• Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.

Закрыто Поиск в браузере меняется с google на go mail

Статус
В этой теме нельзя размещать новые ответы.

silencecomes

Новый пользователь
Сообщения
3
Симпатии
0
#1
Здравствуйте. Проблема в том, что поисковик Google перенаправляется на поисковик mail ru. Пишу любое слово и браузер сначала показывает результаты поиска в Google и через несколько секунд все меняется на go mail ru. Никаких прикрепленных вкладок майл не создает, просто меняет поисковую систему при том, что по умолчанию все также в настройках стоит Google. Файлов типа Guard или Спутник не было установлено. Удалила все папки, связанные с mail ru, убрала все расширения и поисковики, кроме Google. Но майл также продолжать атаковать мой поисковик в Chrome. Подскажите, пожалуйста, что с этим можно сделать.
 

Вложения

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,435
Симпатии
8,710
#2
Выполните скрипт в AVZ
Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('C:\Users\1\AppData\Local\MSCInfo\MSCInfo.exe');
 TerminateProcessByName('C:\Users\1\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe');
 TerminateProcessByName('c:\program files (x86)\ghostery storage server\ghstore.exe');
 SetServiceStart('MSCInfo', 4);
 SetServiceStart('Ghostery Storage Server', 4);
 StopService('MSCInfo');
 StopService('Ghostery Storage Server');
 QuarantineFile('C:\Users\1\AppData\Local\MSCInfo\MSCInfo.exe', '');
 QuarantineFile('C:\Users\1\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe', '');
 QuarantineFile('c:\program files (x86)\ghostery storage server\ghstore.exe', '');
 DeleteFile('C:\Users\1\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe', '32');
 DeleteFile('C:\Users\1\AppData\Local\MSCInfo\MSCInfo.exe', '32');
 DeleteFile('C:\Program Files (x86)\Ghostery Storage Server\ghstore.exe', '32');
 DeleteFile('C:\Program Files (x86)\Mail.Ru\MailRuUpdater\MailRuUpdater.exe', '32');
 DeleteFile('C:\Program Files (x86)\Mail.Ru\Update Service\mrupdsrv.exe', '32');
 DeleteFile('C:\WINDOWS\system32\Tasks\App Explorer', '64');
 DeleteService('Updater.Mail.Ru');
 DeleteService('mrupdsrv');
 DeleteService('MSCInfo');
 DeleteService('Ghostery Storage Server');
 ExecuteFile('schtasks.exe', '/delete /TN "livesnews" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "App Explorer" /F', 0, 15000, true);
 DeleteFileMask('c:\program files (x86)\ghostery storage server\', '*.*', true);
 DeleteDirectory('c:\program files (x86)\ghostery storage server\');
 DeleteFileMask('C:\Users\1\AppData\Local\MSCInfo\', '*.*', true);
 DeleteDirectory('C:\Users\1\AppData\Local\MSCInfo\');
 DeleteFileMask('C:\Users\1\AppData\Local\Host App Service\', '*.*', true);
 DeleteDirectory('C:\Users\1\AppData\Local\Host App Service\');
 DeleteFileMask('C:\Program Files (x86)\Mail.Ru\', '*.*', true);
 DeleteDirectory('C:\Program Files (x86)\Mail.Ru\');
 DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
 DelBHO('{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}');
 DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ

Код:
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
 

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,435
Симпатии
8,710
#4
Скачайте Junkware Removal Tool по этой ссылке.
  • Когда загрузка будет завершена, переместите файл на Рабочий стол.
  • Временно отключите защитное ПО для избежания возможных конфликтов.
  • Щелкните правой кнопкой мыши по файлу JRT.exe и выберите: Запуск от имени Администратора
  • Утилита будет запущена и начнет сканирование Вашей системы.
  • Дождитесь окончания сканирования, это может занять некоторое время.
  • После окончания сканирования лог JRT.txt будет создан на Вашем Рабочем столе и автоматически открыт в Блокноте
Прикрепите полученный лог к своему следующему сообщению.


Затем подготовьте лог сканирования AdwCleaner: http://safezone.cc/threads/kratkaja-instrukcija-po-rabote-s-utilitoj-adwcleaner.22250/
 

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,435
Симпатии
8,710
#6
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу