Перейти к содержанию

Удаление ненужной вкладки при загрузке браузера Opera


Рекомендуемые сообщения

Опубликовано (изменено)

Вот такая вкладка появилась сегодня в опере, хотя я установила начальную страницу."Яндекс". Загружаются они одновременно. Удалить её никак не могу.


Посоветуйте как это удалить.


post-14969-0-46947700-1401492584_thumb.png


 


 


Скачала антивирусную утилиту AVZ-4.43? Обновила базы.


У меня антивирус Microsoft Security Essentials.Перед запуском утилит обязательно рекомендуется выгрузить антивирусное ПО и сетевые экраны (фаерволл, брандмауэр)-(вот это я не знаю как сделать). Сканирование пока не включаю.


Изменено пользователем Максимовна
Опубликовано (изменено)

А Интернет отключить при сканировании? И ещё я не знаю как отключить сетевые экраны.

Изменено пользователем Максимовна
Опубликовано

 

 


А Интернет отключить при сканировании?

да.

 

 

 

 


И ещё я не знаю как отключить сетевые экраны.

просто сделайте логи.

Опубликовано
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
ExecuteAVUpdate;
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
  then
   begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
   end;
 ClearQuarantine;
 QuarantineFile('C:\Users\1\AppData\Local\Yandex\YandexBrowser\Application\browser.url','');
 DeleteFile('C:\Users\1\AppData\Local\Yandex\YandexBrowser\Application\browser.url','32');
 DeleteFile('C:\Windows\Tasks\DSite.job','32');
 DeleteFile('C:\Windows\system32\Tasks\DealPly','32');
 DeleteFile('C:\Windows\system32\Tasks\DSite','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon','command');        
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(false);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://yambler.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
 

Откройте AVZ - сервис - поиск данных в реестре. В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
 

  •  
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 

  • Скачайте CheckBrowserLnk и сохраните архив с утилитой на Рабочем столе
  • Распакуйте архив с утилитой в отдельную папку
  • Запустите checkbrowserlnk.exe

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да

  • После окончания работы программы на рабочем столе будет сохранен отчет CheckBrowserLnk.log
  • Прикрепите этот отчет в вашей теме.
 

 

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

Извините, у меня много вопросов. Вот этот первый текст в рамочке я должна скопировать и поместить в открывшееся окно? Сначала видимо нужно скачать все программы?

Опубликовано

Отправленный Вами файл до нас не дошел. Возможно, он был вырезан антивирусом во время доставки.   Пожалуйста, вышлите экземпляр повторно, поместив его в архив с паролем infected.
Это ответ из лаборатории Касперского. Что-то у меня не получается отправить им файл.Видимо что-то неправильно делаю.

Опубликовано

Хорошо тогда переходите к следующему шагу. В карантин ничего не попало. 

Опубликовано
Удалите все найденное в AVZ ключи с Webalta: ПКМ по списку - выбрать все - нажать "удалить отмеченное".

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan".
  • По окончанию сканирования снимите галочки со следующих строк:
Папка Найдено : C:\Program Files\Mail.Ru
Папка Найдено : C:\Program Files\Yandex
Папка Найдено : C:\ProgramData\Yandex
Папка Найдено : C:\Users\1\AppData\Local\Mail.Ru
Папка Найдено : C:\Users\1\AppData\Local\Yandex
Папка Найдено : C:\Users\1\AppData\LocalLow\Mail.Ru
Папка Найдено : C:\Users\1\AppData\LocalLow\Yandex
Папка Найдено : C:\Users\1\AppData\Roaming\Yandex
  • Нажмите кнопку "Clean" и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!.
 
Подробнее читайте в этом руководстве.
 

В свойствах ярлыка:

C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk
C:\Users\Public\Desktop\Opera.lnk 

в поле "Объект" удалите:

http://yourtds.biz/rpop.php?fl=yw3y7f
  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk
C
:\Users\Public\Desktop\Opera.lnk

в поле "Объект" удалите:

http://yourtds.biz/rpop.php?fl=yw3y7f

 

 

Это я никак не найду.

 

AdwCleanerS0.txt

Опубликовано

Удалила! Закрыла браузер, опять загрузила уже без ненужной вкладки! Спасибо. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • АйдарХАн
      Автор АйдарХАн
      смотря на данную статью на это сайте https://forum.kasperskyclub.ru/topic/438559-resheno-chromiumpagemalware/  , на ноутбуке всё заработало а вот на компьютере  Farbar Recovery Scan Tool при нажатии на фикс он отображает на фотке внизу. Сам др веб находит аж  3 Chromium.page.malware  снизу папки от фарбара 
       
      FRST.txt Addition.txt
    • boulingist
      Автор boulingist
      Проверил комп утилитой cureit проблема не решилась.
      После проверки Kaspersky Virus Removal Tool окно "Выполнить" при запуске уже не закрывалось, но браузер google chrome, через неопределённую иконку не запускал.
      Загрузка ЦП осталась на 100% ( когда заходишь в диспетчер, всегда 100%, потом снижается).
      При попытке переустановить браузер google chrome скачанный по этой  ссылке: https://www.google.ru/chrome/next-steps.html?statcb=1&installdataindex=empty&defaultbrowser=0 выводится сообщение об ошибке: 

       
       
      CollectionLog-2023.10.01-09.30.zip
×
×
  • Создать...