Здравствуйте у меня проблема, всякий раз как запускаю браузер, то у меня открывается стартовая страница не могу никак убрать. Помогите пожалуйста.
Здравствуйте у меня проблема, всякий раз как запускаю браузер, то у меня открывается стартовая страница не могу никак убрать. Помогите пожалуйста.
Последний раз редактировалось mike 1; 16.09.2014 в 21:42. Причина: Вирусная ссылка
Уважаемый(ая) Aleksandr96, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
+ Здравствуйте!
Через Программы и компоненты в Панели управления удалите программу HomeTab.
Запустите AVZ В меню Файл--Выполнить скрипт, в окошко вставьте текст:
И нажмите Запустить. Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\iexplore.bat',''); QuarantineFile('C:\Users\Aleksandr\AppData\Local\vk.bat',''); QuarantineFile('C:\Users\Aleksandr\AppData\Local\Win_update\Win_update.exe',''); QuarantineFile('C:\Program Files (x86)\punto.bat',''); QuarantineFile('C:\Program Files (x86)\Google\chrome.bat',''); DeleteFile('C:\Program Files (x86)\Google\chrome.bat','32'); DeleteFile('C:\Program Files (x86)\punto.bat','32'); DeleteFile('C:\Users\Aleksandr\AppData\Local\vk.bat','32'); DeleteFile('C:\iexplore.bat','32'); DeleteFile('C:\Users\Aleksandr\AppData\Local\Win_update\Win_update.exe','32'); DeleteFileMask('C:\Users\Aleksandr\AppData\Local\Win_update\', '*', true); DeleteDirectory('C:\Users\Aleksandr\AppData\Local\Win_update'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.
После перезагрузки выполните скрипт:
Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением темы, чтобы прислать quarantine.zip.Код:begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end.
Запустите HijackThis и нажмите Do a System Scan Only. В окошке найдите и отметьте строчки (если присутствуют):
Нажмите кнопку Fix checkedКод:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.certified-toolbar.com?si=85053&tid=29529&ver=6.8&ts=1410717600000.000009&tguid=85053-29529-1410800858223-A422C394C942C47645228F21A87E2E0B&st=chrome&q= R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.certified-toolbar.com?si=85053&tid=29529&ver=6.8&ts=1410717600000.000009&tguid=85053-29529-1410800858223-A422C394C942C47645228F21A87E2E0B&st=chrome&q= R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.certified-toolbar.com?si=85053&tid=29529&ver=6.8&ts=1410717600000.000009&tguid=85053-29529-1410800858223-A422C394C942C47645228F21A87E2E0B&st=chrome&q= R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.certified-toolbar.com?si=85053&tid=29529&ver=6.8&ts=1410717600000.000009&tguid=85053-29529-1410800858223-A422C394C942C47645228F21A87E2E0B&st=chrome&q= R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.certified-toolbar.com?si=85053&tid=29529&ver=6.8&ts=1410717600000.000009&tguid=85053-29529-1410800858223-A422C394C942C47645228F21A87E2E0B&st=chrome&q= R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.certified-toolbar.com?si=85053&tid=29529&ver=6.8&ts=1410717600000.000009&tguid=85053-29529-1410800858223-A422C394C942C47645228F21A87E2E0B&st=chrome&q= R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.certified-toolbar.com?si=85053&tid=29529&ver=6.8&ts=1410717600000.000009&tguid=85053-29529-1410800858223-A422C394C942C47645228F21A87E2E0B&st=chrome&q= R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.certified-toolbar.com?si=85053&tid=29529&ver=6.8&ts=1410717600000.000009&tguid=85053-29529-1410800858223-A422C394C942C47645228F21A87E2E0B&st=chrome&q= R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.certified-toolbar.com?si=85053&st=bs&tid=29529&ver=6.8&ts=1410717600000.000009&tguid=85053-29529-1410800858223-A422C394C942C47645228F21A87E2E0B&q=%s R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.certified-toolbar.com?si=85053&st=bs&tid=29529&ver=6.8&ts=1410717600000.000009&tguid=85053-29529-1410800858223-A422C394C942C47645228F21A87E2E0B&q=%s
Подготовьте новые отчеты AVZ и HijackThis + подготовьте отчет AdwCleaner по инструкции: http://virusinfo.info/showthread.php?t=146192
Вот, вроде так сделал.
Через Программы и компоненты в Панели управления удалите программу HomeTab.
В AdwCleaner оставьте флажки напротив всех обнаруженных объектов и нажмите кнопку Очистить.
Подготовьте отчеты из сообщения #3.
Вот
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Aleksandr96, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.