Перетащите лог Check_Browsers_LNK.log на
утилиту ClearLNK. Отчёт о работе прикрепите.
Avast не обновлен. Более одного антивируса - вообще плохо, вместо борьбы с вирусами они могут между собою передраться, а необновлённый антивирус - хуже чем никакого, т. к. даёт иллюзию защищённости. Если Dr.Web KATANA устраивает - удалите Avast, или, хомя бы держите его в актуальном состоянии.
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код:
CreateRestorePoint:
HKU\S-1-5-21-2415804339-3983450871-1183706839-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2415804339-3983450871-1183706839-1000 -> {F4137D40-259A-4FB3-B780-F8C39B303C41} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2415804339-3983450871-1183706839-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id={DB81987E-AF7C-4A18-80DA-F4A901DCC010}&gp=profitraf3
FF Extension: Advanced SystemCare Surfing Protection - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\nealhxvn.ADMIN-ПК\Extensions\[email protected] [2015-09-16] [not signed]
FF HKLM\...\Firefox\Extensions: [jid1-n5ARdBzHkUEdAA@jetpack] - C:\Users\admin\AppData\Roaming\Mozilla\Extensions\jid1-n5ARdBzHkUEdAA@jetpack
FF Extension: SuperMegaBest.com - C:\Users\admin\AppData\Roaming\Mozilla\Extensions\jid1-n5ARdBzHkUEdAA@jetpack [2015-05-30] [not signed]
CHR StartupUrls: Default -> "hxxp://oterya.ru/?utm_source=startpage03&utm_content=72024b7b301ac9c3599a5bea6fc10271&utm_term=A0FE0E0FB75B20F25CD73C2227A5F045"
CHR DefaultSearchURL: Default -> hxxps://www.google.de/search?q={searchTerms}&trackid=sp-006
CHR DefaultSuggestURL: Default -> hxxps://www.google.com/complete/search?client=chrome&q={searchTerms}
CHR HKLM-x32\...\Chrome\Extension: [bpgangmffjcofiknibcmfjionicohfgj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [cncgohepihcekklokhbhiblhfcmipbdh] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gehngeifmelphpllncobkmimphfkckne] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [mfmjpfoggikolkfilofbpgcnhdcgahib] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [nbifdkmdojgmpmopdebnjcobekgdoncn] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [pfjgibhmcgncmjhdodpaolfbjpjjajal] - hxxps://clients2.google.com/service/update2/crx
OPR StartupUrls: "hxxp://oterya.ru/?utm_source=startpage03&utm_content=72024b7b301ac9c3599a5bea6fc10271&utm_term=A0FE0E0FB75B20F25CD73C2227A5F045"
OPR Extension: (Quick Searcher) - C:\Users\admin\AppData\Roaming\Opera Software\Opera Stable\Extensions\chphlpgkkbolifaimnlloiipkdnihall [2015-09-09]
2015-11-20 16:46 - 2015-11-20 16:46 - 0000000 _____ () C:\Users\admin\AppData\Local\{43CE32BF-4644-4A5E-BEC3-4CEA29A7E6F3}
2015-05-28 23:31 - 2015-05-28 23:36 - 0000000 _____ () C:\Users\admin\AppData\Local\{AE3FD97A-2D02-4B9A-AC20-BA29B331878B}
2015-05-29 22:10 - 2015-05-29 22:15 - 0000000 _____ () C:\Users\admin\AppData\Local\{C9A47998-38D5-4540-BB46-AACBCA60C3DF}
2015-09-15 19:08 - 2015-09-15 19:08 - 0000000 _____ () C:\Users\admin\AppData\Local\{E969B79B-4C9C-47C2-800B-DE4781A993C6}
EmptyTemp:
Reboot:
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус,
закройте все браузеры, запустите FRST, нажмите
Fix и подождите. Программа создаст лог-файл (
Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
В Яндекс Браузер отключите расширения, которые сами не устанавливали, проверьте стартовые страницы и настройки поиска - утилит для этого не существует.
Удалите
куки и
кэш Яндекс.Браузера и и сообщите, что с проблемой. Если осталась - в каких именно браузерах?