Перейти к содержанию

борьба со start.funmoods


vitalik959

Рекомендуемые сообщения

Строгое предупреждение от модератора Mark D. Pearlstone
Предупреждение за нарушение правил раздела.
Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ:

begin
QuarantineFile('C:\Users\123\AppData\Roaming\BrowserCompanion\tcbhn.exe','');
DeleteFile('C:\Users\123\AppData\Roaming\BrowserCompanion\tcbhn.exe');
ExecuteSysClean;
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Пофиксите в Hijackthis:

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [url="http://start.funmoods.com/"]http://start.funmoods.com/[/url]?f=1&a=fmtgl&chnl=fmtgl&cd=2XzuyEtN2Y1L1Qzu0EzztCtCtAtBzz0E0F0EyByDtBzzyD0FtN0D0Tzu0CtByDyDtN1L2Xzut
BtFtCtFtCtFtAtCtB&cr=1363826825
O2 - BHO: Funmoods Helper Object - {75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} - C:\PROGRA~2\Funmoods\1.5.23.22\bh\escort.dll (file missing)
O3 - Toolbar: Funmoods Toolbar - {A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} - C:\PROGRA~2\Funmoods\1.5.23.22\escorTlbr.dll (file missing)

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup-<current number>.exe

Обновите базы.

После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить").

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

 

Сделайте лог AdwCleaner

http://safezone.cc/forum/showthread.php?t=19726

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

удалите всё найденное в MBAM (запустите ещё раз полную проверку и пролечите). новый лог приложите.

 

после этого запустите AdwCleaner и нажмите кнопку Delete. новый лог приложите.

Ссылка на комментарий
Поделиться на другие сайты

После удаления AdwCleaner'ом при запуске Crhome перестала запускаться start.funmoods.com. Логи прилагаются:

Malwarebytes

AdwCleaner

 

Пардон, оказалось что Malwarebytes не давал подключаться к этой странице, при отключении оного страница открывается как стартовая

Изменено пользователем vitalik959
Ссылка на комментарий
Поделиться на другие сайты

честно говоря, подустал я качать Ваши логи со сторонних ресурсов.

Сообщение от модератора Roman_Five
прикрепляйте файлы к сообщению.
Ссылка на комментарий
Поделиться на другие сайты

mbam_log_2013_01_07__23_40_23_.txt

AdwCleaner_S1_.txt

 

С нетерпением жду Вашего ответа, так как моя проблема не решена :)

Изменено пользователем vitalik959
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...
да, до сих пор при первом запуске chrome выдаёт страницу start.funmoods.com

вы пробовали в ручную прописать стартовую (домашнюю страницу) в настройках Хрома?

 

проверьте в свойствах ярлыка chrome нет ли чего лишнего?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Melor
      От Melor
      Прошу помощи в дешифровке файлов.
      Desktop.rar Addition.txt FRST.txt
    • Aliaksei
      От Aliaksei
      Утром файлы стали не доступны, появился текставый документ предлагающий связатся и заплатить деньги для расшифровки данных. 
      Addition.txt FRST.txt j8mzhi9uZ.README.txt №02249 Октябрьский завод сухого и обезжиренного молока. .pdf №02249 Октябрьский завод сухого и обезжиренного молока. .pdf.rar №02250 Снов.pdf №02250 Снов.pdf.rar
    • pizzador
      От pizzador
      Доброго времени суток. В компании работаю не давно,сервер находится на удаленке.Был доступ по РДП . Микротика не было.Заказал,но не успел прийти.По итогу после многочисленных атак ,в сервер проник шифровальщик и все закрыл.Бекапы делались на другие диски.Они заблокированы битлокером . Расшерение .le0
      Addition.txt FRST.txt Shortcut.txt Ильинский до корректировок осв.xlsx.zip
×
×
  • Создать...