Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Пропал Яндекс (http://forum.oszone.net/showthread.php?t=277857)

Stepbol 16-02-2014 23:32 2310184

Пропал Яндекс
 
Вложений: 1
Здравствуйте.
В ОС Вин ХР и Вин 8, перестали открываться страницы яндекса.
А именно: Яндекс-поиск, яндекс-почта, в почтовых клиентах не отправляется и не загружаются сообщения.
Браузеры MF, IE, Chrom. Антивирусы: Защитник Виндовс (Вин 8) и Nod32 (Вин ХР) ничего не обнаруживают.
Обновил утилиту AVZ до версии 4.41 и антивирусные базы. На всякий сделал лог для Вин ХР.
зы. Ради любопытства установил DownloadHelper, а там есть порно сайты, я открывал некоторые страницы. Если это важно.
Пожалуйста, помогите решить проблему.

iskander-k 17-02-2014 01:10 2310234

Сделайте логи по правилам.

Stepbol 17-02-2014 06:55 2310301

Вложений: 1
Цитата:

Цитата iskander-k
Сделайте логи по правилам. »

Сделал.

iskander-k 18-02-2014 15:03 2311110

AskPartnerNetwork вы устанавливали ?


+
• Скачайте Malwarebytes Anti-Malware, установите, откажитесь от пробного периода, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Stepbol 19-02-2014 10:02 2311619

Вложений: 1
Цитата:

Цитата iskander-k
AskPartnerNetwork вы устанавливали ? »

Не помню, что бы устанавливал. Программа мне неизвестна, хотя папка C:\Program Files\AskPartnerNetwork ---- 9,64МБ есть.

Sandor 19-02-2014 11:57 2311718

Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите только:
Цитата:

Обнаруженные папки: 2
C:\Documents and Settings\Fam\Application Data\newnext.me (PUP.Optional.NextLive.A) -> Действие не было предпринято.
C:\Documents and Settings\Fam\Application Data\newnext.me\cache (PUP.Optional.NextLive.A) -> Действие не было предпринято.

Обнаруженные файлы:
C:\Documents and Settings\Fam\Application Data\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Действие не было предпринято.
C:\Documents and Settings\Fam\Local Settings\Application Data\genienext\nengine.dll (PUP.Optional.NextLive.A) -> Действие не было предпринято.
C:\WINDOWS\system32\drivers\etc\hоsts (Hijack.Trace) -> Действие не было предпринято.
C:\Documents and Settings\Fam\Application Data\newnext.me\nengine.cookie (PUP.Optional.NextLive.A) -> Действие не было предпринято.
C:\Documents and Settings\Fam\Application Data\newnext.me\cache\spark.bin (PUP.Optional.NextLive.A) -> Действие не было предпринято.
Лог после удаления покажите.

Stepbol 19-02-2014 21:23 2312052

Вложений: 1
Цитата:

Цитата Sandor
Лог после удаления покажите. »

Выполнил.
Простите, по своей дури ткнул на удаление четырех выпавших файлов.
Яндекс, яндекс почта и почтовый клиент заработали в обеих системах.

regist 21-02-2014 20:39 2313334

Цитата:

Цитата Stepbol
Не помню, что бы устанавливал. Программа мне неизвестна, хотя папка C:\Program Files\AskPartnerNetwork »

если не устанавливали, то деинсталируйте.

MBAM деинсталируйте.
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом разделе форума поддержки утилиты.

Stepbol 22-02-2014 13:29 2313597

Вложений: 1
Цитата:

Цитата regist
если не устанавливали, то деинсталируйте.
MBAM деинсталируйте. »

Деисталировал обе программы.
Цитата:

Цитата regist
агрузите SecurityCheck by glax24 »

Скачал, запустил. Результат сканирования:

regist 22-02-2014 14:33 2313633

Автоматическое обновление отключено
Дата установки обновлений: 2013-04-20 14:55:57

Включите и установите обновления, за это время много исправлений безопасности было выпущено.

Выполните рекомендации после лечения

Stepbol 22-02-2014 14:51 2313642

Цитата:

Цитата regist
Автоматическое обновление отключено
Дата установки обновлений: 2013-04-20 14:55:57
Включите и установите обновления, за это время много исправлений безопасности было выпущено.
Выполните рекомендации после лечения »

Сделал...
Джентльмены, вы факиры. Яндекс заработал на пятерку. Обе системы стали летать как ласточки, как будто только что их установил.
Большое спасибо за помощь.


Время: 20:33.

Время: 20:33.
© OSzone.net 2001-