Перейти к содержанию

Удаление ненужной вкладки при загрузке браузера Opera


Рекомендуемые сообщения

Вот такая вкладка появилась сегодня в опере, хотя я установила начальную страницу."Яндекс". Загружаются они одновременно. Удалить её никак не могу.


Посоветуйте как это удалить.


post-14969-0-46947700-1401492584_thumb.png


 


 


Скачала антивирусную утилиту AVZ-4.43? Обновила базы.


У меня антивирус Microsoft Security Essentials.Перед запуском утилит обязательно рекомендуется выгрузить антивирусное ПО и сетевые экраны (фаерволл, брандмауэр)-(вот это я не знаю как сделать). Сканирование пока не включаю.


Изменено пользователем Максимовна
Ссылка на сообщение
Поделиться на другие сайты

А Интернет отключить при сканировании? И ещё я не знаю как отключить сетевые экраны.

Изменено пользователем Максимовна
Ссылка на сообщение
Поделиться на другие сайты

 

 


А Интернет отключить при сканировании?

да.

 

 

 

 


И ещё я не знаю как отключить сетевые экраны.

просто сделайте логи.

Ссылка на сообщение
Поделиться на другие сайты

virusinfo_syscheck.zip
virusinfo_syscure.zip
info.txt
log.txt
Не знаю правильно ли всё сделала.

Сообщение от модератора Mark D. Pearlstone
virusinfo_autoquarantine.zip выкладывать не нужно. Файл удалён.

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на сообщение
Поделиться на другие сайты
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
ExecuteAVUpdate;
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
  then
   begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
   end;
 ClearQuarantine;
 QuarantineFile('C:\Users\1\AppData\Local\Yandex\YandexBrowser\Application\browser.url','');
 DeleteFile('C:\Users\1\AppData\Local\Yandex\YandexBrowser\Application\browser.url','32');
 DeleteFile('C:\Windows\Tasks\DSite.job','32');
 DeleteFile('C:\Windows\system32\Tasks\DealPly','32');
 DeleteFile('C:\Windows\system32\Tasks\DSite','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon','command');        
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(false);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://yambler.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
 

Откройте AVZ - сервис - поиск данных в реестре. В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
 

  •  
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 

  • Скачайте CheckBrowserLnk и сохраните архив с утилитой на Рабочем столе
  • Распакуйте архив с утилитой в отдельную папку
  • Запустите checkbrowserlnk.exe

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да

  • После окончания работы программы на рабочем столе будет сохранен отчет CheckBrowserLnk.log
  • Прикрепите этот отчет в вашей теме.
 

 

Ссылка на сообщение
Поделиться на другие сайты

Извините, у меня много вопросов. Вот этот первый текст в рамочке я должна скопировать и поместить в открывшееся окно? Сначала видимо нужно скачать все программы?

Ссылка на сообщение
Поделиться на другие сайты

 

 

Вот этот первый текст в рамочке я должна скопировать и поместить в открывшееся окно?

Да. Подробней здесь http://virusinfo.info/showthread.php?t=7239

Ссылка на сообщение
Поделиться на другие сайты

Отправленный Вами файл до нас не дошел. Возможно, он был вырезан антивирусом во время доставки.   Пожалуйста, вышлите экземпляр повторно, поместив его в архив с паролем infected.
Это ответ из лаборатории Касперского. Что-то у меня не получается отправить им файл.Видимо что-то неправильно делаю.

Ссылка на сообщение
Поделиться на другие сайты

Вроде всё!

AdwCleanerR1.txtExport.txtCheckBrowserLnk.log

 

То что я наскачивала утилит, нужно их удалять?

Изменено пользователем Максимовна
Ссылка на сообщение
Поделиться на другие сайты
Удалите все найденное в AVZ ключи с Webalta: ПКМ по списку - выбрать все - нажать "удалить отмеченное".

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan".
  • По окончанию сканирования снимите галочки со следующих строк:
Папка Найдено : C:\Program Files\Mail.Ru
Папка Найдено : C:\Program Files\Yandex
Папка Найдено : C:\ProgramData\Yandex
Папка Найдено : C:\Users\1\AppData\Local\Mail.Ru
Папка Найдено : C:\Users\1\AppData\Local\Yandex
Папка Найдено : C:\Users\1\AppData\LocalLow\Mail.Ru
Папка Найдено : C:\Users\1\AppData\LocalLow\Yandex
Папка Найдено : C:\Users\1\AppData\Roaming\Yandex
  • Нажмите кнопку "Clean" и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!.
 
Подробнее читайте в этом руководстве.
 

В свойствах ярлыка:

C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk
C:\Users\Public\Desktop\Opera.lnk 

в поле "Объект" удалите:

http://yourtds.biz/rpop.php?fl=yw3y7f
Ссылка на сообщение
Поделиться на другие сайты

C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk
C
:\Users\Public\Desktop\Opera.lnk

в поле "Объект" удалите:

http://yourtds.biz/rpop.php?fl=yw3y7f

 

 

Это я никак не найду.

 

AdwCleanerS0.txt

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...