Показано с 1 по 6 из 6.

при открытии браузеров происходит перенаправление на search-spo.ru [HEUR:Trojan.WinLNK.StartPage.genc ] (заявка № 215017)

  1. #1
    Junior Member Репутация
    Регистрация
    18.06.2010
    Сообщений
    16
    Вес репутации
    56

    при открытии браузеров происходит перенаправление на search-spo.ru [HEUR:Trojan.WinLNK.StartPage.genc ]

    Здравствуйте. При открытии браузеров (IE, Chrom) происходит перенаправление на search-spo.ru и далее на ali-express
    Помогите пожалуйста
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) bilun, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Здравствуйте!

    Временно отключите защитное ПО.
    Выполните скрипт в AVZ:

    Код:
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Users\novik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet Ехplorеr (2).lnk', '');
     QuarantineFile('C:\Users\novik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Сhromе (2).lnk', '');
     QuarantineFile('C:\Users\Public\Desktop\Maxthon Cloud Browser.lnk', '');
     QuarantineFile('C:\Users\novik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet Ехplorеr.lnk', '');
     QuarantineFile('C:\Users\novik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Сhromе.lnk', '');
     QuarantineFile('C:\Users\Public\Desktop\Белгосстрах отчётность.lnk', '');
     QuarantineFile('C:\Users\novik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Еxрlorеr Browsеr.lnk', '');
     QuarantineFile('C:\Users\novik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gоoglе Сhrоmе.lnk', '');
     QuarantineFile('C:\Users\novik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnet Еxplorer (No Аdd-ons).lnk', '');
     QuarantineFile('C:\Users\novik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Еxplоrеr.lnk', '');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gоogle Сhrome.lnk', '');
     QuarantineFile('C:\Users\Public\Desktop\Gооglе Chrome.lnk', '');
     QuarantineFile('C:\Users\Public\Desktop\БГС. Oтчётность.lnk', '');
     QuarantineFile('C:\Users\novik\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
     QuarantineFile('C:\Users\novik\AppData\Roaming\Browsers\exe.emorhc.bat', '');
     DeleteFile('C:\Users\novik\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
     DeleteFile('C:\Users\novik\AppData\Roaming\Browsers\exe.emorhc.bat', '');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.


    Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.
    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.


    Сделайте повторные логи по правилам. (CollectionLog)

  5. #4
    Junior Member Репутация
    Регистрация
    18.06.2010
    Сообщений
    16
    Вес репутации
    56
    clearLNk.log

    - - - - -Добавлено - - - - -

    кажется помогло, спасибо большое
    Вложения Вложения

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Не спешите. Подготовьте и прикрепите лог сканирования AdwCleaner.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 49
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\programdata\microsoft\windows\start menu\programs\google chrome\gоogle сhrome.lnk - HEUR:Trojan.WinLNK.StartPage.genc
      2. c:\users\novik\appdata\roaming\microsoft\internet explorer\quick launch\gоoglе сhrоmе.lnk - HEUR:Trojan.WinLNK.StartPage.genc
      3. c:\users\novik\appdata\roaming\microsoft\internet explorer\quick launch\lаunсh intеrnеt еxрlorеr browsеr.lnk - HEUR:Trojan.WinLNK.StartPage.genc
      4. c:\users\novik\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\gоoglе сhromе (2).lnk - HEUR:Trojan.WinLNK.StartPage.genc
      5. c:\users\novik\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\gоoglе сhromе.lnk - HEUR:Trojan.WinLNK.StartPage.genc
      6. c:\users\novik\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\intеrnet ехplorеr (2).lnk - HEUR:Trojan.WinLNK.StartPage.genc
      7. c:\users\novik\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\intеrnet ехplorеr.lnk - HEUR:Trojan.WinLNK.StartPage.genc
      8. c:\users\novik\appdata\roaming\microsoft\windows\s tart menu\programs\accessories\system tools\intеrnet еxplorer (no аdd-ons).lnk - HEUR:Trojan.WinLNK.StartPage.genc
      9. c:\users\novik\appdata\roaming\microsoft\windows\s tart menu\programs\intеrnеt еxplоrеr.lnk - HEUR:Trojan.WinLNK.StartPage.genc
      10. c:\users\public\desktop\gооglе chrome.lnk - HEUR:Trojan.WinLNK.StartPage.genc
      11. c:\users\public\desktop\бгс. oтчётность.lnk - HEUR:Trojan.WinLNK.StartPage.genc


  • Уважаемый(ая) bilun, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Перенаправление на Go mail ru и расширение Fast Search
      От Live Whisper в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.11.2016, 19:35
    2. Ответов: 2
      Последнее сообщение: 02.03.2016, 23:29
    3. Ответов: 15
      Последнее сообщение: 10.03.2015, 22:32
    4. Ответов: 13
      Последнее сообщение: 12.11.2014, 11:03
    5. Ответов: 7
      Последнее сообщение: 24.12.2012, 15:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01567 seconds with 19 queries