Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6753-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 "Вэбсерч" заразил все браузеры

Koful
Jan 11 2014, 12:35
  
Пост #1



Репутация:   1019  
Think Different
******

Группа: Пользователи
Сообщений: 10 622
С нами с: 11-April 12


В общем на компе ставил не проверенную утилиту (лоханулся, с кем не бывает), в итоге оказался вирус и теперь все браузеры перекидывает на websearch.searchsunmy.info

Open in new window

MSE его не видит, просканировал весь комп...тишина. Где искать и как удалить эту заразу?

P.S. гугл ничего путного не предложил.

Сообщение отредактировал Koful - Jan 11 2014, 12:43
User is online!Profile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topic
Ответов(1 - 7)
Tiger
Jan 11 2014, 12:43
  
Пост #2

Благодарности: 1756

Репутация:   1225  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 202
С нами с: 20-October 06


http://forums.anvisoft.com/viewtopic-53-6606-0.html
И закреплены две темы как лечить вирусы.

Да ладно гугл не предложил? Я нашел свой же пост месячной давности за 2 секунды.

Сообщение отредактировал Tiger - Jan 11 2014, 12:44
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Koful
Jan 11 2014, 12:55
  
Пост #3



Репутация:   1019  
Think Different
******

Группа: Пользователи
Сообщений: 10 622
С нами с: 11-April 12


Я нашел свой же пост месячной давности за 2 секунды.

Ну так может ткнете носом того кто не умеет пользоваться гуглом.
User is online!Profile CardPM
Go to the top of the page
+Quote Post
Tiger
Jan 11 2014, 13:08
  
Пост #4

Благодарности: 1756

Репутация:   1225  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 202
С нами с: 20-October 06


А я что сделал? Прямой линк на решение.
Тебе надо только степ 1 и 2.

Сообщение отредактировал Tiger - Jan 11 2014, 13:09
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Koful
Jan 11 2014, 13:12
  
Пост #5



Репутация:   1019  
Think Different
******

Группа: Пользователи
Сообщений: 10 622
С нами с: 11-April 12


Тебе надо только степ 1 и 2.

"Степ 1" не помог, этой гадости нету в списке программ. "Степ 2" тоже без результатно, выполнил все как велено но все еще редиректит.
Попробую еще ребутнуть комп.
User is online!Profile CardPM
Go to the top of the page
+Quote Post
Koful
Jan 11 2014, 13:40
  
Пост #6



Репутация:   1019  
Think Different
******

Группа: Пользователи
Сообщений: 10 622
С нами с: 11-April 12


В общем избавился таки от этой заразы dance4.gif
Проделал все что подсказал Tiger, так же зашел в реестр (regedit) и через поиск (Ctrl+F) нашел ключ nWebSearch, удалил его. Так же сделал сброс настроек браузера, перезапустил его... получилось, теперь все тип-топ. Всем спасибо, все свободны.

P.S. другие браузеры так же очистились от "скверны" d.gif
User is online!Profile CardPM
Go to the top of the page
+Quote Post
Pavel_D
Jan 11 2014, 13:44
  
Пост #7

Благодарности: 808

Репутация:   2544  
0day rescue
*****

Группа: VIP
Сообщений: 8 010
С нами с: 15-January 07


Посмотрите в ссылках иконок путь к файлу .exe браузеров. Это старый метод адэвэйр подменять ссылку на html адрес. Или заново создайте иконку, а старую удалить...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Koful
Jan 11 2014, 13:45
  
Пост #8



Репутация:   1019  
Think Different
******

Группа: Пользователи
Сообщений: 10 622
С нами с: 11-April 12


(Pavel_D @ Jan 11 2014, 13:44) Перейти к цитате

Посмотрите в ссылках иконок путь к файлу .exe браузеров. Это старый метод адэвэйр подменять ссылку на html адрес. Или заново создайте иконку, а старую удалить...

Уже все норм.
User is online!Profile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 10th September 2024 - 9:25
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.