• Приветствую тебя уважаемый гость на форуме, посвященный компьютерам! В дружелюбной обстановке у вас будет возможность обсудить различные технические вопросы, касаемых: компьютеров, ноутбуков, программ для ПК. Обратите внимание, компьютерный форум Hard-Help.ru не коммерческий ресурс, то есть наши модераторы ничего не продают и не хвалят разные товары за деньги. Если это ваш первый визит, рекомендуем почитать справку по форуму. Для создания тем и размещения сообщений необходимо зарегистрироваться. После регистрации и успешной авторизации в темах не будет видна реклама от компании Google, а также появятся дополнительные функции. Желаем Вам приятного общения и новых друзей!

Переадресация на вирус ресурс как убрать.

Статус
В этой теме нельзя размещать новые ответы.

Lksen

Member
Регистрация
26 Ноя 2011
Сообщения
358
Репутация
0
Баллы
16
Доброго времени суток. Вот и у меня проблемка возникла, которая не решается стандартными методами:
Скачал вирус себе на компьютер, каспер, конечно, его заблокировал, но в хэше он остался (Google Chrome), после чего браузер перестал работать: запускаться запускался, но страницы не грузил ни в какую, даже страницу с вкладками не открывал, просто белое окно, удалил хром полностью и папку в апликашн дате и все данные, всё стер, проверил комп на вирусы - вирусов нет обновления сегодняшние. Установил Хром заново, проблема осталась. Установил Мазилу, решил остаьтся на ней, но тут возникла другая проблема: переадресация на нежелательный ресурс, в некоторых случаях перенаправляет, в некоторых нет, но всё равно напрягает, антивир молчит, говорит, что сайт безопасен, а он просит номер телефона, что бы дать мне прокси, якобы интернет соединение маленькое, но даже если и так прокси мне не поможет. Я знаю ,что нужно выполнить пару скриптов AVZ, но не знаю какие. Напишите пожалуйста все шаги, что я должен сделать :smile:
 
Переадресация на internet.com как убрать.

Если хост чист (хост смотрел?) значит надо лезть в реестр. Точный путь знает Handler
Какого ты полез за вирусом? Очень важно было?
У тебя проблем нет?
 
Переадресация на internet.com как убрать.

AleXO написал(а):
Какого ты полез за вирусом? Очень важно было?
У нас на внутресетевом ресурсе я качаю файлы для других людей. У нас интернет дорогой 1 Мбит стоит около 800-900 руб, поэтому не у всех приемлемая скорость интернета, вот для других людей и качаю по их сслыкам, а после безтрекерную раздачу делаю в торренте.
AleXO написал(а):
Да, там чисто. Да и если бы в хосте было бы что-нибудь отпечатано - выкидывало бы постоянно с ресурсов. А там рандомно: раз пять-десять-пятнадцать откроет нормально, выкинет на вирус-ресурс.
AleXO написал(а):
У тебя проблем нет?
В смысле? я только что же описал свою проблему.
 
Переадресация на internet.com как убрать.

Lksen написал(а):
смысле? я только что же описал свою проблему.
Я в смысле, что тебе делать нефиг, вот ты вирусы и качаешь... :biggrin:
Подожди Хандлера, он тебе подскажет. Я, если чесно, путь в реестре не помню, а вот он знает... Он мне уже помогал...
 
Переадресация на internet.com как убрать.

Хорошо, мне не к спеху)
 
Lksen Либо вы чего-то недоговариваете, либо не хотите выяснить, что к чему, может просто терпения не хватает . При каком именно стечении обстоятельств перенаправляет, при каком не перенаправляет ? Ведь если вдумчиво понаблюдать - это несложно выяснить . Настройки соединения в браузере, стартовая страница, хост-файл, общие настройки соединения (в свойствах обозревателя) - всё это под рукой, поковыряться и понять, что не так .
При обращении к известным, зарекомендовавшим себя ресурсам не перенаправляет, так ведь ?
 
Lksen написал(а):
У нас интернет дорогой 1 Мбит стоит около 800-900 руб
:swoon: Ни хрена себе расценочки!
Солярис написал(а):
Lksen Либо вы чего-то недоговариваете, либо не хотите выяснить, что к чему, может просто терпения не хватает
Нда, что-то пока не очень понятна вся ситуация. А если надо почистить все хвосты от хрома, то вот
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Clients\StartMenuIenternet\Google Chrome
HKEY_USERS\S-1-5-21-3283023851-1738995143-3803307399-1000\(цифры могут быть разные)Software\Microsoft\CurentVersion\Uninstall\GoogleChrome
 
Солярис
Я говорю всё, как есть. Допустим есть сайт, когда я зашёл на него с закреплённой в панели закладке - секунда, да мелькнула музыки, но после сразу перенаправило, ещё раз нажал на закладку, опять перенаправило и только после того, как вручную ввел, третий раз, и нажал ентер - не перенаправило. Так же с другими сайтами. но после посещения сайта X однажды, при следующих нажатиях с вкладки не перенаправляет. Сказал чушь, но надеюсь вы поняли. Ещё на том вирус-сайте есть кнопочка "Вернуться к загрузке страницы" нажав на неё у меня каспер начинает ругаться и запрещать доступ. Такие вот дела.
pandor написал(а):
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Clients\StartMenuIenternet\Google Chrome
HKEY_USERS\S-1-5-21-3283023851-1738995143-3803307399-1000\(цицры могут быть разные)Software\Microsoft\CurentVersion\Uninstall\GoogleChrome
Благодарю, сейчас же этим займусь.
 
Проблему решил выполнением скрипта
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
 QuarantineFile('C:\WINDOWS\system32\sysunk32.exe','');
 QuarantineFile('C:\Documents and Settings\work\Главное меню\Программы\Автозагрузка\4Xeqm6pFqv8.exe','');
 QuarantineFile('C:\Documents and Settings\work\Application Data\netprotocol.exe','');
 QuarantineFile('C:\Documents and Settings\work\Application Data\lsass.exe','');
 QuarantineFile('C:\WINDOWS\system32\kulmpie.dll','');
 DeleteFile('C:\WINDOWS\system32\kulmpie.dll');
 DeleteFile('C:\Documents and Settings\work\Application Data\lsass.exe');
 DeleteFile('C:\Documents and Settings\work\Application Data\netprotocol.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
 DeleteFile('C:\Documents and Settings\work\Главное меню\Программы\Автозагрузка\4Xeqm6pFqv8.exe');
 DeleteFile('C:\WINDOWS\system32\sysunk32.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху