-
Junior Member
- Вес репутации
- 34
Не могу убрать из поиска по умолчанию Google Chrome и IE yamdex.net
Здравствуйте. Появилась проблема с Google Chrome и Internet Explorer: поймал троян, который испортил стартовые страницы в браузерах и который по умолчанию поставил поиск yamdex.net.
С первой частью проблемы справился самостоятельно, но поиск yamdex.net убрать не получается, хотя есть права администратора.
Полазив по интернету попробовал несколько решений, скрипты в UVS, чистка переменных реестра DefaultSearchProviderEnabled и DefaultSearchProviderSearchUrl.
Не помогло, все равно стоит этот "вредоносный" поисковик с включенной опцией: "Этот параметр включен администратором".
Уповаю на вашу помощь!
virusinfo_syscheck.zip
virusinfo_syscure.zip
hijackthis.log
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Loskore, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Выполните скрипт в AVZ:
Код:
begin
DeleteFile('C:\Windows\system32\GroupPolicy\GPT.ini', '32');
DeleteService('Update Jump Flip');
DeleteFileMask('C:\Windows\system32\GroupPolicy\Machine', '*', true);
DeleteDirectory('C:\Windows\system32\GroupPolicy\Machine');
DelBHO('{A7DF592F-6E2A-45C4-9A87-4BD217D714ED}');
DelBHO('{0633EE93-D776-472f-A0FF-E1416B8B2E3D}');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'mobilegeni daemon');
RegKeyDel('HKEY_LOCAL_MACHINE', 'Software\Policies\Google\Chrome');
RegKeyDel('HKEY_CURRENT_USER', 'Software\Policies\Google\Chrome');
RebootWindows(false);
end.
Компьютер перезагрузится.
Сделайте лог AdwCleaner (by Xplode).
-
-
Junior Member
- Вес репутации
- 34
Спасибо большое, помогло, в Chrome исчез треклятый yamdex.net.
Один вопрос если можно, как я понял дефект устранили по той же логике, стерев переменные в реестре связанные с Policy-браузера?
логи AdwCleaner:
AdwCleaner[R0].txt
AdwCleaner[S0].txt
-
Сообщение от
Loskore
Один вопрос если можно, как я понял дефект устранили по той же логике, стерев переменные в реестре связанные с Policy-браузера?
Могли политики быть заданы не только через реестр, для верности вычистил все варианты.
Если утилиты от mail.Ru не нужны были, то всё в порядке.
Проблема решена?
-
-
Junior Member
- Вес репутации
- 34
Сообщение от
Vvvyg
Проблема решена?
Да, спасибо!
-
Запустите AdwCleaner и нажмите Uninstall.
Выполните рекомендации после лечения.
-