Уважаемые господа, во всех браузерах вместо стартовой страницы - GOinf.Удалить не удается.Пожалуйста,помогите!
Printable View
Уважаемые господа, во всех браузерах вместо стартовой страницы - GOinf.Удалить не удается.Пожалуйста,помогите!
Уважаемый(ая) [B]рашид эркенов[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Прилагаю запрошенные логи
[url]http://virusinfo.info/pravila.html[/url] прочтите внимательно.
+ - сделайте лог [URL="http://dragokas.16mb.com/Safe/CheckBrowsersLNK.zip"]CheckBrowserLnk[/URL]
Просканировала систему с помощью рекомендованных утилит, в том числе AVZ. Удалить GOinf не удалось.
[NOTICE][b]рашид эркенов[/b], предыдущий пост прочитайте внимательно.[/NOTICE]
Добрый день!Выполнила все ваши рекомендации,проверила в безопасном режиме Касперским и Dr.Web Curelt,чистила AVZ и Hijackthis,ничего не помогло(((. Прилагаю логи AVZ и Hijackthis и скриншот. Я неопытный пользователь,первый раз сталкиваюсь с таким вирусом,помогите,пожалуйста(((.
Логи AVZ требуются другие.
[URL="http://virusinfo.info/content.php?r=136-pravila"][B]Правила[/B][/URL]
[URL="http://virusinfo.info/showthread.php?t=121951"][B]Как оформить заявку в разделе "Помогите!"[/B][/URL]
[b]mike 1[/b], на этот раз нужный лог AVZ, хоть и только один.
[b]рашид эркенов[/b], [LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]) и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[R0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
Выполнила сканирование при помощи AdwCleaner, прилагаю отчет.
- [url=http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864]Удалите в AdwCleaner[/url] всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.
Добрый день,уточните,пожалуйста,надо удалить все программы,кроме mail.ru или надо удалить программы mail.ru?
[quote="regist;1178442"]если программами от mail.ru не пользуетесь, то их тоже удалите.[/quote]если используете, то [quote="рашид эркенов;1179595"]удалить все программы,кроме mail.ru[/quote]
Выполнила ваши рекомендации,GOinf на месте.прилагаю отчет.
[quote="regist;1177294"]+ - сделайте лог CheckBrowserLnk[/quote]
жду.
Прилагаю запрошенный лог.
[b]рашид эркенов[/b], почему вас о всём надо просить несколько раз?
Прочитайте внимательно тот пост, скачайте по ссылке в том посте утилиту и сделайте лог.
Извините,я просто не поняла,что это скопированный пост.Сейчас сделаю.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Выполнила ваши рекомендации,проверила в безопасном режиме с помощью Dr.Web Curelt.Прилагаю запрошенные логи.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Выполнила ваши рекомендации,проверила в безопасном режиме с помощью Dr.Web Curelt.Прилагаю запрошенные логи.
Скопируйте следующий текст в Блокнот и сохраните, как [B]CheckBrowserLnk.log[/B]:
[CODE]C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk [C:\Program Files\Google\Chrome\Application\chrome.exe "http://lastnewssearch.ru" ]
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk [C:\Program Files\Mozilla Firefox\firefox.exe "http://lastnewssearch.ru" ]
C:\Users\Public\Desktop\Mozilla Firefox.lnk [C:\Program Files\Mozilla Firefox\firefox.exe "http://lastnewssearch.ru" ]
C:\Users\Все пользователи\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk [C:\Program Files\Google\Chrome\Application\chrome.exe "http://lastnewssearch.ru" ]
C:\Users\Все пользователи\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk [C:\Program Files\Mozilla Firefox\firefox.exe "http://lastnewssearch.ru" ]
C:\Users\Рашид\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk [C:\Program Files\Google\Chrome\Application\chrome.exe "http://lastnewssearch.ru" ]
C:\Users\Рашид\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [C:\Program Files\Internet Explorer\iexplore.exe "http://lastnewssearch.ru" ]
C:\Users\Рашид\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk [C:\Program Files\Google\Chrome\Application\chrome.exe "http://lastnewssearch.ru" ]
C:\Users\Рашид\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk [C:\Program Files\Internet Explorer\iexplore.exe "http://lastnewssearch.ru" ]
C:\Users\Рашид\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yandex.lnk [C:\Users\Рашид\AppData\Local\Yandex\YandexBrowser\Application\browser.exe --"http://lastnewssearch.ru"]
C:\Users\Рашид\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk [C:\Program Files\Internet Explorer\iexplore.exe "http://lastnewssearch.ru" ]
C:\Users\Рашид\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [C:\Program Files\Internet Explorer\iexplore.exe "http://lastnewssearch.ru" ]
C:\Users\Рашид\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Yandex\Yandex.lnk [C:\Users\Рашид\AppData\Local\Yandex\YandexBrowser\Application\browser.exe --"http://lastnewssearch.ru"]
C:\Users\Рашид\Desktop\Yandex.lnk [C:\Users\Рашид\AppData\Local\Yandex\YandexBrowser\Application\browser.exe --"http://lastnewssearch.ru"]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk [C:\Program Files\Google\Chrome\Application\chrome.exe "http://lastnewssearch.ru" ]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk [C:\Program Files\Mozilla Firefox\firefox.exe "http://lastnewssearch.ru" ][/CODE]
Перенесите файл [B]CheckBrowserLnk.log[/B] на эту [url]http://virusinfo.info/soft/tool.php?tool=ClearLNK[/url] утилиту.
Добрый день,прилагаю запрошенный лог.
Вот этот лог переносили на эту [url]http://virusinfo.info/soft/tool.php?tool=ClearLNK[/url] утилиту?
вот,перенесла,и получила отчет
Что с проблемой?
То же самое, GOinf на месте
- сделайте лог [URL="http://virusinfo.info/soft/tool.php?tool=checkbrowserlnk"]CheckBrowserLnk[/URL]
(утилиту скачайте заново).
Сделала проверку в безопасном режиме с помощью Dr.Web CureIt, прилагаю логи.
sweet-page - деинсталируйте.
- Перетащите лог CheckBrowserLnk.log на [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Отчёт о работе прикрепите.
Добрый день,скажите,пожалуйста,где искать sweet page этот? я нигде не вижу его у себя.
в установке и удаление программ.
Захожу в Панель управления,Удаление программ,там нету.
делайте пока остальное.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
+ посмотрите у вас такой файл (и папка) есть ?
[CODE]C:\Users\Рашид\AppData\Roaming\sweet-page\UninstallManager.exe[/CODE]
если есть, то попробуйте запустить его.
C:\Users\Рашид\AppData\Roaming есть,а дальше нету
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
вот запрошенный отчет
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
вот запрошенный отчет
Выполните скрипт в AVZ
[CODE]begin
DeleteFile('C:\Windows\system32\Tasks\{9EC300ED-5C5F-416C-B45E-C527B48FCD58}','32');
end.[/CODE]
что с проблемой?
Проблема на месте((((
[quote="рашид эркенов;1181384"]Проблема на месте(((([/quote]
что именно на месте предлагаете догадаться мне самому? Напишите нормально (подробно) в чём выражается проблема сейчас.
Доброе утро.Точно так,как и с самого начала,вместо стартовой страницы во всех браузерах открывается GOinf.
что значит во всех? В каких именно браузерах?
Check_Browsers_LNK скачайте заново и сделайте новый лог.
+ [url=http://virusinfo.info/showthread.php?t=121767][b]Сделайте полный образ автозапуска uVS[/b][/url] только программу скачайте [url=https://yadi.sk/d/6A65LkI1WEuqC]отсюда[/url]
GOinf открывается в Google Chrome.Прилагаю лог и образ автозапуска.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Ребята,спасибо огромное,нет у нас больше GOinf:D спасибо большое за помощь и за то,что столько дней терпеливо возились с таким неопытным пользователем,как я:D
ClearLNK - скачайте заново.
- Перетащите лог CheckBrowserLnk.log на [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Отчёт о работе прикрепите.
Спасибо большое,избавилась я от GOinf))).Спасибо вам огромное за помощь и терпение))).