Показано с 1 по 8 из 8.

не работает интернет и браузеры из за поискового расширения (заявка № 188993)

  1. #1
    Junior Member Репутация
    Регистрация
    24.08.2015
    Сообщений
    6
    Вес репутации
    32

    не работает интернет и браузеры из за поискового расширения

    Здравствуйте уважаемые специалисты, дело вот в чем, на ноутбуке, не вдаваясь в подробности как, был установлен rockettab, который менял самопроизвольно домашнюю страницу на забугорный поиск и менял некоторые настройки браузеров. например когда в настройках ставишь опцию - открывать в следующий раз предыдущие вкладки и меняешь домашнюю страницу, при следующем запуске браузера он снова открывался с домашней страницы и домашняя страница произвольно менялась на что-то вроде такого- http://services.freshy.com/general/newhometab.php?hometab=home&partner=11187&guid={3D FC192D-9F5D-487D-8BE3-CF92C4229845}&i= этот rockettab сидел в папке search extenshions в program files, я его оттуда удалил и также почистил реестр как смог, но ничего не поменялось, более того, после удаления перестал работать интернет, браузеры отказываются работать через системные прокси (до удаления все работало) единственный выход это в настройках firefox отключить подключение через прокси и тогда интернет появлялся, но ни хром, ни интернет эксплорер не работают, более того, игровое приложение типа battle.net не видит интернета, не может скачать обновления и т.п. хотя повторюсь интернет работает через firefox без прокси. также хоть я насколько смог почистил ноутбук от этого rockettab, домашняя страница и настройки браузера продолжают меняться сами по себе. прилагаю логи исследования ноутбука. большая, просто огромная просьба помочь, места себе не нахожу из за этой дряни
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) andrey33, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Запускайте AVZ правой кнопкой мыши - "Запуск от имени Администратора".
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\Program Files (x86)\Search Extensions\Client.exe','');
     DeleteFile('C:\Program Files (x86)\Search Extensions\Client.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\RocketTab','64');
     DeleteFile('C:\Windows\system32\Tasks\RocketTab Update Task','64');
    ExecuteSysClean;
    ExecuteWizard('TSW',2,2,true);
    ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Запускайте HijackThis правой кнопкой мыши - "Запуск от имени Администратора".
    Пофиксите в HijackThis только указанные строки (как пофиксить):
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://services.freshy.com/general/newhometab.php?hometab=home&partner=11187&guid={3DFC192D-9F5D-487D-8BE3-CF92C4229845}&i=
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://services.freshy.com/general/newhometab.php?hometab=home&partner=11187&guid={3DFC192D-9F5D-487D-8BE3-CF92C4229845}&i=
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:49263;https=127.0.0.1:49263
    O2 - BHO: Визуальные закладки - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
    Загрузите quarantine.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.

    Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.

    Подготовьте лог AdwCleaner
    http://virusinfo.info/showthread.php...=1#post1041844
    и приложите его в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    24.08.2015
    Сообщений
    6
    Вес репутации
    32
    добрый день, все сделал, проблема, к сожалению, осталась в прежнем виде, к тому же, по непонятной для меня причине, папка с карантином оказалась пуста, поэтому прислать как вы просили карантин не могу, делал все правильно, так что может причина в этой вредоносной программе, не знаю. прикладываю новые логи в надежде на вашу помощь
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Удалите все найденное в AdwCleaner.
    Как удалить:
    http://virusinfo.info/showthread.php...=1#post1041864

    Проведите процедуру, которая описана тут. Ссылку на результат проверки напишите в сообщении здесь.

    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:49263;https=127.0.0.1:49263
    Прокси сами настраивали?
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    24.08.2015
    Сообщений
    6
    Вес репутации
    32
    спасибо! от произвольной смены домашней страницы избавился, однако браузеры и прочие программы, что я описывал все еще отказываются работать, браузеры не работают через прокси(до этого по умолчанию стояла опция подключения через системные настройки прокси и все было хорошо), программы пишут что нет интернета. прокси я не трогал, ничего сам не настраивал, до удаления этого rockettab все работало, я ничего не менял, просто удалил папку с rockettab из program files и после этого начались эти проблемы. вот ссылка на результат исследования http://virusinfo.info/virusdetector/...9F62E268F61B41

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    По результатам исследования нет ничего интересного.

    Проблема с интернетом скорей всего в настройках прокси, которая так и не пофиксилась.
    У меня нет Win8 под рукой к сожалению...

    Попробуем еще раз.

    Обязательно запускайте HijackThis правой кнопкой мыши - "Запуск от имени Администратора".
    Пофиксите в HijackThis только указанную строку (как пофиксить):
    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:49263;https=127.0.0.1:49263
    Сделайте заново лог HijackThis (пункт 3 раздела "Диагностика" правил) и приложите в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  11. #8
    Junior Member Репутация
    Регистрация
    24.08.2015
    Сообщений
    6
    Вес репутации
    32
    Здравствуйте, указанная строка отказывается фикситься, проблему решил просто отключением опции подключения интернета через прокси. не знаю насколько это правильно, но это уже скорее мне надо обращаться в техподдержку моего провайдера, а не к вам. большое вам спасибо за помощь с моей основной проблемой и низкий поклон! обязательно поддержу ваш проект
    Вложения Вложения

  • Уважаемый(ая) andrey33, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 30
      Последнее сообщение: 25.05.2014, 20:18
    2. Ответов: 2
      Последнее сообщение: 20.03.2013, 13:39
    3. Интернет работает, браузеры нет...
      От nessie в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.02.2013, 20:27
    4. Ответов: 12
      Последнее сообщение: 04.10.2012, 19:45
    5. Интернет работает - Браузеры нет.
      От Zergey в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 16.04.2010, 15:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00416 seconds with 20 queries