Перейти к содержанию

Изменение страницы запуска


Marcos

Рекомендуемые сообщения

Оно не удаляется! Firefox пишет что его надо перезагрузить, я его перезагружаю, он на секунду появляется и пропадает. А расширение не отключается. И ещё "Homepage guard" - тоже подозрительно. Но нигде не могу найти, и тоже не выключается. Может просто браузер переустановить?

Ссылка на комментарий
Поделиться на другие сайты

Оно не удаляется! Firefox пишет что его надо перезагрузить, я его перезагружаю, он на секунду появляется и пропадает. А расширение не отключается. И ещё "Homepage guard" - тоже подозрительно. Но нигде не могу найти, и тоже не выключается. Может просто браузер переустановить?

Это вариант только в том случае, если эта зараза не прописала себя в реестре. Можете попробовать.

Можете так же всё подозрительное отправить на newvirus@kaspersky.com в архиве под паролем virus, пароль сообщить в письме.

Ссылка на комментарий
Поделиться на другие сайты

Если понадобится - информация о системе (Get System Info)

http://www.getsysteminfo.com/read.php?file...50133600f0f73d6

Уже отправлял, прислали ответ:

Здравствуйте,

 

 

wyeke.dll - not-a-virus:AdWare.Win32.Agent.qgf

 

Это файл от рекламной системы. Детектирование файла будет добавлено в

следующее обновление расширенного набора баз. Подробная информация о

расширенных базах: http://www.kaspersky.ru/extraavupdates

Ссылка на комментарий
Поделиться на другие сайты

Если понадобится - информация о системе (Get System Info)

Расширенный набор баз как вы видите идёт только для 6 и 7 версии (6 версия уже не поддерживается, у 7 завтра последний день) антивируса, у вас 2010. Настоятельно рекомендую вам обновить вашу версию антивируса до 9.0.0.736

Ссылка на комментарий
Поделиться на другие сайты

Расширенный набор баз как вы видите идёт только для 6 и 7 версии (6 версия уже не поддерживается, у 7 завтра последний день) антивируса, у вас 2010. Настоятельно рекомендую вам обновить вашу версию антивируса до 9.0.0.736

Спасибо, сейчас буду обновлять!

Ссылка на комментарий
Поделиться на другие сайты

Обновил KIS до 9.0.0.736. Обновил базы и обнаружил not-a-virus:AdWare.Win32.Agent.qgf и not-a-virus:AdWare.Win32.Shopper.ax. Касперский их удалил, и Firefox нормально заработал! Спасибо всем!

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, все!

Сегодня понаскачивал себе на компьютер кучу обновлений и файлов. Все предварительно проверил KIS 2010. Тут обнаружил что поменялась страница запуска "Mozilla Firefox". Раньше была экспресс-панель (или как она там в "Mozilla Firefox" называется) и "Яндекс", а теперь "Ask.com". Пробил по Яндекс - это поисковик. Написано, что на эту страницу меняют некоторые вирусы. Сделал рекомендации с сайта: about:config -> keyword URL -> Сбросить. Не помогло! Это может быть вирус, или какое-то расширение? Если вирусы, сделаю логи.

 

Примерно аналогичные действия производит malware под названием Trojan.Win32.StartPage.ara и его модификации,только стартовая страница браузера другая,троян вносит запись в реестр.В вашем случае это не троян,а AdWare.По желанию вы можете прочесть описание любого известного ЛК malware здесь

Приятного пользования продуктом ЛК!

Ссылка на комментарий
Поделиться на другие сайты

Лазаренко Николай так выше же пост юзера

Касперский их удалил, и Firefox нормально заработал! Спасибо всем!
причем Trojan.Win32.StartPage.ara :yes:? или вы на всякий случай на будущее? Изменено пользователем apq
Ссылка на комментарий
Поделиться на другие сайты

Лазаренко Николай так выше же пост юзера причем Trojan.Win32.StartPage.ara :lol:? или вы на всякий случай на будущее?

 

На всякий случай и для сравнения(человек должен развиваться в сфере защиты информации :) ).Малвари,изменяющие стартовую страницу браузера также могут попасть на ПК вместе с компьютерными играми :yes:

Ссылка на комментарий
Поделиться на другие сайты

Примерно аналогичные действия производит malware под названием Trojan.Win32.StartPage.ara и его модификации,только стартовая страница браузера другая,троян вносит запись в реестр.В вашем случае это не троян,а AdWare.По желанию вы можете прочесть описание любого известного ЛК malware здесь

Приятного пользования продуктом ЛК!

До этого KIS 2010 действительно обнаруживал Trojan.Win32.StartPage.ara на моём компьютере, но писал, что всё вылечил!
Ссылка на комментарий
Поделиться на другие сайты

До этого KIS 2010 действительно обнаруживал Trojan.Win32.StartPage.ara на моём компьютере, но писал, что всё вылечил!

Бывает такое.Вот видите,вы обновили версию KIS до новейшей и всё стало на свои места.

Удачного пользования продуктом,пускай зловреды обходят стороной ваш ПК!

P.S. : Почаще заглядывайте к нам,может знаний наберётесь :lol:

Ссылка на комментарий
Поделиться на другие сайты

Бывает такое.Вот видите,вы обновили версию KIS до новейшей и всё стало на свои места.

Удачного пользования продуктом,пускай зловреды обходят стороной ваш ПК!

P.S. : Почаще заглядывайте к нам,может знаний наберётесь :lol:

Тут скорее помогла отправка файлов с зловредами на newvirus и в последствии их добавление в базы антивируса.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
    • СтранникМ
      От СтранникМ
      Здравствуйте уважаемые Хелперы! Проверил свою ОС (Вин 10) на АВЗ. И вот, что кроме прочего обнаружил:
      >>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные
      >>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса
      >>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX
      >>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
      >>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса
      В настройках Виндовс - вроде все в порядке, а АВЗ показало то, что указал выше. Можете подсказать скрипт для АВЗ, который изменил бы эти настройки на безопасные. Заранее благодарю!
    • StarlightKnight
      От StarlightKnight
      У меня windows 10  когда я хочу открыть  Редактор реестра он открывается и моментально закрывается.
      Я недавно переустановил windows.
      Сделал все доступные способы из интернета от проверки на вирусы и до проверки другими программами.
      Подскажите, что это может быть и есть ли смысл снова переустановить windows?
    • LØNEX
      От LØNEX
      при запуске regedit вылетает такая ошибка. я уже все перепробовал - и scannow, и различные проверки диска (в том числе в безопасном режиме), системный диск также чистил, ничего не помогает. есть подозрение на вирусы, проверял комп KVRT, нашел троян, вроде его больше нет, но ошибка все еще есть. прошу помочь

    • LØNEX
      От LØNEX
      при запуске regedit вылетает такая ошибка. я уже все перепробовал - и scannow, и различные проверки диска (в том числе в безопасном режиме), системный диск также чистил, ничего не помогает. прошу помочь

×
×
  • Создать...