Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.50/6: Рейтинг темы: голосов - 6, средняя оценка - 4.50
0 / 0 / 0
Регистрация: 03.11.2016
Сообщений: 7
1

Перенаправляет в браузере с поисковика гугл на go mail (Опера и Хром)

03.11.2016, 11:57. Показов 1118. Ответов 12
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день, проблема в перенаправлении поисковика, логи прикладываю
Вложения
Тип файла: zip CollectionLog-2016.11.03-10.46.zip (88.2 Кб, 1 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
03.11.2016, 11:57
Ответы с готовыми решениями:

Переадресация поисковика гугл через searche-engine на go.mail.ru в браузере Chrome
Здравствуйте, уважаемые вирусобойцы:) Возникла у меня данная проблема примерно неделю назад,...

Переадресация поисковика гугл через searche-engine на go.mail.ru в браузере Chrome
Помогите пожалуйста уже 2 день с этой проблемой не могу справится

Переадресация поисковика гугл через searche-engine на go.mail.ru в браузере Chrome
Есть лог, помогите плз https://yadi.sk/d/rnYGj57MzryBd

Переадресация поисковика гугл через searche-engine на go.mail.ru в браузере Chrome
Помогите пожалуйста

12
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,126
03.11.2016, 12:19 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Молостов. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFileF('c:\users\mad_maks\appdata\local\fupdate', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\users\mad_maks\appdata\local\powermonitor', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFile('C:\Users\MAD_MAKS\AppData\Local\Temp\_MEI12882\python27.dll', '');
     QuarantineFile('C:\Users\MAD_MAKS\AppData\LocalLow\SearchGo\searchgo.dll', '');
     QuarantineFile('C:\Users\MAD_MAKS\AppData\Local\fupdate\fupdate.exe', '');
     QuarantineFile('C:\Users\MAD_MAKS\AppData\Local\PowerMonitor\PowerMonitor.exe', '');
     QuarantineFile('C:\Users\MAD_MAKS\AppData\Local\SearchGo\searchgo.exe', '');
     QuarantineFile('C:\Users\MAD_MAKS\appdata\local\temp\e.exe', '');
     ExecuteFile('schtasks.exe', '/delete /TN "fupdate" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "PowerMonitor" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "SearchGo Task" /F', 0, 15000, true);
     DeleteFile('C:\Users\MAD_MAKS\AppData\Local\Temp\_MEI12882\python27.dll', '32');
     DeleteFile('C:\Users\MAD_MAKS\AppData\LocalLow\SearchGo\searchgo.dll', '32');
     DeleteFile('C:\Users\MAD_MAKS\AppData\Local\fupdate\fupdate.exe', '32');
     DeleteFile('C:\Users\MAD_MAKS\AppData\Local\PowerMonitor\PowerMonitor.exe', '32');
     DeleteFile('C:\Users\MAD_MAKS\AppData\Local\SearchGo\searchgo.exe', '32');
     DeleteFile('C:\Users\MAD_MAKS\appdata\local\temp\e.exe', '32');
     DeleteFileMask('c:\users\mad_maks\appdata\local\fupdate', '*', true);
     DeleteFileMask('c:\users\mad_maks\appdata\local\powermonitor', '*', true);
     DeleteDirectory('c:\users\mad_maks\appdata\local\fupdate');
     DeleteDirectory('c:\users\mad_maks\appdata\local\powermonitor');
     DelBHO('{2BC46CFA-4B00-4193-A7BD-6AD1D0BCB5BC}');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','rjkhvdrrbc');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте и прикрепите лог сканирования AdwCleaner.
1
0 / 0 / 0
Регистрация: 03.11.2016
Сообщений: 7
03.11.2016, 12:45  [ТС] 3
Лог, карантин отправил по форме
Вложения
Тип файла: log ClearLNK-03.11.2016_11-39.log (2.4 Кб, 1 просмотров)
0
0 / 0 / 0
Регистрация: 03.11.2016
Сообщений: 7
03.11.2016, 12:47  [ТС] 4
Скан Клинера
Вложения
Тип файла: txt AdwCleaner[S0].txt (7.5 Кб, 2 просмотров)
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,126
04.11.2016, 09:42 5
1.
  • Запустите повторно AdwCleaner (by ToolsLib) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome
      и нажмите Ok.
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 03.11.2016
Сообщений: 7
04.11.2016, 10:54  [ТС] 6
Все файлы, отчеты во вложении
Вложения
Тип файла: 7z Отчеты.7z (34.7 Кб, 2 просмотров)
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,126
04.11.2016, 11:00 7
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.
Windows Batch file
start
CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
CreateRestorePoint:
CHR HomePage: Default -> go.mail.ru/?fr=chhp11.0.29__PARAM__
CHR StartupUrls: Default -> "hxxp://vk.com/feed","hxxps://www.google.ru/","hxxp://mail.ru/cnt/10445","hxxp://www.google.com/","hxxp://mail.ru/cnt/10445?gp=818405"
OPR StartupUrls: "hxxp://granena.ru/?utm_content=31b5cebd524a9af6c7a772dca81815e9&utm_source=startpm&utm_term=C8C59E7228D79BBCB4E6867EB4DCA9B6&utm_d=20161025"
FirewallRules: [{BA7B05CB-4636-4E63-A8D9-2E0C607530FE}] => (Allow) C:\Program Files\UBar\ubar.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


Сообщите что с проблемой.
1
0 / 0 / 0
Регистрация: 03.11.2016
Сообщений: 7
04.11.2016, 11:09  [ТС] 8
Проблема пока что не решилась
Вложения
Тип файла: 7z Fixlog.7z (1.3 Кб, 1 просмотров)
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,126
04.11.2016, 11:11 9
Лучший ответ Сообщение было отмечено Молостов как решение

Решение

Отключите в проблемных браузерах все расширения, в т.ч. стандартные. Пропадет, включайте по одному, пока не найдете виновника. Название сообщите.
1
0 / 0 / 0
Регистрация: 03.11.2016
Сообщений: 7
04.11.2016, 11:14  [ТС] 10
Спасибо, устранил проблему.
Виновное приложение было "Google Презентации"
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,126
04.11.2016, 11:20 11
Подменено вредоносом.

В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 03.11.2016
Сообщений: 7
04.11.2016, 11:28  [ТС] 12
Готово
Вложения
Тип файла: txt SecurityCheck.txt (7.7 Кб, 2 просмотров)
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,126
04.11.2016, 11:59 13
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Windows (MpsSvc) - Служба работает
Отключен общий профиль Брандмауэра Windows
Отключен частный профиль Брандмауэра Windows
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.6.42178 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
---------------------------- [ UnwantedApps ] -----------------------------
Unity Web Player v.5.3.5f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.


Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
04.11.2016, 11:59
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
04.11.2016, 11:59
Помогаю со студенческими работами здесь

Из поисковика Yandex перенаправляет в поисковик Mail
При наборе в поисковой строке Yandex , автоматически открывается поисковик Mail и ищет там ....

Опера перенаправляет на mail + усеяна банерами
День добрый. Вчера вылезла проблема, Опера с любых поисковых запросов перекидывает на mail....

В гугл хром перенаправляет на поисковик майл
В браузере хром по умолчанию стоит поисковик гугл, но поиск через секунду перенаправляется на майл...

Вирус в браузерах Опера и Гугл хром!
Добрый день, подловил весь букет рекламы и программ типа одноклассников, амиго, спутника,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru