Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 31.12.2014, 02:30   #1 (ссылка)
Новичок
 
Регистрация: 31.12.2014
Сообщений: 9
Репутация: 0
По умолчанию помогите, пожалуйста!! не могу избавиться от mystartsearch в Internet Explorer 11

помогите, пожалуйста!! не могу избавиться от mystartsearch в Internet Explorer

Здравствуйте уважаемые.
На днях устанавливал программу, после чего в качестве домашней страницы в Internet Explorer 11, под руководством Windows 7 Home Basic стала ''вылезать'' страница Mystartsearch.com.
Вероятней всего была подхвачена автозагрузкой.
Программу я естественно удалил, но все способы удалить нежелательную страницу в качестве стартовой, штатными средствами - не увенчались успехом - страница по-прежнему вылезает.
Осуществил неоднократно проверку Avast'ом, но, тоже, не помогло.
Перелистал целую кучу форумов, на которых есть информация, с помощью которой, яко-бы, возможны способы "лечения" данной проблемы, при условии выполнения определенных скриптов - Так добрался до Вас

Подскажите пожалуйста действенный способ,, с помощью которого, я бы смог удалить данную назойливую проблему.
Заранее благодарен за ответ.
С Уважением.
arsenmakhmurov вне форума  
Старый 31.12.2014, 05:07   #2 (ссылка)
Эксперт
 
Аватар для KaAd
 
Регистрация: 28.09.2010
Сообщений: 18,283
Записей в блоге: 6
Репутация: 1712
По умолчанию

лог uVS сделайте http://pchelpforum.ru/f26/t6442/
KaAd вне форума  
Старый 02.01.2015, 02:00   #3 (ссылка)
Новичок
 
Регистрация: 31.12.2014
Сообщений: 9
Репутация: 0
По умолчанию

Сделал архив Лог файла. На какой файлообменник залить? И, что делать далее?

---------- Добавлено в 01:00 ---------- Предыдущее сообщение было написано в 00:28 ----------

Кстати, С наступившим Вас всех 2015 годом !!!
arsenmakhmurov вне форума  
Старый 02.01.2015, 02:21   #4 (ссылка)
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

С Новым годом !

Разместите на файлообменнике ( http://rghost.ru или http://upwap.ru/ ), указав на форуме в своей теме ссылку на этот архив.
RP55.RP55 вне форума  
Старый 02.01.2015, 06:20   #5 (ссылка)
Новичок
 
Регистрация: 31.12.2014
Сообщений: 9
Репутация: 0
По умолчанию

Log- файл полученный в результате проверки uVS-ом размещен в ресурсе http://rghost.ru

---------- Добавлено в 05:20 ---------- Предыдущее сообщение было написано в 05:19 ----------

2-ПК_2015-01-02_00-10-53.rar
arsenmakhmurov вне форума  
Старый 02.01.2015, 06:26   #6 (ссылка)
Эксперт
 
Аватар для KaAd
 
Регистрация: 28.09.2010
Сообщений: 18,283
Записей в блоге: 6
Репутация: 1712
По умолчанию

arsenmakhmurov, вы ссылку на лог предоставите или нет?
KaAd вне форума  
Старый 02.01.2015, 09:15   #7 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.85.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\WINDOWSMANGERPROTECT\PROTECTWINDOWSMANAGER.EXE
addsgn 1A4D9C9A5583338CF42BFB3A88434711AEC7F4A00C286A75000AB0B1699B7D39022403BC10D0543D320BC193C3D63DE8F80D9D76DDCB5BC5A602B4AA317335B5 8 a variant of Win32/ELEX.BC [ESET-NOD32]

zoo %SystemDrive%\USERS\1\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
addsgn 1A4B469B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetotian

zoo %SystemDrive%\USERS\1\APPDATA\LOCAL\WINNERDM\WDM.EXE
addsgn 1AAEAE9A5583C58CF42B254E3143FE8E6082CF3FB2FED2D0D096C5C84397F2B50E6532DA76B81EB03AF78AF54B4E1439F6DB25DE008FB071EE72E0D038F9487D 8 Adware.Downware.2095 [DrWeb]

;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WWW.MYSTARTSEARCH.COM/?TYPE=HP&TS=1419099983&FROM=AMT&UID=WDCXWD3200BEVT-22ZCT0_WD-WXG0AA9N2810N2810
delref HTTP://WWW.MYSTARTSEARCH.COM/WEB/?TYPE=DS&TS=1419099983&FROM=AMT&UID=WDCXWD3200BEVT-22ZCT0_WD-WXG0AA9N2810N2810&Q={SEARCHTERMS}

deldirex %SystemDrive%\USERS\1\APPDATA\LOCAL\MEDIAGET2
deldirex %SystemDrive%\USERS\1\APPDATA\LOCAL\WINNERDM

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 02.01.2015, 10:27   #8 (ссылка)
Новичок
 
Регистрация: 31.12.2014
Сообщений: 9
Репутация: 0
По умолчанию

прогнал uVS - результат тот-же - по прежнему вылазит эта страница

---------- Добавлено в 09:27 ---------- Предыдущее сообщение было написано в 09:26 ----------

изчез Mediaget - торрент клиент
arsenmakhmurov вне форума  
Ads
Старый 02.01.2015, 10:35   #9 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

далее,
выполните быстрое сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 02.01.2015, 11:05   #10 (ссылка)
Новичок
 
Регистрация: 31.12.2014
Сообщений: 9
Репутация: 0
По умолчанию

выполните быстрое сканирование (угроз) в Malwarebytes

---------- Добавлено в 10:02 ---------- Предыдущее сообщение было написано в 10:01 ----------

выполнил быстрое сканирование (угроз) в Malwarebytes

---------- Добавлено в 10:05 ---------- Предыдущее сообщение было написано в 10:02 ----------

Выложил Malwarebytes_Log_file.txt на файлообменник
http://rghost.ru/private/60094184/d1...72c2e30edeb1ab
arsenmakhmurov вне форума  
Старый 02.01.2015, 11:25   #11 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите все найденное в малваребайт(в карантин),
перегрузите систему

далее,

сделайте проверку в АдвКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672

*****
в АдвКлинере, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)

остальное удалите по кнопке Очистить

далее,

закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

------------
если проблема не решится, добавьте логи расширения браузеров
http://pchelpforum.ru/f26/t24207/p1171371/
safety вне форума  
Старый 02.01.2015, 13:26   #12 (ссылка)
Новичок
 
Регистрация: 31.12.2014
Сообщений: 9
Репутация: 0
По умолчанию

Ура уважаемые Модераторы и хелперы форума!!!
Проблема решена. MyStartSearch/com - побежден - Больше не вылазит
Бесконечно Вам благодарен и признателен за оказанную мне помощь - теперь в новом 2015 году буду юзать комп спокойно, чего желаю и другим пользователям .
Особую благодарность хочу выразить Модераторам Safety и KaAd
Еще раз, Всех с наступившим 2015 годом.
СПАСИБО !!!!!!!
arsenmakhmurov вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
не могу запустить internet explorer nikolay234 Безопасность 3 09.12.2014 22:42
помогите, пожалуйста!! не могу избавиться от mystartsearch с mozilla(( nice_ferret Безопасность 15 28.10.2014 02:10
проверьте пожалуйста. (Тормозит компьютер, Internet Explorer сильно глючит) emma Безопасность 6 06.02.2012 05:23
Не могу установить Internet Explorer 9 Keksik1980 Windows 7 9 11.05.2011 03:23
не могу зайти в Internet Explorer yulik8720 Интернет и сети 6 08.08.2010 14:28


Текущее время: 06:45. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.