arkhail Опубликовано 29 июля, 2014 Опубликовано 29 июля, 2014 Здравствуйте, при открытии любого браузера открывается вкладка с адресом google-poickcoms.ru и затем переадресовывает на [вырезано цензурой] и после него ещё переадресация на разные страницы (в основном [вырезано цензурой], [вырезано цензурой]) в настройках стоит стартовать с закрытых вкладках. Почистил утилитами касперского и др.веб, так же проверял с помощью кристал 3.0 и антивирус комодо (все пробные версии), не помогло. заходил в плагины яндекса и не обнаружил посторонних и так же все,кроме одного были отключены (savefrom). пытался сделать что то с помощью OSForensics ,но не понял как осуществлять поиск и удаление неблагоприятных программ. встретил такое же http://virusinfo.info/showthread.php?t=163874&s=aa11726503a538c9f08c95d13139b4ac , но ответа что это там нету CollectionLog-2014.07.29-21.45.zip
Roman_Five Опубликовано 29 июля, 2014 Опубликовано 29 июля, 2014 почему "не лечитесь" там? Вам ответили ещё утром.
thyrex Опубликовано 29 июля, 2014 Опубликовано 29 июля, 2014 почему "не лечитесь" там? Может потому, что это не его тема Исправьте в свойствах ярлыка C:\Users\J\Desktop\Yandex.lnk C:\Users\J\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yandex.lnk C:\Users\J\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Yandex.lnk заменив browser.url на browser.exe Исправьте указанные ниже ярлыки на Ррабочем столе и в панели Бысттрогго запуска так C:\Users\Public\Desktop\Google Chrome.lnk C:\Users\Public\Desktop\Mozilla Firefox.lnk C:\Users\Public\Desktop\Opera.lnk C:\Users\J\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk C:\Users\J\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk C:\Users\J\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk Пофиксите в HiJack R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=18aaf21fc31c22edbd2b0f18d8825d03&text={searchTerms} R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=18aaf21fc31c22edbd2b0f18d8825d03&text={searchTerms} R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=18aaf21fc31c22edbd2b0f18d8825d03&text= R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=18aaf21fc31c22edbd2b0f18d8825d03&text= O2 - BHO: AMD SteadyVideo BHO - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - (no file) O13 - DefaultPrefix: http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=18aaf21fc31c22edbd2b0f18d8825d03&text= Сделайте новые логи 2
arkhail Опубликовано 29 июля, 2014 Автор Опубликовано 29 июля, 2014 почему "не лечитесь" там? Вам ответили ещё утром. это не мой пост, я на него наткнулся Всё сделал, больше не вылезает. Спасибо большое, даже и не думал,что всё оказалось так просто CollectionLog-2014.07.30-00.16.zip
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти