Перейти к содержанию

Удаление ненужной вкладки при загрузке браузера Opera


Максимовна

Рекомендуемые сообщения

Вот такая вкладка появилась сегодня в опере, хотя я установила начальную страницу."Яндекс". Загружаются они одновременно. Удалить её никак не могу.


Посоветуйте как это удалить.


post-14969-0-46947700-1401492584_thumb.png


 


 


Скачала антивирусную утилиту AVZ-4.43? Обновила базы.


У меня антивирус Microsoft Security Essentials.Перед запуском утилит обязательно рекомендуется выгрузить антивирусное ПО и сетевые экраны (фаерволл, брандмауэр)-(вот это я не знаю как сделать). Сканирование пока не включаю.


Изменено пользователем Максимовна
Ссылка на комментарий
Поделиться на другие сайты

А Интернет отключить при сканировании? И ещё я не знаю как отключить сетевые экраны.

Изменено пользователем Максимовна
Ссылка на комментарий
Поделиться на другие сайты

 

 


А Интернет отключить при сканировании?

да.

 

 

 

 


И ещё я не знаю как отключить сетевые экраны.

просто сделайте логи.

Ссылка на комментарий
Поделиться на другие сайты

virusinfo_syscheck.zip
virusinfo_syscure.zip
info.txt
log.txt
Не знаю правильно ли всё сделала.

Сообщение от модератора Mark D. Pearlstone
virusinfo_autoquarantine.zip выкладывать не нужно. Файл удалён.

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
ExecuteAVUpdate;
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
  then
   begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
   end;
 ClearQuarantine;
 QuarantineFile('C:\Users\1\AppData\Local\Yandex\YandexBrowser\Application\browser.url','');
 DeleteFile('C:\Users\1\AppData\Local\Yandex\YandexBrowser\Application\browser.url','32');
 DeleteFile('C:\Windows\Tasks\DSite.job','32');
 DeleteFile('C:\Windows\system32\Tasks\DealPly','32');
 DeleteFile('C:\Windows\system32\Tasks\DSite','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon','command');        
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(false);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://yambler.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
 

Откройте AVZ - сервис - поиск данных в реестре. В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
 

  •  
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 

  • Скачайте CheckBrowserLnk и сохраните архив с утилитой на Рабочем столе
  • Распакуйте архив с утилитой в отдельную папку
  • Запустите checkbrowserlnk.exe

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да

  • После окончания работы программы на рабочем столе будет сохранен отчет CheckBrowserLnk.log
  • Прикрепите этот отчет в вашей теме.
 

 

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Извините, у меня много вопросов. Вот этот первый текст в рамочке я должна скопировать и поместить в открывшееся окно? Сначала видимо нужно скачать все программы?

Ссылка на комментарий
Поделиться на другие сайты

 

 

Вот этот первый текст в рамочке я должна скопировать и поместить в открывшееся окно?

Да. Подробней здесь http://virusinfo.info/showthread.php?t=7239

Ссылка на комментарий
Поделиться на другие сайты

Отправленный Вами файл до нас не дошел. Возможно, он был вырезан антивирусом во время доставки.   Пожалуйста, вышлите экземпляр повторно, поместив его в архив с паролем infected.
Это ответ из лаборатории Касперского. Что-то у меня не получается отправить им файл.Видимо что-то неправильно делаю.

Ссылка на комментарий
Поделиться на другие сайты

Вроде всё!

AdwCleanerR1.txtExport.txtCheckBrowserLnk.log

 

То что я наскачивала утилит, нужно их удалять?

Изменено пользователем Максимовна
Ссылка на комментарий
Поделиться на другие сайты

Удалите все найденное в AVZ ключи с Webalta: ПКМ по списку - выбрать все - нажать "удалить отмеченное".

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan".
  • По окончанию сканирования снимите галочки со следующих строк:
Папка Найдено : C:\Program Files\Mail.Ru
Папка Найдено : C:\Program Files\Yandex
Папка Найдено : C:\ProgramData\Yandex
Папка Найдено : C:\Users\1\AppData\Local\Mail.Ru
Папка Найдено : C:\Users\1\AppData\Local\Yandex
Папка Найдено : C:\Users\1\AppData\LocalLow\Mail.Ru
Папка Найдено : C:\Users\1\AppData\LocalLow\Yandex
Папка Найдено : C:\Users\1\AppData\Roaming\Yandex
  • Нажмите кнопку "Clean" и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!.
 
Подробнее читайте в этом руководстве.
 

В свойствах ярлыка:

C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk
C:\Users\Public\Desktop\Opera.lnk 

в поле "Объект" удалите:

http://yourtds.biz/rpop.php?fl=yw3y7f
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk
C
:\Users\Public\Desktop\Opera.lnk

в поле "Объект" удалите:

http://yourtds.biz/rpop.php?fl=yw3y7f

 

 

Это я никак не найду.

 

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Arhmaster
      От Arhmaster
      Здравствуйте! Начались тормоза в браузере, скачал утилиту доктор.веб, выполнил проверку, была найдена единственная проблема: NET.MALWARE.URL, утилита не смогла выполнить лечение, тогда я пошел в инет, искать решение. Какого-то конкретного способа не нашел, а утилиту закрыл. Когда нашел здесь инструкцию по похожему вопросу, новые проверки утилитами не находят NET.MALWARE.URL, хотя я крайне навряд ли мог от него избавиться, вместе с этим подтормозы в браузере остались.
      Подскажите план действий, все-равно делать, как описано здесь: 
      даже если утилита не находит вирус?
    • оlег
      От оlег
      "..."Яндекс.Браузер" обладает "самым минималистичным интерфейсом на рынке", заявил дизайнер "Яндекса" Константин Горский. В верхней части веб-обозревателя, судя по показанным на презентации скриншотам, находятся поисковая строка (при введении запроса она становится желтой), панель вкладок, кнопка "Яндекс" и кнопка "Назад"; прочие элементы управления отсутствуют. ..."
       
      http://www.lenta.ru/news/2012/10/01/yabrowser/
       
      Первую версию браузера (как для Windows, так и для Mac OS X) можно загрузить по этому адресу начиная с 17:00 1 октября.
      http://browser.yandex.ru/?all
    • Ant666
      От Ant666
      Запускается браузер после загрузки Windows.
      CollectionLog-2024.11.17-18.43.zip
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
×
×
  • Создать...