Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › При поиске в Google chrome с помощью searche-engine перекидывает на go.mail.ru
- This topic has 12 ответов, 4 участника, and was last updated 8 years назад by Семен Завада.
-
АвторСообщения
-
8 ноября, 2016 в 3:47 пп #54994
Пробовал чистить компьютер с помощью различных утилит, удалил все файлы и папки под названием «mail.ru», ничего так и не помогло, надеюсь на вашу помощь.
Вложения:
You must be logged in to view attached files.9 ноября, 2016 в 4:57 дп #55038Деинсталлируйте:
Host Service ScreenUp Unity Web Player Игровой центр
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-695755530-1054847442-3288385714-1001\...\Run: [Host Service] => wscript "C:\Users\Сергей\AppData\Local\Host Service\launchall.js" <===== ATTENTION GroupPolicy: Restriction - Chrome <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION BHO: Youtube AdBlock -> {95E84BD3-3604-4AAC-B2CA-D9AC3E55B64B} -> C:\Program Files (x86)\Youtube AdBlock\IEEF\Sx4oxiGp.dll => No File BHO: VK OK AdBlock -> {FF20459C-DA6E-41A7-80BC-8F4FEFD9C575} -> C:\Program Files (x86)\VK OK AdBlock\IEEF\0c3NmmY.dll => No File FF DefaultSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru FF SelectedSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://granena.ru/?utm_content=31b5cebd524a9af6c7a772dca81815e9&utm_source=startpm&utm_term=837EE704C10D8D62AD8E39A2B724940F&utm_d=20161107 FF Keyword.URL: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7BEDAF60D2-2DBF-4F9E-AD42-0929467E062C%7D&gp=811014 FF Extension: (Домашняя страница Mail.Ru) - C:\Users\Сергей\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2016-11-07] FF Extension: (Поиск@Mail.Ru) - C:\Users\Сергей\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2016-11-07] FF Extension: (Визуальные закладки @Mail.Ru) - C:\Users\Сергей\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2016-11-07] FF Plugin HKU\S-1-5-21-695755530-1054847442-3288385714-1001: @mail.ru/GameCenter -> C:\Users\Сергей\AppData\Local\Mail.Ru\GameCenter\NPDetector.dll [No File] FF Plugin HKU\S-1-5-21-695755530-1054847442-3288385714-1001: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Сергей\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2016-05-08] (Unity Technologies ApS) CHR DefaultSearchKeyword: Default -> gosearch OPR Extension: (SearchWay) - C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\achhckalphdlhbnohjonneffefbmaddi [2016-11-07] OPR Extension: (No Name) - C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\kbmbmoljonchdkbjgkioneippcfpnpmp [2016-11-07] OPR Extension: (No Name) - C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\khmiehpkiedpkpifcpeplghoibfhhigo [2016-11-07] S3 xhunter1; \??\C:\Windows\xhunter1.sys [X] 2016-11-07 15:47 - 2016-11-07 23:46 - 00002286 __RSH C:\Users\Все пользователи\ntuser.pol 2016-11-07 15:47 - 2016-11-07 23:46 - 00002286 __RSH C:\ProgramData\ntuser.pol 2016-11-07 14:03 - 2016-11-07 14:03 - 00000000 ____D C:\Users\Сергей\AppData\Local\Вoйти в Интeрнет 2016-11-07 14:01 - 2016-11-07 14:01 - 00000000 ____D C:\Users\Сергей\AppData\Local\NetBoxLogs 2016-11-07 13:58 - 2016-11-09 00:17 - 00000000 ____D C:\Users\Сергей\AppData\Local\svshost 2016-11-07 13:57 - 2016-11-07 13:57 - 00000000 ____D C:\Users\Сергей\AppData\Local\Поиcк в Интeрнете Task: {2721F2FD-DB07-4074-A7F9-A8E790420D4D} - System32\Tasks\MailRuUpdater => C:\Users\Сергей\AppData\Local\Mail.Ru\MailRuUpdater.exe Task: {A816D428-E9D9-465C-8534-EA417CE87B61} - System32\Tasks\InternetC => Chrome.exe hxxp://intenetloading.com/capcus C:\Users\Сергей\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk FirewallRules: [{47416639-D057-460B-A985-65B463BC158F}] => (Allow) C:\Users\Сергей\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe FirewallRules: [{08745EAA-053D-4DF6-AB04-A94D4C566202}] => (Allow) C:\Users\Сергей\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe FirewallRules: [TCP Query User{F284D3CE-43A2-4B31-A957-E04D8D020188}C:\users\сергей\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe] => (Block) C:\users\сергей\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe FirewallRules: [UDP Query User{2C02417A-5D28-4EC7-8927-C696484B9509}C:\users\сергей\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe] => (Block) C:\users\сергей\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe FirewallRules: [{DAA0D7CE-F06D-4710-8790-D690D0E7BD6A}] => (Allow) C:\Program Files\UBar\ubar.exe EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.9 ноября, 2016 в 6:47 дп #55044Программы удалил
Вложения:
You must be logged in to view attached files.9 ноября, 2016 в 9:31 дп #55048Что с проблемой?
9 ноября, 2016 в 12:19 пп #55054Так же перекидывает на searche-engine потом на go.mail.ru
9 ноября, 2016 в 1:29 пп #55058Повторите логи FRST.txt и Addition.txt
9 ноября, 2016 в 2:07 пп #550609 ноября, 2016 в 3:42 пп #55064AdBlock в расширениях Chrome какой версии установлен?
10 ноября, 2016 в 8:19 дп #55089Версия: 3.5.0
10 ноября, 2016 в 9:14 дп #55092Попробуйте отключить его и понаблюдать за проблемой. Если не поможет, то отключите все расширения в браузере.
- Этот ответ был изменен 8 years назад от mike_1.
10 ноября, 2016 в 11:31 дп #55097Спасибо большое, проблема решилась. Проблема была в этом расширении
Вложения:
You must be logged in to view attached files.17 ноября, 2016 в 10:48 пп #55332Удалите папку C:\FRST.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.
Расскажите как вы защищаете свой компьютер, ответив на эти вопросы Как вы защищаете свой компьютер ?
Всего доброго!
22 ноября, 2016 в 11:32 дп #55499Была аналогичная проблема, решилась прогонкой AdwCleaner (было найдено 39 мейл.ру) и Malwarebytes Anti-malware (ничего не нашел), и отключением Google Документи и Google Презентації
- Этот ответ был изменен 8 years назад от Семен Завада.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.