0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
|
|
1 | |
S.coldsearch.com поиск по умолчанию в хроме от имени администратора11.12.2015, 19:22. Показов 1620. Ответов 20
Метки нет (Все метки)
0
|
11.12.2015, 19:22 | |
Ответы с готовыми решениями:
20
S.coldsearch.com поиск по умолчанию в хроме от имени администратора Вирус, от имени администратора, установил в хроме поиск по умолчанию "mail.ru" S.coldsearch поиск по умолчанию В Chrome стоит поисковик GetSearch по умолчанию от имени администратора |
13278 / 7402 / 1565
Регистрация: 06.09.2009
Сообщений: 26,972
|
|
12.12.2015, 19:34 | 2 |
Выполните скрипт в AVZ
Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Женьок\AppData\Local\zByLiMlEPwZ\FpJllHXoxJ1.bat',''); QuarantineFile('C:\ProgramData\bFjgAx\YUbBvEVDlELvvhP5.bat',''); DeleteFile('C:\ProgramData\bFjgAx\YUbBvEVDlELvvhP5.bat','32'); DeleteFile('C:\Users\Женьок\AppData\Local\zByLiMlEPwZ\FpJllHXoxJ1.bat','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Выполните скрипт в AVZ Код
begin CreateQurantineArchive('c:\quarantine.zip'); end. Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе. 1. Распакуйте архив с утилитой в отдельную папку. 2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке http://dragokas.com/tools/move.gif 3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG. 4. Прикрепите этот отчет к своему следующему сообщению. Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
0
|
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
|
|
13.12.2015, 11:14 [ТС] | 3 |
Спасибо за помощь. Сделал...
0
|
13278 / 7402 / 1565
Регистрация: 06.09.2009
Сообщений: 26,972
|
|
13.12.2015, 15:19 | 4 |
0
|
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
|
|
13.12.2015, 18:18 [ТС] | 5 |
Вроде есть. да глупо получилось)
0
|
13278 / 7402 / 1565
Регистрация: 06.09.2009
Сообщений: 26,972
|
|
13.12.2015, 19:24 | 6 |
Мда... В правилах есть только одна утилита для сбора логов - это Autologger
0
|
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
|
|
13.12.2015, 20:07 [ТС] | 7 |
надеюсь это оно...
0
|
13278 / 7402 / 1565
Регистрация: 06.09.2009
Сообщений: 26,972
|
|
15.12.2015, 14:04 | 8 |
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглаше-ния с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. [img]http://i.**********/3munStB.png[/img] 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запуще-на программа. Пожалуйста, прикрепите этот отчет в следующем сообщении. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.
0
|
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
|
|
15.12.2015, 14:34 [ТС] | 9 |
есть...
0
|
13278 / 7402 / 1565
Регистрация: 06.09.2009
Сообщений: 26,972
|
|
15.12.2015, 22:21 | 10 |
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Код
CreateRestorePoint: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File GroupPolicy: Restriction - Chrome <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION BHO: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File BHO: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File CHR StartupUrls: Default -> "hxxp://**********/q/149875","hxxp://kodi.by/?#Продукция","hxxp://kodi-professional.ua/index.php?route=product/search&filter_name=zoya","hxxp://amoreshop.com.ua/?subcats=Y&status=A&pshort=Y&pfull=Y&pname=Y&pkeywords=Y&search_performed=Y&q=zoya&dispatch=products.search","hxxp://gorod-kiev.com/blog/samyj-dlinnyj-gorodskoj-transportnyj-marshrut-tramvaj/","hxxp://parfums.ua/bitrix/admin/iblock_element_admin.php?PAGEN_1=1&SIZEN_1=100&type=catalog&IBLOCK_ID=6&lang=ru&set_filter=Y&adm_filter_applied=0&find_el_type=name&","hxxp://parfums.ua/brand/fa","hxxp://makeup.com.ua/brand/111926/","hxxp://programmybesplatno.com/nastroyka-google-chrome/nastroyka-startovoy-stranitsyi-v-brauzere-google-chrome/","chrome://newtab/","hxxp://mail.ru/cnt/10445?gp=789185","hxxp://www.oursurfing.com/?type=hp&ts=1448381343&z=323bd0837506f8b74bd5bfeg3z6z5b2c1bcgbccz6c&from=amt&uid=wdcxwd5000lpvx-80v0tt0_wd-wx91a236476164761","hxxp://www.istartpageing.com/?type=hp&ts=1448388784&z=5fd871f232063ec89f47264gbz1z3b3cab7b5mcb4z&from=cmi&uid=WDCXWD5000LPVX-80V0TT0_WD-WX91A236476164761","hxxp://www.yoursites123.com/?type=hp&ts=1449646066&z=7a5386fb6298d1a7b9106f9gcz9z7t9q5zfq1e7qaw&from=ient07021&uid=WDCXWD5000LPVX-80V0TT0_WD-WX91A236476164761" OPR Extension: (Quick Searcher) - C:\Users\Женьок\AppData\Roaming\Opera Software\Opera Stable\Extensions\bigefpfhnfcobdlfbedofhhaibnlghod [2015-11-24] OPR Extension: (Поиск по торрентам) - C:\Users\Женьок\AppData\Roaming\Opera Software\Opera Stable\Extensions\iccgaipacadlocmmokcollaphcpblalm [2015-11-24] S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [X] 2015-11-24 17:04 - 2015-11-24 17:03 - 00000856 _____ C:\Windows\system32\Drivers\etc\hp.bak 2015-11-24 17:03 - 2015-12-11 14:56 - 00000000 ____D C:\Users\Женьок\AppData\Local\Hostinstaller 2015-11-24 17:03 - 2015-11-24 20:50 - 00000000 ____D C:\Users\Женьок\AppData\Local\zByLiMlEPwZ 2015-11-24 17:03 - 2015-11-24 20:37 - 00000000 ____D C:\Users\Все пользователи\MtNZpF 2015-11-24 17:03 - 2015-11-24 20:37 - 00000000 ____D C:\ProgramData\MtNZpF 2015-11-24 17:03 - 2015-11-24 20:36 - 00000000 ____D C:\Users\Все пользователи\JtFebzj 2015-11-24 17:03 - 2015-11-24 20:36 - 00000000 ____D C:\Users\Все пользователи\bFjgAx 2015-11-24 17:03 - 2015-11-24 20:36 - 00000000 ____D C:\ProgramData\JtFebzj 2015-11-24 17:03 - 2015-11-24 20:36 - 00000000 ____D C:\ProgramData\bFjgAx 2015-11-24 17:03 - 2015-11-24 17:03 - 00000000 ____D C:\Users\Женьок\AppData\Roaming\MyDesktop 2015-11-24 17:02 - 2015-11-24 20:55 - 00000000 ____D C:\Users\Женьок\AppData\Roaming\WindowsUpdater 2015-11-24 17:03 - 2015-11-24 17:03 - 0000015 _____ () C:\ProgramData\00 2015-11-24 17:03 - 2015-11-24 17:03 - 0000015 _____ () C:\ProgramData\01 2015-11-24 17:03 - 2015-11-24 17:03 - 0000015 _____ () C:\ProgramData\02 2015-11-24 17:03 - 2015-11-24 17:03 - 0000015 _____ () C:\ProgramData\03 2015-11-24 17:03 - 2015-11-24 17:03 - 0000015 _____ () C:\ProgramData\04 2015-11-24 17:03 - 2015-11-24 17:03 - 0000015 _____ () C:\ProgramData\05 Task: {17233BE9-87E9-40B0-B003-AE9D2B92CBBE} - \Microsoft\Windows\SettingSync\BackupTask -> No File <==== ATTENTION Task: {28C41F83-C3E5-43EB-AA8B-A00A70F16D51} - \Microsoft\Windows\TaskScheduler\Manual Maintenance -> No File <==== ATTENTION Task: {39696527-FC73-4677-8346-FDAA34F465AD} - \Microsoft\Windows\TaskScheduler\Maintenance Configurator -> No File <==== ATTENTION Task: {88927B10-1389-4BFC-9324-198B48E6C1AE} - \Microsoft\Windows\Application Experience\AitAgent -> No File <==== ATTENTION Task: {BD7A3050-3669-48C1-A5A0-99677E2C626C} - \Microsoft\Windows\TaskScheduler\Idle Maintenance -> No File <==== ATTENTION Task: {F78A431B-6C44-4B6D-BD3A-38F96C982E5B} - \Microsoft\Windows\TaskScheduler\Regular Maintenance -> No File <==== ATTENTION Reboot: 3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
0
|
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
|
|
16.12.2015, 13:41 [ТС] | 11 |
Есть
0
|
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
|
|
16.12.2015, 13:45 [ТС] | 12 |
поиск уже изменился. можно удалить S.coldsearch.com?
0
|
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
|
|
20.12.2015, 18:33 [ТС] | 14 |
сделал...
0
|
13278 / 7402 / 1565
Регистрация: 06.09.2009
Сообщений: 26,972
|
|
25.12.2015, 11:48 | 15 |
Удалите в МВАМ все, кроме
Код
PUP.Optional.InstallCore, F:\game\The Walking Dead - Season 2\setup.exe, , [3a184f5872193105c0a98ec53cc55aa6], HackTool.Agent, F:\проги\Solid.Converter.PDF.7.1.934.rar, , [c092ecbbc9c20036c7976f97fc0452ae], PUP.Optional.OpenCandy, F:\проги\Daemon Tools Lite 4.46.1.0327.exe, , [e36f8e19b3d8f93de5ccabf4b05420e0], RiskWare.Tool.HCK, F:\проги\phpStorm\keygen.exe, , [3d153473fc8fb58135fe42b430d031cf],
0
|
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
|
|
25.12.2015, 17:30 [ТС] | 16 |
удалил...
0
|
13278 / 7402 / 1565
Регистрация: 06.09.2009
Сообщений: 26,972
|
|
25.12.2015, 22:57 | 17 |
Что с проблемой?
0
|
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
|
|
26.12.2015, 00:50 [ТС] | 18 |
проблемы нет. спасибо огромное
0
|
13278 / 7402 / 1565
Регистрация: 06.09.2009
Сообщений: 26,972
|
|
26.12.2015, 21:05 | 19 |
0
|
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
|
|
26.12.2015, 21:26 [ТС] | 20 |
SecurityCheck by glax24 v.1.4.0.32 [01.11.15]
WebSite: www.safezone.cc DateLog: 26.12.2015 20:25:27 Path starting: C:\Users\Женьок\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe Log directory: C:\SecurityCheck\ IsAdmin: True User: Женьок VersionXML: 2.21is-26.12.2015 ___________________________________________________________________________ Windows 8.1(6.3.9600) (x86) Professional Lang: Russian(0419) Дата установки ОС: 03.04.2014 17:10:40 Статус лицензии: Windows(R), Professional edition Срок истечения многопользовательской активации: 236108 мин. Режим загрузки: Normal Браузер по умолчанию: C:\Program Files\Mozilla Firefox\firefox.exe Системный диск: C: ФС: [NTFS] Емкость: [30 Гб] Занято: [25.1 Гб] Свободно: [4.9 Гб] ------------------------------- [ Windows ] ------------------------------- Internet Explorer 11.0.9600.18098 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ Контроль учётных записей пользователя включен Автоматическое обновление отключено Дата установки обновлений: 2015-11-18 12:12:03 Центр обновления Windows (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба остановлена Удаленный реестр (RemoteRegistry) - Служба остановлена ---------------------------- [ Antivirus_WMI ] ---------------------------- Windows Defender (выключен и обновлен) --------------------------- [ FirewallWindows ] --------------------------- Брандмауэр Windows (MpsSvc) - Служба остановлена --------------------------- [ AntiSpyware_WMI ] --------------------------- Windows Defender (выключен и обновлен) -------------------------- [ SecurityUtilities ] -------------------------- Malwarebytes Anti-Malware, версия 2.2.0.1024 v.2.2.0.1024 --------------------------- [ OtherUtilities ] ---------------------------- VLC media player v.2.1.5 Внимание! Скачать обновления Архиватор WinRAR --------------------------------- [ IM ] ---------------------------------- Skype™ 7.16 v.7.16.102 Внимание! Скачать обновления ^Необязательное обновление.^ --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.4.40911 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. --------------------------- [ AdobeProduction ] --------------------------- Adobe Flash Player 20 NPAPI v.20.0.0.235 Adobe Flash Player 18 PPAPI v.18.0.0.209 Внимание! Скачать обновления ------------------------------- [ Browser ] ------------------------------- Google Chrome v.47.0.2526.106 Mozilla Firefox 43.0.1 (x86 en-US) v.43.0.1 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Firefox!^ Opera Stable 33.0.1990.115 v.33.0.1990.115 Внимание! Скачать обновления ^Проверьте обновления через меню О программе!^ Yandex v.15.10.2454.3658 Внимание! Скачать обновления ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^ --------------------------- [ RunningProcess ] ---------------------------- C:\Program Files\Google\Chrome\Application\chrome.exe v.47.0.2526.106 C:\Program Files\Mozilla Firefox\firefox.exe v.43.0.1.5828 ----------------------------- [ End of Log ] ------------------------------
0
|
26.12.2015, 21:26 | |
26.12.2015, 21:26 | |
Помогаю со студенческими работами здесь
20
Вирус в хроме заменил поиск по умолчанию на поиск маил ру + реклама Вирус заменил в хроме поиск по умолчанию на поиск mail.ru Не удается сменить поиск по умолчанию в хроме Поиск Get Search в хроме стоит по-умолчанию Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |