[COLOR=#333333]Здравствуйте! Во всех браузерах меняется стартовая страница на 2inf.net, а также появляется реклама/спам на всех сайтах. Помогите, пожалуйста![/COLOR]
Printable View
[COLOR=#333333]Здравствуйте! Во всех браузерах меняется стартовая страница на 2inf.net, а также появляется реклама/спам на всех сайтах. Помогите, пожалуйста![/COLOR]
Уважаемый(ая) [B]ddd333[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Переделайте логи под учётной записью с правами администратора.
ProxyServer="192.168.1.2:8080" - сами прописывали?
+
[LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]) и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[R0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
Все программы выполнены от имени администратора.
192.168.1.2:8080 правильно.
[url=http://virusinfo.info/showthread.php?t=4491]Профиксите[/url] в HijackThis
[CODE]R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://2inf.net/?utm_source=startpage[/CODE]
- сделайте лог [URL="http://virusinfo.info/soft/tool.php?tool=checkbrowserlnk"]Check Browsers' LNK[/URL]
[url=http://virusinfo.info/showthread.php?t=121767][b]Сделайте полный образ автозапуска uVS[/b][/url] только программу скачайте [url=https://yadi.sk/d/6A65LkI1WEuqC]отсюда[/url]
- [url=http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864]Удалите в AdwCleaner[/url] всё кроме папок от mail.ru и AlawarWrapper - если программами от mail.ru и Alawar не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.
Строка в hijackthis пофиксена, alawar через adwcleaner удалён. CheckBrowsersLNK выполнен с правами администратора.
После перезагрузки страница [COLOR="#FF0000"]удалено[/COLOR] опять появилась...
[quote="ddd333;1200870"]alawar через adwcleaner удалён.[/quote]
лог с удалением где?
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS[/url] и пришлите карантин
[CODE];uVS v3.85.3 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
BREG
addsgn 1A29E69A5583C58CF42B254E3143FE8E609EAA73498E5EFBF8CBC5C9433E23B0DCE8A94160DCADA1CDEE849FCDD0A2D0FEA2F872213D89692104AAC7F3FADD8C 8 Trojan.Win32.Agent.alcdu [Kaspersky]
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\TEMP\S5MAQWXV6NA2.EXE
bl D9325E1A5BD306531B2B67114C98CB1E 831968
delref HTTP://2INF.NET/?UTM_SOURCE=STARTPAGE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\TEMP\7ZO1D.TMP\MUSIC.EXE
chklst
delvir
delref F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ISE32.EXE
czoo
restart[/CODE]
сделайте новый образ автозапуска, смените страницу в браузере и проверьте проблему.