Перейти к содержанию

Удаление ненужной вкладки при загрузке браузера Opera


Рекомендуемые сообщения

Вот такая вкладка появилась сегодня в опере, хотя я установила начальную страницу."Яндекс". Загружаются они одновременно. Удалить её никак не могу.


Посоветуйте как это удалить.


post-14969-0-46947700-1401492584_thumb.png


 


 


Скачала антивирусную утилиту AVZ-4.43? Обновила базы.


У меня антивирус Microsoft Security Essentials.Перед запуском утилит обязательно рекомендуется выгрузить антивирусное ПО и сетевые экраны (фаерволл, брандмауэр)-(вот это я не знаю как сделать). Сканирование пока не включаю.


Изменено пользователем Максимовна
Ссылка на сообщение
Поделиться на другие сайты

А Интернет отключить при сканировании? И ещё я не знаю как отключить сетевые экраны.

Изменено пользователем Максимовна
Ссылка на сообщение
Поделиться на другие сайты

 

 


А Интернет отключить при сканировании?

да.

 

 

 

 


И ещё я не знаю как отключить сетевые экраны.

просто сделайте логи.

Ссылка на сообщение
Поделиться на другие сайты

virusinfo_syscheck.zip
virusinfo_syscure.zip
info.txt
log.txt
Не знаю правильно ли всё сделала.

Сообщение от модератора Mark D. Pearlstone
virusinfo_autoquarantine.zip выкладывать не нужно. Файл удалён.

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на сообщение
Поделиться на другие сайты
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
ExecuteAVUpdate;
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
  then
   begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
   end;
 ClearQuarantine;
 QuarantineFile('C:\Users\1\AppData\Local\Yandex\YandexBrowser\Application\browser.url','');
 DeleteFile('C:\Users\1\AppData\Local\Yandex\YandexBrowser\Application\browser.url','32');
 DeleteFile('C:\Windows\Tasks\DSite.job','32');
 DeleteFile('C:\Windows\system32\Tasks\DealPly','32');
 DeleteFile('C:\Windows\system32\Tasks\DSite','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon','command');        
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(false);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://yambler.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
 

Откройте AVZ - сервис - поиск данных в реестре. В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
 

  •  
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 

  • Скачайте CheckBrowserLnk и сохраните архив с утилитой на Рабочем столе
  • Распакуйте архив с утилитой в отдельную папку
  • Запустите checkbrowserlnk.exe

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да

  • После окончания работы программы на рабочем столе будет сохранен отчет CheckBrowserLnk.log
  • Прикрепите этот отчет в вашей теме.
 

 

Ссылка на сообщение
Поделиться на другие сайты

Извините, у меня много вопросов. Вот этот первый текст в рамочке я должна скопировать и поместить в открывшееся окно? Сначала видимо нужно скачать все программы?

Ссылка на сообщение
Поделиться на другие сайты

 

 

Вот этот первый текст в рамочке я должна скопировать и поместить в открывшееся окно?

Да. Подробней здесь http://virusinfo.info/showthread.php?t=7239

Ссылка на сообщение
Поделиться на другие сайты

Отправленный Вами файл до нас не дошел. Возможно, он был вырезан антивирусом во время доставки.   Пожалуйста, вышлите экземпляр повторно, поместив его в архив с паролем infected.
Это ответ из лаборатории Касперского. Что-то у меня не получается отправить им файл.Видимо что-то неправильно делаю.

Ссылка на сообщение
Поделиться на другие сайты

Вроде всё!

AdwCleanerR1.txtExport.txtCheckBrowserLnk.log

 

То что я наскачивала утилит, нужно их удалять?

Изменено пользователем Максимовна
Ссылка на сообщение
Поделиться на другие сайты
Удалите все найденное в AVZ ключи с Webalta: ПКМ по списку - выбрать все - нажать "удалить отмеченное".

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan".
  • По окончанию сканирования снимите галочки со следующих строк:
Папка Найдено : C:\Program Files\Mail.Ru
Папка Найдено : C:\Program Files\Yandex
Папка Найдено : C:\ProgramData\Yandex
Папка Найдено : C:\Users\1\AppData\Local\Mail.Ru
Папка Найдено : C:\Users\1\AppData\Local\Yandex
Папка Найдено : C:\Users\1\AppData\LocalLow\Mail.Ru
Папка Найдено : C:\Users\1\AppData\LocalLow\Yandex
Папка Найдено : C:\Users\1\AppData\Roaming\Yandex
  • Нажмите кнопку "Clean" и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!.
 
Подробнее читайте в этом руководстве.
 

В свойствах ярлыка:

C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk
C:\Users\Public\Desktop\Opera.lnk 

в поле "Объект" удалите:

http://yourtds.biz/rpop.php?fl=yw3y7f
Ссылка на сообщение
Поделиться на другие сайты

C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk
C
:\Users\Public\Desktop\Opera.lnk

в поле "Объект" удалите:

http://yourtds.biz/rpop.php?fl=yw3y7f

 

 

Это я никак не найду.

 

AdwCleanerS0.txt

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • АйдарХАн
      От АйдарХАн
      смотря на данную статью на это сайте https://forum.kasperskyclub.ru/topic/438559-resheno-chromiumpagemalware/  , на ноутбуке всё заработало а вот на компьютере  Farbar Recovery Scan Tool при нажатии на фикс он отображает на фотке внизу. Сам др веб находит аж  3 Chromium.page.malware  снизу папки от фарбара 
       
      FRST.txt Addition.txt
    • boulingist
      От boulingist
      Проверил комп утилитой cureit проблема не решилась.
      После проверки Kaspersky Virus Removal Tool окно "Выполнить" при запуске уже не закрывалось, но браузер google chrome, через неопределённую иконку не запускал.
      Загрузка ЦП осталась на 100% ( когда заходишь в диспетчер, всегда 100%, потом снижается).
      При попытке переустановить браузер google chrome скачанный по этой  ссылке: https://www.google.ru/chrome/next-steps.html?statcb=1&installdataindex=empty&defaultbrowser=0 выводится сообщение об ошибке: 

       
       
      CollectionLog-2023.10.01-09.30.zip
×
×
  • Создать...