-
Junior Member (OID)
- Вес репутации
- 32
Реклама при открытии браузера
Здравствуйте. У меня при открытии браузера Яндекс почему то открывается IE с кучей вкладок с рекламой. Помогите, заранее благодарен.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Максим Петрович, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Запускайте HijackThis правой кнопкой мыши - "Запуск от имени Администратора".
Пофиксите в HijackThis только указанные строки (как пофиксить):
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fratgaser.biz/?searchid=1&l10n=ru&fromsearch=1&imsid=331be82656671ce421c0d65e63740e4e&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fratgaser.biz/?searchid=1&l10n=ru&fromsearch=1&imsid=331be82656671ce421c0d65e63740e4e&text={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fratgaser.biz/?searchid=1&l10n=ru&fromsearch=1&imsid=331be82656671ce421c0d65e63740e4e&text=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://fratgaser.biz/?searchid=1&l10n=ru&fromsearch=1&imsid=331be82656671ce421c0d65e63740e4e&text=
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O13 - DefaultPrefix: http://fratgaser.biz/?searchid=1&l10n=ru&fromsearch=1&imsid=331be82656671ce421c0d65e63740e4e&text=
Запускайте AVZ правой кнопкой мыши - "Запуск от имени Администратора".
Выполните скрипт в AVZ (как выполнить):
Код:
begin
ClearQuarantine;
QuarantineFile('C:\Users\BOSS\Downloads\undelete_plus_setup.exe','');
QuarantineFile('c:\users\boss\appdata\local\kometa\application\kometa.exe','');
QuarantineFile('C:\opera.bat','');
QuarantineFile('C:\iexplore.bat','');
QuarantineFile('C:\Users\BOSS\AppData\Local\Yandex\browser.bat','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
DeleteFile('C:\Users\BOSS\AppData\Local\Yandex\browser.bat','32');
DeleteFile('C:\iexplore.bat','32');
DeleteFile('C:\opera.bat','32');
DeleteFile('C:\Windows\system32\Tasks\{0C1E1440-6F02-45A5-8F8E-D37BE3F29FA9}','32');
DeleteFile('C:\Windows\system32\Tasks\{3E8E1A75-1F35-480F-9D62-F6199DF24599}','32');
DeleteFile('c:\users\boss\appdata\local\kometa\application\kometa.exe','32');
DeleteFile('C:\Windows\system32\Tasks\{6CC6F5E1-0528-437E-B958-FDA4F0FFE717}','32');
DeleteFile('C:\Windows\system32\Tasks\{AE0BFFD6-9F31-44C5-83F9-FC31ADC92D5A}','32');
ExecuteWizard('SCU',2,2,true);
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
RebootWindows(true);
end.
Компьютер перезагрузится.
Загрузите quarantine.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.
Подготовьте лог AdwCleaner
http://virusinfo.info/showthread.php...=1#post1041844
и приложите его в теме.
Сделайте лог CheckBrowserLnk
и приложите в теме.
-
-
Junior Member (OID)
- Вес репутации
- 32
-
Junior Member (OID)
- Вес репутации
- 32
На этом все, или еще что то нужно делай проблема осталась.
-
Скачайте на рабочий стол эту утилиту.
Перетащите на нее мышью лог CheckBrowserLnk.log.
Проверьте что с проблемой.
-
-
Junior Member (OID)
- Вес репутации
- 32