Здравствуйте,
Помогите пожалуйста, при старте гугл хрома открывается страница google-poickcoms.ru потом происходит переадресация и открывается сайт с рекламой, я проверил в настройках, там стоит старт с google.ru.
Заранее спасибо!
Здравствуйте,
Помогите пожалуйста, при старте гугл хрома открывается страница google-poickcoms.ru потом происходит переадресация и открывается сайт с рекламой, я проверил в настройках, там стоит старт с google.ru.
Заранее спасибо!
Уважаемый(ая) Notch, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Извиняюсь, обновил базу данных, выполнил скрипт еще раз.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\program files\common files\spigot\search settings\searchsettings.exe'); TerminateProcessByName('c:\program files\application updater\applicationupdater.exe'); QuarantineFile('C:\Program Files\IObit Apps Toolbar\IE\9.6\iobitappsToolbarIE.dll',''); QuarantineFile('C:\Program Files\Common Files\Spigot\Search Settings\wth186.dll',''); QuarantineFile('c:\program files\common files\spigot\search settings\searchsettings.exe',''); QuarantineFile('c:\program files\application updater\applicationupdater.exe',''); DeleteFile('c:\program files\application updater\applicationupdater.exe','32'); DeleteFile('c:\program files\common files\spigot\search settings\searchsettings.exe','32'); DeleteFile('C:\Program Files\Common Files\Spigot\Search Settings\wth186.dll','32'); DeleteFile('C:\Program Files\IObit Apps Toolbar\IE\9.6\iobitappsToolbarIE.dll','32'); DelBHO('{0633EE93-D776-472f-A0FF-E1416B8B2E3D}'); DelBHO('{03EB0E9C-7A91-4381-A220-9B52B641CDB1}'); DeleteFileMask('c:\program files\common files\spigot','*',true); DeleteFileMask('C:\Program Files\IObit Apps Toolbar','*',true); DeleteFileMask('c:\program files\application updater','*',true); DeleteDirectory('c:\program files\common files\spigot'); DeleteDirectory('C:\Program Files\IObit Apps Toolbar'); DeleteDirectory('c:\program files\application updater'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(3); ExecuteRepair(4); ExecuteRepair(2); ExecuteWizard('SCU',2,2,true); BC_Activate; RebootWindows(true); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).
WBR,
Vadim
Сделал все, как Вы просили!
Запустите повторно AdwCleaner (by Xplode) (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Сканировать, по окончании сканирования уберите следующие галочки, если используете программу MediaGet:
на вкладке Папки
на вкладке РеестрКод:C:\Documents and Settings\All Users\Application Data\Media Get LLC C:\Documents and Settings\Регина\Application Data\Media Get LLC C:\Documents and Settings\Регина\Local Settings\Application Data\Media Get LLC C:\Documents and Settings\Регина\Local Settings\Application Data\MediaGet2 C:\Documents and Settings\Регина\Главное меню\Программы\MediaGet2
Затем нажмите Очистить и по окончании удаления перезагрузите систему по требованию программы.Код:HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\Регина\Local Settings\Application Data\MediaGet2\\Onlinetv\engine\mg_engine.exe] HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\Регина\Local Settings\Application Data\MediaGet2\mediaget.exe] HKCU\Software\Media Get LLC HKCU\Software\MediaGet
Скачайте FixerBro by glax 24 и сохраните архив с утилитой на рабочем столе. Распакуйте архив с утилитой в отдельную папку.
Запустите FixerBro. Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да.
В главном окне программы нажмите на кнопку "Проверить".
Когда сканирование будет завершено, отчет будет сохранен в папке: C:\FixerBro (имя вида FixerBro_yyyymmdd.txt)
По окончании сканирования нажмите на кнопку "Отчет".
Сохраните лог утилиты и прикрепите сохраненный отчет к своему следующему сообщению.
WBR,
Vadim
Нажал в программе FixerBro "исправить", проблема была решена, до меня только щас дошло, что было изменено свойства ярлыка, я прав? Спасибо большое за помощь, и потраченное время, я благодарен вам. Сервис очень хороший буду рекомендовать всем знакомым!
p.s. - Так как я постоянно все порчу, я и вчера не отступил от своего, и нажал в программе AdwCleaner "очистить" не снимая галочек. Теперь у меня не работает Mediaget, подскажите как все вернуть на свои места
Последний раз редактировалось Notch; 30.07.2014 в 09:27.
MediaGet восстановите из карантина.
WBR,
Vadim
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Notch, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.