Показано с 1 по 13 из 13.

Не меняется навязанная домашняя страница (заявка № 96928)

  1. #1
    Junior Member Репутация
    Регистрация
    01.02.2011
    Сообщений
    20
    Вес репутации
    49

    Thumbs up Не меняется навязанная домашняя страница

    При открытии браузера(Оперы) открывается страница http://www.ctel.ru/.
    При всех попытках изменить на другую страницу настройки остаются неизменны.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     DeleteFile('c:\windows\system32\37118dca.exe');
     DeleteFile('c:\windows\system32\4038d6dd.exe');
     DeleteFile('c:\windows\system32\a3c1df2d.exe');
     DeleteFile('c:\windows\system32\d08e42ae.exe');
     DeleteFile('c:\windows\system32\edfyvb.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(2);
    ExecuteRepair(3);
    ExecuteRepair(4);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Сделайте повторный лог virusinfo_syscheck.

  4. #3
    Junior Member Репутация
    Регистрация
    01.02.2011
    Сообщений
    20
    Вес репутации
    49
    вот

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Выполните скрипт в AVZ:

    Код:
    begin
    BC_DeleteSvc('FCI');
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите лог HijackThis.

  6. #5
    Junior Member Репутация
    Регистрация
    01.02.2011
    Сообщений
    20
    Вес репутации
    49
    вот

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Что с проблемой?

  8. #7
    Junior Member Репутация
    Регистрация
    01.02.2011
    Сообщений
    20
    Вес репутации
    49
    Пока изменений нет(

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Выполните скрипт в AVZ:

    Код:
    begin
    RegSearch('HKLM', '', 'ctel');
    SaveLog(GetAVZDirectory + 'avz.log');
    end.
    Прикрепите лог avz.log из папки AVZ.

  10. #9
    Junior Member Репутация
    Регистрация
    01.02.2011
    Сообщений
    20
    Вес репутации
    49
    Нашел в папке C:\WINDOWS\system32 файлы opera6.ini,operaprefs_fixed.ini. с Содержимым:
    [User Prefs]
    Startup Type=2
    Home URL=http://www.ctel.ru/
    Search Type=5D74BE4FAE27408792FEEA4DBFAAF366
    Удалил их, и вроде настройки теперь меняются.
    Стоит ли выполнять последний скрипт?

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от vTIMAch Посмотреть сообщение
    Стоит ли выполнять последний скрипт?
    Да, выполните.

  12. #11
    Junior Member Репутация
    Регистрация
    01.02.2011
    Сообщений
    20
    Вес репутации
    49
    вот

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Выполните скрипт в AVZ:

    Код:
    begin
    RegKeyDel('HKLM', 'SOFTWARE\Classes\Interface\{3050F244-98B5-11CF-BB82-00AA00BDCE0B}');
    RegKeyDel('HKLM', 'SOFTWARE\Classes\Interface\{3050F24F-98B5-11CF-BB82-00AA00BDCE0B}');
    RegKeyDel('HKLM', 'SOFTWARE\Classes\Interface\{3050F302-98B5-11CF-BB82-00AA00BDCE0B}');
    RegKeyDel('HKLM', 'SOFTWARE\Classes\Interface\{3050F3C4-98B5-11CF-BB82-00AA00BDCE0B}');
    RegKeyDel('HKLM', 'SOFTWARE\Classes\Interface\{3050F4CD-98B5-11CF-BB82-00AA00BDCE0B}');
    RegKeyDel('HKLM', 'SOFTWARE\Classes\Interface\{3050F529-98B5-11CF-BB82-00AA00BDCE0B}');
    RegKeyDel('HKLM', 'SOFTWARE\Classes\Interface\{3050F531-98B5-11CF-BB82-00AA00BDCE0B}');
    RegKeyDel('HKLM', 'SOFTWARE\Classes\Interface\{3050F531-98B5-11CF-BB82-00AA00BDCE0B}');
    RegKeyDel('HKLM', 'SOFTWARE\Classes\Interface\{3050F597-98B5-11CF-BB82-00AA00BDCE0B}');
    RegKeyDel('HKLM', 'SOFTWARE\Classes\Interface\{3050F5ED-98B5-11CF-BB82-00AA00BDCE0B}');
    RegKeyDel('HKLM', 'SOFTWARE\Classes\Interface\{3050F620-98B5-11CF-BB82-00AA00BDCE0B}');
    RegKeyDel('HKLM', 'SOFTWARE\Classes\Interface\{3050F622-98B5-11CF-BB82-00AA00BDCE0B}');
    RegKeyDel('HKLM', 'SOFTWARE\Classes\Interface\{3050F827-98B5-11CF-BB82-00AA00BDCE0B}');
    RegKeyDel('HKLM', 'SOFTWARE\Classes\Interface\{3050F838-98B5-11CF-BB82-00AA00BDCE0B}');
    RegKeyDel('HKLM', 'SOFTWARE\Classes\Interface\{3051043E-98B5-11CF-BB82-00AA00BDCE0B}');
    RegKeyDel('HKLM', 'SOFTWARE\Classes\Interface\{3051049d-98b5-11cf-bb82-00aa00bdce0b}');
    RebootWindows(true);
    end.
    Какие проблемы остались?

  14. #13
    Junior Member Репутация
    Регистрация
    01.02.2011
    Сообщений
    20
    Вес репутации
    49
    Нет, все спасибо)

  • Уважаемый(ая) vTIMAch, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Меняется домашняя страница в браузере.
      От Базилиус в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 01.04.2012, 17:10
    2. Домашняя страница меняется на webalta.
      От Antoha в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 29.01.2012, 10:14
    3. Не меняется навязанная домашняя страница
      От GubanOFF в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 07.04.2011, 22:43
    4. Домашняя страница не меняется в IE8
      От rprman в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.01.2011, 22:42
    5. Не меняется домашняя страница
      От Pushinchik в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.02.2010, 17:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00754 seconds with 17 queries