Показано с 1 по 10 из 10.

Во всех браузерах - "Yapages" домашняя страница (заявка № 185980)

  1. #1
    Junior Member Репутация
    Регистрация
    23.06.2015
    Сообщений
    8
    Вес репутации
    6

    Во всех браузерах - "Yapages" домашняя страница

    Рискнул запустить сомнительный *.exe файл и пожалел. Тут же начали в фоне устанавливаться куча программ всяких, но я как среагировал и через диспетчер задач убил все процессы, а может и не все. Суть в том, что программ 5-7 установиться успели и во всех браузерах изменилась домашняя страница по умолчанию на "yapages" и никак не убрать. Программы эти я удалил, но уверен что не все и не полностью. dr.Web запускал после этого, он нашел несколько вирусов и удалил, но проблема не ушла. Надеюсь на вашу помощь, заранее спасибо.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    325
    Уважаемый(ая) Vitaly178, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,466
    Вес репутации
    729
    В AVZ выполните скрипт:

    Код:
    begin
     QuarantineFile('C:\Users\Vitaly\AppData\Local\Host\installer\2627920730_installcube.exe','');
     QuarantineFile('C:\Users\Vitaly\AppData\Roaming\Browsers\exe.erolpxei.bat','');
     QuarantineFile('C:\Users\Vitaly\AppData\Roaming\Browsers\exe.emorhc.bat','');
     DeleteFile('C:\Users\Vitaly\AppData\Roaming\Browsers\exe.emorhc.bat','32');
     DeleteFile('C:\Users\Vitaly\AppData\Roaming\Browsers\exe.erolpxei.bat','32');
     DeleteFile('C:\Users\Vitaly\AppData\Local\Host','32');
     DeleteFile('C:\WINDOWS\system32\Tasks\Soft installer','64');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.


    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.

    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.

    Логи повторите.

    Сделайте лог CheckBrowserLnk

    Сделайте лог полного сканирования MBAM
    Последний раз редактировалось миднайт; 25.06.2015 в 01:53.
    Paula rhei.
    Поддержать проект можно тут

  5. миднайт получил(а) благодарность за это сообщение от


  6. #4
    Junior Member Репутация
    Регистрация
    23.06.2015
    Сообщений
    8
    Вес репутации
    6
    Сделал все вышеописанное, прилагаю новые логи.
    Пока ярлык на IE не ссылается, в хроме по прежнему открывается новая вкладка, но пустая (это еще до выполнения скрипта). Когда запускаю хром, то открывается новый ярлык без иконки кстати, хотя сам ярлык хром привязан к панели задач.
    А этот троян не заразный? Ибо есть необходимость перенести некоторые файлы на флешку.
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,790
    Вес репутации
    779
    Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению.
    WBR,
    Vadim

  8. Vvvyg получил(а) благодарность за это сообщение от


  9. #6
    Junior Member Репутация
    Регистрация
    23.06.2015
    Сообщений
    8
    Вес репутации
    6
    Выкладываю следующие логи.
    Вложения Вложения

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,790
    Вес репутации
    779
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    Task: {83FC6E14-7CAA-42ED-A344-F9B8D95BED8E} - \Soft installer No Task File <==== ATTENTION
    EmptyTemp:
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Проблема решена, как понимаю?
    WBR,
    Vadim

  11. Vvvyg получил(а) благодарность за это сообщение от


  12. #8
    Junior Member Репутация
    Регистрация
    23.06.2015
    Сообщений
    8
    Вес репутации
    6
    Был за городом просто. Сделал как вы сказали. Лог прилагаю.
    Вроде бы ушла, браузеры запускаются нормально, никаких левых вкладок/страниц, подозрительных программ больше нет.
    Стоит ли мне еще что-либо сделать для стабильной работы системы?
    Вложения Вложения

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,790
    Вес репутации
    779
    Удалите папку C:\FRST со всем содержимым.

    Выполните рекомендации после лечения.
    WBR,
    Vadim

  14. Vvvyg получил(а) благодарность за это сообщение от


  15. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,506
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Vitaly178, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 19.11.2014, 23:44
    2. Ответов: 21
      Последнее сообщение: 22.05.2013, 11:03
    3. во всех браузерах домашняя страница изменена на SPEED2.RU
      От Няштильда Котовская в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 20.10.2012, 15:50
    4. Ответов: 5
      Последнее сообщение: 08.12.2011, 14:20
    5. Ответов: 10
      Последнее сообщение: 02.12.2011, 10:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00457 seconds with 23 queries