![]() |
Всплывающая реклама в Mozilla, смена домашней страницы и не только...
Здравствуйте!
Женщины искали рецепт мыльного раствора в интернете... загрузили и запустили некий файлик, скачанный с некоего сайта... Итоги: в Firefox произошла смена домашней страницы (официально стоит yandex, но изначально он загружает теперь http://pop.yeawindows.com/) + постоянно выскакивает различная всплывающая реклама в нем. Также (даже сейчас, при работе в браузере в Comodo Dragon и при регистрации на oszone.ru вверху страницы реклама: 1). Эротический тайский массаж - именно то, что вам нужно! 2). Кошмарные кадры экстремального секса! Народ в шоке! 3). Гибель дочери Путина: страшная правда о случившемся. Также антивирус (Comodo Internet Security) находит вредоносные объекты (могу привести, напишите, если нужно и в логах их нет) и блокирует их. Логи во вложении... Сменился шрифт у всех значков на Рабочем столе... |
Здравствуйте!
Через Панель управления - Удаление программ - удалите нежелательное ПО: Цитата:
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите свежий CollectionLog. |
Здравствуйте!
Quarantine по форме выслал, логи новые (во вложении) сделал. После перезагрузки антивирус, хоть и был отключен, что-то "бабахнул" в одной из папок... Исходя из этого предполагаю, что убить все не удалось... Но в Firefox прекратились самозагружаться различные ссылки... |
Продолжаем:
Подробнее читайте в этом руководстве. |
Здравствуйте!
Спасибо! Лог AdwCleaner'a во вложении. |
1.
Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
Здравствуйте!
Привожу 2 лога AdwCleaner'a, т.к. перед первым удалением забыл поставить "галочки" в разделе "Сбросить" для "Политики IE" и "Политики Chrome". Лог FRST также во вложении. Также после первой перезегрузки (после чистки AdwCleaner'a) антивирус нашел два *.exe файла в папке C:\Windows\Temp... После второй перезагрузки (второй чистки-дочистки (когад поставил галочки для политик IE i Chrome) ничего не выдал... ...После перезагрузки компа в папке C:\Windows\Temp были найдены 4 *.exe файла с рандомными именами... Антивирус вроде их бабахнул... |
Не хватает еще лога Addition.txt
|
Да, благодарю!
Вложил. |
Вложил-таки файл...
|
Подробнее читайте в этом руководстве. |
Выполнено!
выложил 2 лога т.к. первый раз забыл отключить антивирус перед выполнением скрипта. Да, еще момент: после выполнения скрипта 2-ой раз, после включения антивируса, он снова убил несколько "тварей" в какой-то папке... |
Что сейчас с проблемой?
|
Здравствуйте!
В Firefox начальная страница осталась прежней, хотя в настройках домашняя страница стоит yandex.ru... Но после обновления и перезагрузки начальная страница стала yandex.ru... А так вроде никаких проблем больше не наблюдается... |
Завершаем:
1.
Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить. 2.
|
0. Все-таки начальная страница (при первом открытии Firefox) так и осталась: http://pop.yeawindows.com/
(хотя домашняя стоит yandex.ru) Когда в дальнейшем в Firefox нажимаю на домашнюю страницу без проблем переходит на yandex, а вот при первом запуске - нет... 1. Выполнено. 2. Файл прикреплен. |
Цитата:
Результат сообщите. ------------------------------- [ Windows ] ------------------------------- Service Pack не установлен Внимание! Скачать обновления ^Возможно потребуется повторная активация Windows^ Контроль учётных записей пользователя отключен Запрос на повышение прав для администраторов отключен Запрос на повышение прав для обычных пользователей отключен ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^ --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.9.43295 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. --------------------------- [ AdobeProduction ] --------------------------- Adobe Acrobat Reader DC - Russian v.17.009.20044 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - Проверить обновления!^ ------------------------------- [ Browser ] ------------------------------- Chromodo v.52.15.25.665 Данная программа больше не поддерживается разработчиком. ---------------------------- [ UnwantedApps ] ----------------------------- Кнопка "Яндекс" на панели задач v.2.0.0.2116 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. WildTangent Games v.1.0.4.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Update Installer for WildTangent Games App << Скрыта Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. WildTangent Games App v.4.1.1.30 << Скрыта Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. WildTangent ShortcutProvider v.1.0.0.47 << Скрыта Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. |
Здравствуйте!
Сброс настроек Firefox сделал - страница, загружаемая после запуска осталась та же (не yandex)... (но не перезагружался). Обновления поставил (кроме Windows), т.к. на этом ноуте стоит 8-ка, а не 8.1. WildTangent удалил. |
Цитата:
Вы имеете ввиду, что если FF закрыть и открыть заново, то стартовая страница станет Яндекс? А первый раз FF сам открывается или вы его запускаете сами? |
Здравствуйте!
FF сам не запускается. При первом запуске FF после перезагрузки открывается не домашняя страница, а http://pop.yeawindows.com/ Если закрываю FF и запускаю его повторно (и все последующие разы) - открывается домашняя страница (www.yandex.ru) |
Давайте попробуем поискать таким способом:
1. Скачайте и запустите Process Monitor > в окне Process Monitor нажмите на значек фильтра > в окне фильтра нажмите RESET > APPLY > OK; 2. Запустите FF , чтобы загрузилась "левая" домашняя страница pop.yeawindows.com; 3. И сразу, что бы лог не был большим, нажать лупу или (CTRL+E); 4. Сохраните лог(Ctrl+S) или меню File -> Save -> PML-формат; 5. Сохраненный лог запакуйте в архив, выложите на файлообменник и напишите ссылку на его скачивание. |
Время: 21:36. |
Время: 21:36.
© OSzone.net 2001-