С Новым годом! Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.88/8: Рейтинг темы: голосов - 8, средняя оценка - 4.88
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
1

S.coldsearch.com поиск по умолчанию в хроме от имени администратора

11.12.2015, 19:22. Показов 1620. Ответов 20
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте) помогите удалить S.coldsearch.com из хрома
Вложения
Тип файла: zip CollectionLog-2015.12.11-18.18.zip (87.4 Кб, 3 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
11.12.2015, 19:22
Ответы с готовыми решениями:

S.coldsearch.com поиск по умолчанию в хроме от имени администратора
Выводит поиск гугла через "сoldsearch"

Вирус, от имени администратора, установил в хроме поиск по умолчанию "mail.ru"
Ничего нового... Скачал казалось бы полезный софт, а там эта штука сидела. Установились всякие...

S.coldsearch поиск по умолчанию
помогите удалить эту ерунду.

В Chrome стоит поисковик GetSearch по умолчанию от имени администратора
Лог архив прилагается, если можно подскажите почему для каждого лечение индивидуально с этим...

20
Вирусоборец
13278 / 7402 / 1565
Регистрация: 06.09.2009
Сообщений: 26,972
12.12.2015, 19:34 2
Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\Женьок\AppData\Local\zByLiMlEPwZ\FpJllHXoxJ1.bat','');
 QuarantineFile('C:\ProgramData\bFjgAx\YUbBvEVDlELvvhP5.bat','');
 DeleteFile('C:\ProgramData\bFjgAx\YUbBvEVDlELvvhP5.bat','32');
 DeleteFile('C:\Users\Женьок\AppData\Local\zByLiMlEPwZ\FpJllHXoxJ1.bat','32');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы. В случае появления ошибки отправьте файл с помощью этой формы.



Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
1. Распакуйте архив с утилитой в отдельную папку.
2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

http://dragokas.com/tools/move.gif

3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
4. Прикрепите этот отчет к своему следующему сообщению.

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
0
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
13.12.2015, 11:14  [ТС] 3
Спасибо за помощь. Сделал...
Вложения
Тип файла: log ClearLNK-13.12.2015_10-11.log (5.0 Кб, 1 просмотров)
0
Вирусоборец
13278 / 7402 / 1565
Регистрация: 06.09.2009
Сообщений: 26,972
13.12.2015, 15:19 4
Неужели не заметили?
Цитата Сообщение от thyrex Посмотреть сообщение
Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
0
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
13.12.2015, 18:18  [ТС] 5
Вроде есть. да глупо получилось)
Вложения
Тип файла: log ClearLNK-13.12.2015_17-16.log (3.9 Кб, 1 просмотров)
0
Вирусоборец
13278 / 7402 / 1565
Регистрация: 06.09.2009
Сообщений: 26,972
13.12.2015, 19:24 6
Мда... В правилах есть только одна утилита для сбора логов - это Autologger
0
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
13.12.2015, 20:07  [ТС] 7
надеюсь это оно...
Вложения
Тип файла: zip CollectionLog-2015.12.13-19.05.zip (85.7 Кб, 2 просмотров)
0
Вирусоборец
13278 / 7402 / 1565
Регистрация: 06.09.2009
Сообщений: 26,972
15.12.2015, 14:04 8
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглаше-ния с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
[img]http://i.**********/3munStB.png[/img]
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запуще-на программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.
0
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
15.12.2015, 14:34  [ТС] 9
есть...
Вложения
Тип файла: zip file.zip (33.4 Кб, 2 просмотров)
0
Вирусоборец
13278 / 7402 / 1565
Регистрация: 06.09.2009
Сообщений: 26,972
15.12.2015, 22:21 10
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Код
CreateRestorePoint:
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
BHO: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File
BHO: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File
CHR StartupUrls: Default -> "hxxp://**********/q/149875","hxxp://kodi.by/?#Продукция","hxxp://kodi-professional.ua/index.php?route=product/search&filter_name=zoya","hxxp://amoreshop.com.ua/?subcats=Y&status=A&pshort=Y&pfull=Y&pname=Y&pkeywords=Y&search_performed=Y&q=zoya&dispatch=products.search","hxxp://gorod-kiev.com/blog/samyj-dlinnyj-gorodskoj-transportnyj-marshrut-tramvaj/","hxxp://parfums.ua/bitrix/admin/iblock_element_admin.php?PAGEN_1=1&SIZEN_1=100&type=catalog&IBLOCK_ID=6&lang=ru&set_filter=Y&adm_filter_applied=0&find_el_type=name&","hxxp://parfums.ua/brand/fa","hxxp://makeup.com.ua/brand/111926/","hxxp://programmybesplatno.com/nastroyka-google-chrome/nastroyka-startovoy-stranitsyi-v-brauzere-google-chrome/","chrome://newtab/","hxxp://mail.ru/cnt/10445?gp=789185","hxxp://www.oursurfing.com/?type=hp&ts=1448381343&z=323bd0837506f8b74bd5bfeg3z6z5b2c1bcgbccz6c&from=amt&uid=wdcxwd5000lpvx-80v0tt0_wd-wx91a236476164761","hxxp://www.istartpageing.com/?type=hp&ts=1448388784&z=5fd871f232063ec89f47264gbz1z3b3cab7b5mcb4z&from=cmi&uid=WDCXWD5000LPVX-80V0TT0_WD-WX91A236476164761","hxxp://www.yoursites123.com/?type=hp&ts=1449646066&z=7a5386fb6298d1a7b9106f9gcz9z7t9q5zfq1e7qaw&from=ient07021&uid=WDCXWD5000LPVX-80V0TT0_WD-WX91A236476164761"
OPR Extension: (Quick Searcher) - C:\Users\Женьок\AppData\Roaming\Opera Software\Opera Stable\Extensions\bigefpfhnfcobdlfbedofhhaibnlghod [2015-11-24]
OPR Extension: (Поиск по торрентам) - C:\Users\Женьок\AppData\Roaming\Opera Software\Opera Stable\Extensions\iccgaipacadlocmmokcollaphcpblalm [2015-11-24]
S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [X]
2015-11-24 17:04 - 2015-11-24 17:03 - 00000856 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-11-24 17:03 - 2015-12-11 14:56 - 00000000 ____D C:\Users\Женьок\AppData\Local\Hostinstaller
2015-11-24 17:03 - 2015-11-24 20:50 - 00000000 ____D C:\Users\Женьок\AppData\Local\zByLiMlEPwZ
2015-11-24 17:03 - 2015-11-24 20:37 - 00000000 ____D C:\Users\Все пользователи\MtNZpF
2015-11-24 17:03 - 2015-11-24 20:37 - 00000000 ____D C:\ProgramData\MtNZpF
2015-11-24 17:03 - 2015-11-24 20:36 - 00000000 ____D C:\Users\Все пользователи\JtFebzj
2015-11-24 17:03 - 2015-11-24 20:36 - 00000000 ____D C:\Users\Все пользователи\bFjgAx
2015-11-24 17:03 - 2015-11-24 20:36 - 00000000 ____D C:\ProgramData\JtFebzj
2015-11-24 17:03 - 2015-11-24 20:36 - 00000000 ____D C:\ProgramData\bFjgAx
2015-11-24 17:03 - 2015-11-24 17:03 - 00000000 ____D C:\Users\Женьок\AppData\Roaming\MyDesktop
2015-11-24 17:02 - 2015-11-24 20:55 - 00000000 ____D C:\Users\Женьок\AppData\Roaming\WindowsUpdater
2015-11-24 17:03 - 2015-11-24 17:03 - 0000015 _____ () C:\ProgramData\00
2015-11-24 17:03 - 2015-11-24 17:03 - 0000015 _____ () C:\ProgramData\01
2015-11-24 17:03 - 2015-11-24 17:03 - 0000015 _____ () C:\ProgramData\02
2015-11-24 17:03 - 2015-11-24 17:03 - 0000015 _____ () C:\ProgramData\03
2015-11-24 17:03 - 2015-11-24 17:03 - 0000015 _____ () C:\ProgramData\04
2015-11-24 17:03 - 2015-11-24 17:03 - 0000015 _____ () C:\ProgramData\05
Task: {17233BE9-87E9-40B0-B003-AE9D2B92CBBE} - \Microsoft\Windows\SettingSync\BackupTask -> No File <==== ATTENTION
Task: {28C41F83-C3E5-43EB-AA8B-A00A70F16D51} - \Microsoft\Windows\TaskScheduler\Manual Maintenance -> No File <==== ATTENTION
Task: {39696527-FC73-4677-8346-FDAA34F465AD} - \Microsoft\Windows\TaskScheduler\Maintenance Configurator -> No File <==== ATTENTION
Task: {88927B10-1389-4BFC-9324-198B48E6C1AE} - \Microsoft\Windows\Application Experience\AitAgent -> No File <==== ATTENTION
Task: {BD7A3050-3669-48C1-A5A0-99677E2C626C} - \Microsoft\Windows\TaskScheduler\Idle Maintenance -> No File <==== ATTENTION
Task: {F78A431B-6C44-4B6D-BD3A-38F96C982E5B} - \Microsoft\Windows\TaskScheduler\Regular Maintenance -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файлаВсе файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
0
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
16.12.2015, 13:41  [ТС] 11
Есть
Вложения
Тип файла: txt Fixlog.txt (9.4 Кб, 1 просмотров)
0
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
16.12.2015, 13:45  [ТС] 12
поиск уже изменился. можно удалить S.coldsearch.com?
0
Вирусоборец
13278 / 7402 / 1565
Регистрация: 06.09.2009
Сообщений: 26,972
18.12.2015, 22:21 13
Сделайте лог МВАМ
0
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
20.12.2015, 18:33  [ТС] 14
сделал...
Вложения
Тип файла: txt log.txt (6.4 Кб, 2 просмотров)
0
Вирусоборец
13278 / 7402 / 1565
Регистрация: 06.09.2009
Сообщений: 26,972
25.12.2015, 11:48 15
Удалите в МВАМ все, кроме
Код
PUP.Optional.InstallCore, F:\game\The Walking Dead - Season 2\setup.exe, , [3a184f5872193105c0a98ec53cc55aa6], 
HackTool.Agent, F:\проги\Solid.Converter.PDF.7.1.934.rar, , [c092ecbbc9c20036c7976f97fc0452ae], 
PUP.Optional.OpenCandy, F:\проги\Daemon Tools Lite 4.46.1.0327.exe, , [e36f8e19b3d8f93de5ccabf4b05420e0], 
RiskWare.Tool.HCK, F:\проги\phpStorm\keygen.exe, , [3d153473fc8fb58135fe42b430d031cf],
0
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
25.12.2015, 17:30  [ТС] 16
удалил...
0
Вирусоборец
13278 / 7402 / 1565
Регистрация: 06.09.2009
Сообщений: 26,972
25.12.2015, 22:57 17
Что с проблемой?
0
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
26.12.2015, 00:50  [ТС] 18
проблемы нет. спасибо огромное
0
Вирусоборец
13278 / 7402 / 1565
Регистрация: 06.09.2009
Сообщений: 26,972
26.12.2015, 21:05 19
  • Загрузите SecurityCheck by glax24 и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
0
0 / 0 / 0
Регистрация: 25.09.2015
Сообщений: 11
26.12.2015, 21:26  [ТС] 20
SecurityCheck by glax24 v.1.4.0.32 [01.11.15]
WebSite: www.safezone.cc
DateLog: 26.12.2015 20:25:27
Path starting: C:\Users\Женьок\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Женьок
VersionXML: 2.21is-26.12.2015
___________________________________________________________________________

Windows 8.1(6.3.9600) (x86) Professional Lang: Russian(0419)
Дата установки ОС: 03.04.2014 17:10:40
Статус лицензии: Windows(R), Professional edition Срок истечения многопользовательской активации: 236108 мин.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files\Mozilla Firefox\firefox.exe
Системный диск: C: ФС: [NTFS] Емкость: [30 Гб] Занято: [25.1 Гб] Свободно: [4.9 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.18098 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя включен
Автоматическое обновление отключено
Дата установки обновлений: 2015-11-18 12:12:03
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба остановлена
Удаленный реестр (RemoteRegistry) - Служба остановлена
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (выключен и обновлен)
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Windows (MpsSvc) - Служба остановлена
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (выключен и обновлен)
-------------------------- [ SecurityUtilities ] --------------------------
Malwarebytes Anti-Malware, версия 2.2.0.1024 v.2.2.0.1024
--------------------------- [ OtherUtilities ] ----------------------------
VLC media player v.2.1.5 Внимание! Скачать обновления
Архиватор WinRAR
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.16 v.7.16.102 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.4.40911 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 20 NPAPI v.20.0.0.235
Adobe Flash Player 18 PPAPI v.18.0.0.209 Внимание! Скачать обновления
------------------------------- [ Browser ] -------------------------------
Google Chrome v.47.0.2526.106
Mozilla Firefox 43.0.1 (x86 en-US) v.43.0.1 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
Opera Stable 33.0.1990.115 v.33.0.1990.115 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
Yandex v.15.10.2454.3658 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files\Google\Chrome\Application\chrome.exe v.47.0.2526.106
C:\Program Files\Mozilla Firefox\firefox.exe v.43.0.1.5828
----------------------------- [ End of Log ] ------------------------------
0
26.12.2015, 21:26
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
26.12.2015, 21:26
Помогаю со студенческими работами здесь

Вирус в хроме заменил поиск по умолчанию на поиск маил ру + реклама
Здравствуйте,при поиске в гугле перекидывает на маил.ру. + Появилась реклама в браузере Удалял с...

Вирус заменил в хроме поиск по умолчанию на поиск mail.ru
сабж

Не удается сменить поиск по умолчанию в хроме
По умолчанию стоит сайт yamdex.ru и его не удается сменить. Прошу помощи.

Поиск Get Search в хроме стоит по-умолчанию
ПОЖАЛУЙСТА, помогите избавиться от этой напасти. Сам не пойму как хватанул ее.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru