[COLOR=#333333]В хроме поменялся поисковик на yamdex.net и я не могу его поменять, пишет "Этот параметр включен администратором". Что делать?[/COLOR]
Printable View
[COLOR=#333333]В хроме поменялся поисковик на yamdex.net и я не могу его поменять, пишет "Этот параметр включен администратором". Что делать?[/COLOR]
Уважаемый(ая) [B]RED_New[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
RegKeyDel('HKEY_LOCAL_MACHINE', 'Software\Policies\Google\Chrome');
RegKeyDel('HKEY_CURRENT_USER','Software\Policies\Google\Chrome');
ExecuteWizard('SCU',2,2,true);
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Проверьте проблему.
yamdex.net по-прежнему установлен поисковиком по умолчанию - "Этот параметр включен администратором"
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти три файла к своему следующему сообщению.
вот
[U][/U]Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:[CODE]GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKLM-x32\...\Chrome\Extension: [gdknicmnhbaajdglbinpahhapghpakch] - No Path
CHR HKLM-x32\...\Chrome\Extension: [jedelkhanefmcnpappfhachbpnlhomai] - No Path
CHR HKLM-x32\...\Chrome\Extension: [pganlglbhgfjfgopijbhemcpbehjnpia] - No Path
2015-02-11 23:24 - 2015-02-11 23:24 - 00000115 ____H () C:\Program Files (x86)\layouts.bat
2015-02-11 23:24 - 2015-02-11 23:24 - 00000113 ____H () C:\Program Files (x86)\punto.bat
2015-02-11 23:24 - 2015-02-11 23:24 - 00000113 ____H () C:\Program Files (x86)\diary.bat
2015-02-11 23:24 - 2015-02-11 23:24 - 00000110 ____H () C:\Program Files (x86)\ps.bat
2015-02-11 23:24 - 2014-11-27 04:43 - 00813744 ____H (Microsoft Corporation) C:\iехplоrе.bаt.exe
2015-02-11 23:24 - 2012-08-29 12:05 - 01571216 ____H (ООО Яндекс) C:\Program Files (x86)\puntо.bаt.exe
2015-02-11 23:24 - 2012-08-29 12:05 - 00033168 ____H (ООО Яндекс) C:\Program Files (x86)\lаyоuts.bаt.exe
2015-02-11 23:24 - 2012-08-29 12:04 - 00290192 ____H (ООО Яндекс) C:\Program Files (x86)\diаry.bаt.exe
AlternateDataStreams: C:\ProgramData\Temp:261DD7EA
AlternateDataStreams: C:\ProgramData\Temp:82F50D1C
EmptyTemp:
Reboot:[/CODE]
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, запустите FRST, нажмите [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL] и сообщите, что с проблемой.
Спасибо, проблема решена!
Удалите папку C:\FRST со всем содержимым.
Выполните [url="http://virusinfo.info/showthread.php?t=121902"]рекомендации после лечения[/url].