Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

2inf.net стартовая страничка во всех браузерах (заявка № 176801)

  1. #1
    Junior Member Репутация
    Регистрация
    07.02.2015
    Сообщений
    12
    Вес репутации
    34

    Thumbs up 2inf.net стартовая страничка во всех браузерах

    Добрый день.

    Ситуация такая: после скачивания нужного файла вместе с ним скачались и установились абсолютно нежелательные программы (игры mail.ru, браузеры амиго и комета, одноклассники и т.д) и 2inf.net стал домашней страницей всех браузеров. Также при запуске компьютера открывался firefox и пытался загрузить сайт с адресом simsimotkroysia. ru. Были испробованы способы,описанные в интернете,после чистки реестра проблема с simsimotkroysia исчезла, но домашняя страница так и не меняется. Проверка антивирусом (avast) и CureIt не помогла.

    Заранее спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Renesse, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\kinoroom-browser.exe','');
     DeleteFile('C:\Program Files (x86)\Kinoroom Browser\kinoroom-browser.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\ASP','64');
     DeleteFile('C:\Program Files (x86)\RCP\systweakasp.exe','32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;	
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    07.02.2015
    Сообщений
    12
    Вес репутации
    34
    Выполнила скрипт (по инструкции из раздела Чаво),но в карантине пусто. Как быть?

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполнять все остальное
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    07.02.2015
    Сообщений
    12
    Вес репутации
    34
    Сделано.
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Kbupdater Utility.lnk
      ShortcutTarget: Kbupdater Utility.lnk -> C:\ProgramData\Kbupdater Utility\kbupdater-utility.exe (No File)
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      CHR HKU\S-1-5-21-2377274725-858080099-1213094904-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      FF Homepage: hxxp://2inf.net/?utm_source=startpage12
      CHR dev: Chrome dev build detected! <======= ATTENTION
      CHR HomePage: Default -> hxxp://2inf.net/?utm_source=startpage12
      CHR StartupUrls: Default -> "hxxp://2inf.net/?utm_source=startpage12"
      CHR Extension: (Поделиться ВКонтакте) - C:\Users\днс\AppData\Local\Google\Chrome\User Data\Default\Extensions\kneggodalbcmgdkkfhbhbicbbahnacjb [2015-02-01]
      OPR StartupUrls: "hxxp://2inf.net/?utm_source=startpage12"
      OPR Extension: (Поделиться ВКонтакте) - C:\Users\днс\AppData\Roaming\Opera Software\Opera Stable\Extensions\kneggodalbcmgdkkfhbhbicbbahnacjb [2015-02-01]
      Task: {4EE11533-DCF7-4BA8-A2F2-0CE6193C0254} - \ASP No Task File <==== ATTENTION
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    07.02.2015
    Сообщений
    12
    Вес репутации
    34
    Есть.
    Вложения Вложения

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    07.02.2015
    Сообщений
    12
    Вес репутации
    34
    Без изменений

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Все проблемы остались?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    07.02.2015
    Сообщений
    12
    Вес репутации
    34
    Извиняюсь,некорректно немного ответила. Домашняя страница не меняется, в остальном порядок.

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    В каком браузере?

    Еще раз лог FRST сделайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    07.02.2015
    Сообщений
    12
    Вес репутации
    34
    В firefox. Остальные в порядке.
    Вложения Вложения
    • Тип файла: txt FRST.txt (55.7 Кб, 2 просмотров)

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      FF Homepage: hxxp://2inf.net/?utm_source=startpage12
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #16
    Junior Member Репутация
    Регистрация
    07.02.2015
    Сообщений
    12
    Вес репутации
    34
    Сделано. После перезагрузки компьютера при заходе в FF открываются две вкладки: начальная страница FF и 2inf.net. Пробовала сбрасывать настройки браузера, все равно при следующем его открытии домашняя страница 2inf.net.
    Вложения Вложения
    • Тип файла: txt Fixlog.txt (594 байт, 0 просмотров)

  18. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Попробуйте поискать упоминания этого сайта в реестре
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #18
    Junior Member Репутация
    Регистрация
    07.02.2015
    Сообщений
    12
    Вес репутации
    34
    Было сделано в первую очередь,о рекомендациям в интернете. Все что нашла удалила. Сейчас попробовала еще раз,через поиск ничего не находит..Может быть есть еще варианты?

  20. #19
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    В профиле Firefox поищите файл user.js и пришлите
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #20
    Junior Member Репутация
    Регистрация
    07.02.2015
    Сообщений
    12
    Вес репутации
    34
    Прошу прощения за долгий ответ. Не хочет загружать этот файл сюда, пишет "некорректный тип файла". Подскажите, я что-то делаю не так?

  • Уважаемый(ая) Renesse, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 15
      Последнее сообщение: 16.02.2015, 00:19
    2. Ответов: 7
      Последнее сообщение: 05.01.2015, 23:56
    3. Ответов: 13
      Последнее сообщение: 10.04.2014, 00:02
    4. не загружаются странички во всех браузерах
      От kostiamololkin в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.07.2012, 22:06
    5. Ответов: 2
      Последнее сообщение: 09.06.2012, 23:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01329 seconds with 20 queries