По умолчанию самостоятельно открывается поисковая система YHOO!
По умолчанию постоянно открывается поисковая система YHOO! По инструкции проверил Касперским и Доктор Web, не помогло. И еще после продолжительной (более часа) работы ПК при переключении вкладок появляется черный экран с небольшими отрывками картинок и вкладки почти не переключаются.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) mixroff, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Внимание !!! База поcледний раз обновлялась 23.02.2014 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.43
Запустите повторно AdwCleaner (by Xplode) (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Сканировать (Scan), по окончании сканирования если есть почта на Mail.Ru и/или используете программы от этого портала уберите галочки на вкладках Папки (Folders), Реестр (Registry) и вкладках браузеров со всех пунктов, где упоминаются Mail.Ru.
Затем нажмите Очистка (Cleaning) и по окончании удаления перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код:
CreateRestorePoint:
HKU\S-1-5-21-4141267929-2796480979-898492736-1000\...\Run: [*LABAL*] => [X]
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-4141267929-2796480979-898492736-1000\Software\Microsoft\Internet Explorer\Main,Start Page = https://ru.search.yahoo.com/?fr=vmn&type=vmn__webcompa__1_0__ya__hp_WCYID10041_doc2pdf_150615__yaie
SearchScopes: HKU\S-1-5-21-4141267929-2796480979-898492736-1000 -> {C0C3A6C6-03BC-4195-8FCB-AEA091301353} URL = https://ru.search.yahoo.com/search?fr=vmn&type=vmn__webcompa__1_0__ya__ch_WCYID10041_doc2pdf_150615__yaie&p={searchTerms}
BHO: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File
Toolbar: HKLM - Элементы Яндекса - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files\Yandex\Elements\bartabhost.dll No File
Toolbar: HKU\.DEFAULT -> Элементы Яндекса - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files\Yandex\Elements\bartabhost.dll No File
Toolbar: HKU\S-1-5-21-4141267929-2796480979-898492736-1000 -> Элементы Яндекса - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files\Yandex\Elements\bartabhost.dll No File
FF NewTab: https://ru.search.yahoo.com/?fr=vmn&type=vmn__webcompa__1_0__ya__hp_WCYID10041_doc2pdf_150615__yaff
FF SelectedSearchEngine: Yahoo
CHR HKLM\...\Chrome\Extension: [jgpcjehgklpfpaohmmmcbmccgbcfgmnk] - C:\Program Files\Аудио и видео скачивание\avdownloader-sk.crx [Not Found]
OPR StartupUrls: "hxxp://gotut.ru/?from=ic",
"hxxp://gotut.ru/?from=ic"
S4 Rerun service for WebBars; C:\Windows\TEMP\WebBars_restartonfail\InstallAfterRebootService0.exe [X]
AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A
AlternateDataStreams: C:\ProgramData\TEMP:A064CECC
AlternateDataStreams: C:\ProgramData\TEMP:D8999815
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\test\test.lnk
C:\Users\Все пользователи\Microsoft\Windows\Start Menu\Programs\test\test.lnk
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Аудио и видео скачивание" /f
EmptyTemp:
Reboot:
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Здравствуйте. Все сделал, как Вы просили, после перезагрузки ПК проблема исчезла! Большое Вам спасибо! Уже несколько раз пользуюсь Вашей помощью, еще раз Большое Спасибо!!! С уважением Николай Родионов.