоматическая установка Windows 2000/XP/2003 | 13 | 07-01-2009 02:06 | |
Интернет - Домашняя страница в Internet Explorer | YDen | Microsoft Windows 2000/XP | 1 | 18-09-2008 04:34 | |
Интернет - [решено] IE 7-домашняя страница | Котяр | Microsoft Windows Vista | 2 | 26-08-2008 02:56 | |
[решено] Домашняя страница в IE | Telepuzik | Microsoft Windows NT/2000/2003 | 16 | 31-03-2006 22:35 | |
домашняя страница | Guest | Защита компьютерных систем | 2 | 20-08-2003 05:13 |
|