Ссылки заменяются на вызов поисковика Гугла
Например, открыта страница Яндекса. Жму Телепрограмма, а вместо страницы с телепрограммой открывается поиск Гугла по слову Телепрограмма.
При наведении курсора на Телепрограмма в Яндексе в строке статуса появляется ссылка на поисковик гугла, что-то вида "http://google-start.net/results.php?q=Телепрограмма"
Ссылки подменяются не только на яндексе, а на всех страницах. Первое время после открытия браузера ссылки обрабатываются правильно, а с какого-то момента все ссылки подменяются. На этом форуме, например, кликаешь номер другой страницы, а открывается поисковик Гугла.
У меня Windows7, стало практически невозможно работать с FireFoxом и IE. По-моему, это вирус. Стоит ESET NOD32 Antivirus 4 со свежей базой.
Запустил полную проверку - без эффекта. Запустил Cureit - аналогично.
Пожалуйста, помогите победить эту гадость.
новый лог virusinfo_syscheck.zip и лог MBAM
1-й скрипт выполнился до конца (выполнилась перезагрузка) только со 2-го раза.
1-й раз дошел почти до конца и выдалось сообщение Windows 7, что он не может быть выполнен.
Большинство из обнаруженного МБАМом можно удалить без ущерба. Хотя Вы и не разрешали удалять, я все-таки удалил 3 файла - иначе МБАМ не закрывался. К тому же в другой статье ЧаВо удалять разрешалось после проверки (хорошо бы эти статьи привести в соответствие)
[QUOTE=shapel;579992]Закройте/выгрузите все программы кроме AVZ .
Отключите:
- ПК от интернета/локалки;
- антивирус и файрвол;
- восстановление системы;
- выполните скрипт
[CODE]begin
DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('6D125299-C2A9-4DBC-BEC3-6F7124E39A41');
QuarantineFile('C:\VB\Hook\KbdHook\PROJECT1.EXE','');
QuarantineFile('C:\VB\Dostup\DOSTUP.exe','');
QuarantineFile('C:\VB\Controls\Controls.KP\Common.ctl\ccrppgr6.zip','');
QuarantineFile('C:\VB\Template\Dostup\DOSTUP.exe','');
QuarantineFile('C:\VB\Samples\Threads\Многопотоковость\5W-threading.exe','');
QuarantineFile('C:\VB\Pictures\Uzors\_Main\Uzors.exe','');
QuarantineFile('C:\VB\Pictures\Uzors\mandelbrot\MandelG.exe','');
QuarantineFile('C:\VB\KbdHook.rar','');
QuarantineFile('C:\Windows\Temp\TS_3080.tmp','');
QuarantineFile('C:\Windows\Temp\TS_5EE.tmp','');
DeleteFile('C:\Windows\Temp\TS_5EE.tmp');
DeleteFile('C:\Windows\Temp\TS_3080.tmp');
BC_ImportAll;
ExecuteSysClean;
Executerepair(2);
Executerepair(3);
Executerepair(4);
BC_Activate;
RebootWindows(true);
end.[/CODE]затем следующий
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]После выполнить:
- включите антивирус и файрволл;
- подключите ПК к интернету/локалке;
- файл [B]quarantine.zip[/B] закачайте по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B]
в шапке Вашей темы.
Сделайте новый лог virusinfo_syscheck.zip и лог MBAM[/QUOTE]