Здравствуйте,
Помогите пожалуйста, при старте гугл хрома открывается страница google-poickcoms.ru потом происходит переадресация и открывается сайт с рекламой, я проверил в настройках, там стоит старт с google.ru.
Заранее спасибо!
Printable View
Здравствуйте,
Помогите пожалуйста, при старте гугл хрома открывается страница google-poickcoms.ru потом происходит переадресация и открывается сайт с рекламой, я проверил в настройках, там стоит старт с google.ru.
Заранее спасибо!
Уважаемый(ая) [B]Notch[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Извиняюсь, обновил базу данных, выполнил скрипт еще раз.
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\program files\common files\spigot\search settings\searchsettings.exe');
TerminateProcessByName('c:\program files\application updater\applicationupdater.exe');
QuarantineFile('C:\Program Files\IObit Apps Toolbar\IE\9.6\iobitappsToolbarIE.dll','');
QuarantineFile('C:\Program Files\Common Files\Spigot\Search Settings\wth186.dll','');
QuarantineFile('c:\program files\common files\spigot\search settings\searchsettings.exe','');
QuarantineFile('c:\program files\application updater\applicationupdater.exe','');
DeleteFile('c:\program files\application updater\applicationupdater.exe','32');
DeleteFile('c:\program files\common files\spigot\search settings\searchsettings.exe','32');
DeleteFile('C:\Program Files\Common Files\Spigot\Search Settings\wth186.dll','32');
DeleteFile('C:\Program Files\IObit Apps Toolbar\IE\9.6\iobitappsToolbarIE.dll','32');
DelBHO('{0633EE93-D776-472f-A0FF-E1416B8B2E3D}');
DelBHO('{03EB0E9C-7A91-4381-A220-9B52B641CDB1}');
DeleteFileMask('c:\program files\common files\spigot','*',true);
DeleteFileMask('C:\Program Files\IObit Apps Toolbar','*',true);
DeleteFileMask('c:\program files\application updater','*',true);
DeleteDirectory('c:\program files\common files\spigot');
DeleteDirectory('C:\Program Files\IObit Apps Toolbar');
DeleteDirectory('c:\program files\application updater');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteRepair(2);
ExecuteWizard('SCU',2,2,true);
BC_Activate;
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Выполните в AVZ скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner (by Xplode)[/URL].
Сделал все, как Вы просили!
Нет не всё, где ??!
[quote="Vvvyg;1142026"]Сделайте лог AdwCleaner (by Xplode).[/quote]
[QUOTE=regist;1142231]Нет не всё, где ??![/QUOTE] Извиняюсь:(
Запустите повторно [B]AdwCleaner (by Xplode) [/B](в [B]Windows Vista/7/8[/B] необходимо запускать через правую кнопку мыши [B]от имени администратора)[/B]), нажмите кнопку [B]Сканировать[/B], по окончании сканирования уберите следующие галочки, [B]если используете программу MediaGet[/B]:
на вкладке [B]Папки[/B]
[CODE]C:\Documents and Settings\All Users\Application Data\Media Get LLC
C:\Documents and Settings\Регина\Application Data\Media Get LLC
C:\Documents and Settings\Регина\Local Settings\Application Data\Media Get LLC
C:\Documents and Settings\Регина\Local Settings\Application Data\MediaGet2
C:\Documents and Settings\Регина\Главное меню\Программы\MediaGet2[/CODE]
на вкладке [B]Реестр[/B]
[CODE]HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\Регина\Local Settings\Application Data\MediaGet2\\Onlinetv\engine\mg_engine.exe]
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\Регина\Local Settings\Application Data\MediaGet2\mediaget.exe]
HKCU\Software\Media Get LLC
HKCU\Software\MediaGet[/CODE]
Затем нажмите [B]Очистить[/B] и по окончании удаления перезагрузите систему по требованию программы.
Скачайте [URL="http://virusinfo.info/soft/tool.php?tool=FixerBro"]FixerBro by glax 24[/URL] и сохраните архив с утилитой на рабочем столе. Распакуйте архив с утилитой в отдельную папку.
Запустите FixerBro. [SIZE=2]Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да.[/SIZE]
В главном окне программы нажмите на кнопку "Проверить".
Когда сканирование будет завершено, отчет будет сохранен в папке: C:\FixerBro (имя вида FixerBro_yyyymmdd.txt)
По окончании сканирования нажмите на кнопку "Отчет".
Сохраните лог утилиты и прикрепите сохраненный отчет к своему следующему сообщению.
[QUOTE=Vvvyg;1142354]Запустите повторно [B]AdwCleaner (by Xplode) [/B](в [B]Windows Vista/7/8[/B] необходимо запускать через правую кнопку мыши [B]от имени администратора)[/B]), нажмите кнопку [B]Сканировать[/B], по окончании сканирования уберите следующие галочки, [B]если используете программу MediaGet[/B]:
на вкладке [B]Папки[/B]
[CODE]C:\Documents and Settings\All Users\Application Data\Media Get LLC
C:\Documents and Settings\Регина\Application Data\Media Get LLC
C:\Documents and Settings\Регина\Local Settings\Application Data\Media Get LLC
C:\Documents and Settings\Регина\Local Settings\Application Data\MediaGet2
C:\Documents and Settings\Регина\Главное меню\Программы\MediaGet2[/CODE]
на вкладке [B]Реестр[/B]
[CODE]HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\Регина\Local Settings\Application Data\MediaGet2\\Onlinetv\engine\mg_engine.exe]
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\Регина\Local Settings\Application Data\MediaGet2\mediaget.exe]
HKCU\Software\Media Get LLC
HKCU\Software\MediaGet[/CODE]
Затем нажмите [B]Очистить[/B] и по окончании удаления перезагрузите систему по требованию программы.
Скачайте [URL="http://virusinfo.info/soft/tool.php?tool=FixerBro"]FixerBro by glax 24[/URL] и сохраните архив с утилитой на рабочем столе. Распакуйте архив с утилитой в отдельную папку.
Запустите FixerBro. [SIZE=2]Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да.[/SIZE]
В главном окне программы нажмите на кнопку "Проверить".
Когда сканирование будет завершено, отчет будет сохранен в папке: C:\FixerBro (имя вида FixerBro_yyyymmdd.txt)
По окончании сканирования нажмите на кнопку "Отчет".
Сохраните лог утилиты и прикрепите сохраненный отчет к своему следующему сообщению.[/QUOTE]
Нажал в программе FixerBro "исправить", проблема была решена, до меня только щас дошло, что было изменено свойства ярлыка, я прав? [B]Спасибо большое за помощь, и потраченное время, я благодарен вам. Сервис очень хороший буду рекомендовать всем знакомым![/B]
p.s. - Так как я постоянно все порчу, я и вчера не отступил от своего, и нажал в программе AdwCleaner "очистить" не снимая галочек. Теперь у меня [I]не работает Mediaget[/I], подскажите как все вернуть на свои места:(
MediaGet [URL="http://virusinfo.info/showthread.php?t=146192&p=1041872&viewfull=1#post1041872"]восстановите из карантина[/URL].
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]