|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - [решено] Происходит переадресация в поисковиках |
|
|
Разное - [решено] Происходит переадресация в поисковиках
|
Пользователь Сообщения: 51 |
Профиль | Отправить PM | Цитировать
Я извеняюсь, может я не втой теме начал писать. Происходит переадресация в поисковиках во всех браузера IE 8 и Mozilla и Opera, вожу в поисковие запрос, при выдаче запроса, я нажимаю на ссылку в поисковике попадаю на страницу совсем другую, только при копировании ссылки в поисковике в ручную и вставляю эту ссылку в браузер только тогда попадаю на нужную страницу . Пример в видео файле на пример в файле
|
|
Отправлено: 02:33, 02-05-2009 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать vitvjach, у Вас вирус. Делайте логи.
|
Отправлено: 21:38, 05-05-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 51
|
Профиль | Отправить PM | Цитировать Cделал лого в приклепленном файле
|
Последний раз редактировалось vitvjach, 04-03-2012 в 06:20. Отправлено: 22:30, 05-05-2009 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Перед выполнением скрипта отключить все защитное ПО (антивирус, файрволл). Включить брандмауэр Windows
Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\autorun.inf',''); DeleteFile('D:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполнить скрипт в AVZ. quarantine.zip из папки AVZ отправьте на thyrex2002@tut.by. В письме укажите ссылку на тему Пофиксить в HiJack R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present |
------- Отправлено: 23:03, 05-05-2009 | #4 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Найдите с помощью AVZ – сервис – поиск файлов на диске или с помощью файлового менеджера, например FAR (если через проводник – включите показ скрытых файлов) и проверьте на http://www.virustotal.com/ или http://virscan.org/ файл:
Результаты проверки выложите в сообщение или дайте на них ссылку. Очистите временные файлы (в т.ч. корзину) с помощью ATF Cleaner - скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли Отключите автозапуск со съемных носителей Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение |
|
------- Отправлено: 23:50, 05-05-2009 | #5 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать |
Отправлено: 00:26, 06-05-2009 | #6 |
Пользователь Сообщения: 51
|
Профиль | Отправить PM | Цитировать R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present скприпт не работает |
Отправлено: 04:20, 06-05-2009 | #7 |
Пользователь Сообщения: 51
|
Профиль | Отправить PM | Цитировать http://virscan.org/ проверил файл C:\Windows\system32\wajxsreg.dll лог в прикреплённом файле
|
Последний раз редактировалось vitvjach, 04-03-2012 в 06:20. Отправлено: 04:42, 06-05-2009 | #8 |
Пользователь Сообщения: 51
|
Профиль | Отправить PM | Цитировать O2 - BHO: Доступ к платному контенту Aldea v1.5.2 - {B8F88615-A49E-4443-A26F-E97379BE1B1A} - (no file) пофиксить в HijackThis СДЕЛАЛ
|
Отправлено: 04:47, 06-05-2009 | #9 |
Пользователь Сообщения: 51
|
Профиль | Отправить PM | Цитировать После проверки Gmer вотон лог
|
Последний раз редактировалось vitvjach, 04-03-2012 в 06:20. Отправлено: 04:51, 06-05-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] как происходит dump(дамп)? | ILLeGaLL | Хочу все знать | 6 | 28-05-2009 23:56 | |
[решено] Не происходит загрузка с диска. | Drem | Автоматическая установка Windows 2000/XP/2003 | 20 | 27-11-2008 18:46 | |
Регистрация сайто в поисковиках | Mr.Q | Вебмастеру | 1 | 12-09-2007 00:06 | |
Регистрация в поисковиках | Balaganov | Вебмастеру | 5 | 01-06-2006 12:21 | |
Кириллица в поисковиках | KEugeNik | Хочу все знать | 2 | 24-11-2003 11:50 |
|