Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Yahoo проник во вкладки

Ответить
Настройки темы
Yahoo проник во вкладки

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.05.15-16.46.zip
(81.8 Kb, 1 просмотров)
В мозилу пролез поисковик Yahoo. Изменение домашней страницы не помогло, он вылезает в каждой новой открытой вкладке и крайне раздражает. Помогите, пожалуйста, убрать. Логи прилагаю.

Отправлено: 17:03, 15-05-2015

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:31, 15-05-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R2].txt
(1.1 Kb, 2 просмотров)
Тип файла: txt AdwCleaner[R0].txt
(1.1 Kb, 0 просмотров)
Тип файла: txt AdwCleaner[R1].txt
(1.1 Kb, 1 просмотров)

В тот день делал это и удалил то, что он нашел. Не помогло. Вот его отчеты до удаления, после и сегодня.

Отправлено: 15:10, 17-05-2015 | #3


Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


Сделайте лог Farbar Recovery Scan Tool.
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:30, 17-05-2015 | #4


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:32, 17-05-2015 | #5


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z ПК_2015-05-17_19-49-51.7z
(414.7 Kb, 2 просмотров)

Сделал

Отправлено: 19:55, 17-05-2015 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Addition.txt
(33.2 Kb, 1 просмотров)
Тип файла: txt FRST.txt
(91.7 Kb, 1 просмотров)

И вот логи с Farbar

Отправлено: 19:59, 17-05-2015 | #7


Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код: Выделить весь код
CreateRestorePoint:
HKU\S-1-5-21-2730670386-3197433070-2091035999-1000\Software\Microsoft\Internet Explorer\Main,Start Page = https://ru.search.yahoo.com/?fr=vmn&type=vmn__webcompa__1_0__ya__hp_WCYID10099_swoc_campaign_150511__yaie
SearchScopes: HKU\S-1-5-21-2730670386-3197433070-2091035999-1000 -> {C0C3A6C6-03BC-4195-8FCB-AEA091301353} URL = https://ru.search.yahoo.com/search?fr=vmn&type=vmn__webcompa__1_0__ya__ch_WCYID10099_swoc_campaign_150511__yaie&p={searchTerms}
FF NewTab: https://ru.search.yahoo.com/?fr=vmn&type=vmn__webcompa__1_0__ya__hp_WCYID10099_swoc_campaign_150511__yaff
FF SelectedSearchEngine: Yahoo
EmptyTemp:
Reboot:
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Сообщите, что с проблемой.
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:11, 17-05-2015 | #8


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


+
  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.85.21 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    delall %SystemDrive%\USERS\À¡ÀµÑ€À²À¨ÑÑ\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MQLO9VWO.DEFAULT\SEARCHPLUGINS\YAHOO.XML
    delall HTTPS://RU.SEARCH.YAHOO.COM/?FR=VMN&TYPE=VMN__WEBCOMPA__1_0__YA__HP_WCYID10099_SWOC_CAMPAIGN_150511__YAFF
    delall HTTPS://RU.SEARCH.YAHOO.COM/?FR=VMN&TYPE=VMN__WEBCOMPA__1_0__YA__HP_WCYID10099_SWOC_CAMPAIGN_150511__YAIE
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:20, 17-05-2015 | #9


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Поочередно выполнил оба скрипта. Проблема решилась, yahoo больше не вылезает. Спасибо большое!

Отправлено: 20:50, 17-05-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Yahoo проник во вкладки

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - bat 2 вкладки icetanker Скриптовые языки администрирования Windows 6 13-12-2013 23:09
Рябь во весь экран и зависание ПК во время игр. ERQU Видеокарты 7 10-05-2013 15:50
Yahoo .... help vitaly_mal Хочу все знать 0 13-03-2013 21:26
9-летний "хакер" проник в школьную систему США и поменял пароли учителей Morpheus Флейм 7 20-04-2010 14:48
Yahoo Belomor Хочу все знать 3 21-07-2002 18:37




 
Переход