>:( Вот зачем люди эти подлянки делают?
>:( Вот зачем люди эти подлянки делают?
Уважаемый(ая) [B]Stansfield[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Список установленных расширений для браузеров напишите
Откуда-то появился какой-то VaudiX в Chrome
Ну так удалите
Он снова появляется.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[QUOTE=thyrex;1206653]Ну так удалите[/QUOTE]
Вы логи-то смотрели? :(
[quote="Stansfield;1206654"]Он снова появляется.[/quote]Конечно
Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
Что это за штука такая, этот Search Protect?
[quote="Stansfield;1206737"]Search Protect[/quote]можно сносить
Скопируйте текст ниже в Блокнот и сохраните как файл с названием [B]CFScript.txt[/B] [B][COLOR="#0000CD"]в корень диска С[/COLOR][/B]
[code]KillAll::
File::
Driver::
Folder::
c:\programdata\gmohmhajplfpmdmpjpaepiebdpibegdb
Registry::
FileLook::
DirLook::
c:\program files\Laubwerk[/code]
После сохранения переместите [B]CFScript.txt[/B] на пиктограмму ComboFix.exe.
[img]http://savepic.org/5315621m.gif[/img]
Когда сохранится новый отчет [B]ComboFix.txt[/B], прикрепите его к сообщению.
Подождите. Дело было так. Я хотел посмотреть стрим новостного канала, на каком-то сайте(не помню название). Для плеера, типа требовался плагин, ну я поставил. Вся эта ерунда - search protect, стартовая страница и ещё какая-то фигня появилась, после этого.
Laubwerk - это 3д модели деревьев.
з.ы. С Новым Годом! :clapping:
не бойтесь, Laubwerk не удаляем. Выполняйте рекомендацию.
+ [LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]) и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[R0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
...............
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]), а по окончанию сканирования нажмите кнопку [B]"Clean"[/B] ([B]"Очистить"[/B]) и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S3].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
+ прикрепите
[QUOTE][LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]), а по окончанию сканирования нажмите кнопку [B]"Clean"[/B] ([B]"Очистить"[/B]) и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
[/QUOTE]
+ скрипт в комбофиксе выполнили? Где отчёт?
Adw Cleaner удаляет ту стартовую страницу. Но она снова появляется. В реестре, что-ли засела?
[list][*]Скачайте [url="http://virusinfo.info/soft/tool.php?tool=SITLog"]SITLog[/url] и сохраните архив с утилитой на [b]Рабочем столе[/b][*]Распакуйте архив с утилитой в отдельную папку[*]Запустите [b]sitlog.exe[/b][indent][size=1][b]Обратите внимание[/b], что утилиты необходимо запускать от имени Администратора. По умолчанию в [b]Windows XP[/b] так и есть. В [b]Windows Vista[/b] и [b]Windows 7[/b] администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать [b]Запуск от имени Администратора[/b], при необходимости укажите пароль администратора и нажмите [b]Да[/b][/size][/indent][*]В главном окне программы выберите проверку за последние три месяца и нажмите [b]"Старт"[/b][*]По окончанию работы программы в папке [b]LOG[/b] должны появиться два отчета [b]SITLog.txt[/b] и [b]SITLog_Info.txt[/b][*]Прикрепите эти отчеты в вашей теме.[/list]
..........
[b]Stansfield[/b], [B]где логи[/B] которые просил у вас в [B]сообщение №13 ?![/B] [url]http://virusinfo.info/showthread.php?t=173764&p=1206883&viewfull=1#post1206883[/url]
Нужно править настройки в профиле Хрома
[QUOTE]ProfilePath: C:\Users\Computer\AppData\Local\Google\Chrome\User Data\Default
HomePage: хттп://www.mystartsearch.com/?type=hp&ts=1420002650&from=wpc&uid=ST9320310AS_5WV13PARXXXX5WV13PAR
StartupUrls: "хттп://www.mystartsearch.com/?type=hp&ts=1420002650&from=wpc&uid=ST9320310AS_5WV13PARXXXX5WV13PAR"[/QUOTE]
Да как бесит уже>:( После переустановки Хрома, устанавливаю его заново и после запуска браузера, предлагается установить это. AVZ ничего не обнаружил что-ли?
[quote="Stansfield;1206931"]Да как[/quote]
[b]Stansfield[/b], мои сообщения вы сознательно игнорируете?!