Тема закрыта
Страницы: 1
Второй день подряд при запуске FF выдается сообщение: дополнение X установлено (я его скачивал последний раз несколько месяцев назад и с тех пор оно отключено), установить Яндекс бар? И запускается FF с установленным новым дополнением, при этом все настройки других дополнений сброшены. Или вирус заполз? Проверял уже комп DrWeb-ом - ничего не находит. Кто-нибудь знает, как запретить установку дополнения или что еще сделать?
Отсутствует
Это, скорее, Ябар заполз на комп откуда-то.
Какой-нибудь монитор ябара висит в процессах и постоянно его устанавливает. Запустите autoruns и уберите галочки со всех подозрительных подозрительностей.
Большой кот... Пуфыстый... Полосатый... Зубастый (:
Отсутствует
kminas
На будущее — BrowserProtect
Tiger.711
Тоже имейте в виду, что можно посоветовать.
Отредактировано Йцукен (06-12-2011 13:03:16)
Отсутствует
Спасибо, скачал, запустил, все Яндекс бары и другие объекты от Яндекса поудалял. Все одно. Что могу сказать, устанавливает в качестве домашней страницы www.smaxxi.biz Это вирус. Пытаюсь удалить!
Пока не получилось!
Отредактировано kminas (06-12-2011 13:30:41)
Отсутствует
kminas
Скопируйте информацию со страницы about:support сюда (можно в тег code).
А ещё попробуйте http://forum.mozilla-russia.org/viewtopic.php?id=46582 — там про другой сайт, но очень может быть, что подойдёт.
Отредактировано Йцукен (06-12-2011 13:38:49)
Отсутствует
устанавливает в качестве домашней страницы www.smaxxi.biz
Отсутствует
kminas
Скопируйте информацию со страницы about:support сюда (можно в тег code).А ещё попробуйте http://forum.mozilla-russia.org/viewtopic.php?id=46582 — там про другой сайт, но очень может быть, что подойдёт.
К сожалению, это не мой случай. Там только домашнюю страницу прописывает, а у меня еще и все настройки расширений сбивает.
kminas пишетустанавливает в качестве домашней страницы www.smaxxi.biz
С Касперским тоже проблема, он у меня дома, а здесь, только бледная копия - DrWeb, а он его не видит.
Отредактировано kminas (06-12-2011 14:46:42)
Отсутствует
С Касперским тоже проблема, он у меня дома, а здесь, только бледная копия - DrWeb, а он его не видит.
Аваст поставьте, он бесплатный и качественный.
Примечание: модуль который ставиться в браузере, можно убрать в настройках антивируса Доп. защита - WebRep. и галочку не искать браузеры)
Добро пожаловать на форум mozilla-russia.org. Здесь вы можете посоветоваться или обратиться за помощью к фанатам и пользователям продуктов Мозиллы. Если не знаете как правильно оформить пост специально для вас расписан пункт 2.2 правил форума
Сброс на примере Firefox – лёгкое решение большинства проблем
Починка браузера. Перенос своих настроек на новый профиль.
Отсутствует
kminas пишетС Касперским тоже проблема, он у меня дома, а здесь, только бледная копия - DrWeb, а он его не видит.
Аваст поставьте, он бесплатный и качественный.
Примечание: модуль который ставиться в браузере, можно убрать в настройках антивируса Доп. защита - WebRep. и галочку не искать браузеры)
Аваст знаю, пользовал, но на работе не могу поставить, т.к. он бесплатный только для домашнего компа, а модуль в браузере уже не ставится.
Завтра, наверно, принесу прогу по чистке реестра. Дома с ее помощью убивали этого же зверя, но было очень долго, с несколькими перезагрузками и не за один день. Думал, что найду здесь или в поиске, что-нибудь попроще.
Отсутствует
kminas может AVZ его зацепит
Добавлено 07-12-2011 13:51:06
вот тут написано:
"убивает" личные настройки браузера. Антивирус его не видит. Чистка реестра помогает только до перезагрузки ПК. Где оно "сидит"?
отвечаю сам себе - rendhd.exe, rinstorun.exe (Trojan.SMSSend.хххх) Находим. удаляем, а затем чистим реестр от значений smaxxi
.... а если попробовать Panda Cloud Antivirus или ESET Online Scanner
Отредактировано Крошка Ру (07-12-2011 13:51:06)
Отсутствует
kminas может AVZ его зацепит
Добавлено 07-12-2011 13:51:06
вот тут написано:"убивает" личные настройки браузера. Антивирус его не видит. Чистка реестра помогает только до перезагрузки ПК. Где оно "сидит"?
отвечаю сам себе - rendhd.exe, rinstorun.exe (Trojan.SMSSend.хххх) Находим. удаляем, а затем чистим реестр от значений smaxxi
.... а если попробовать Panda Cloud Antivirus или ESET Online Scanner
.
Спасибо, Крошка Ру, вроде помогли советы по ссылке: тут. Но у меня эта зараза называлась по другому. В общем опишу порядок моих действий.
У меня WinXP
Пуск>Выполнить: msconfig>Автозагрузка. Ищем файлы в которых сомневаемся, снимаем птичку, потом перегружаем комп. У меня стоит DrWeb. Он вируса не видел, кстати у меня этот файл назывался zarchive.exe, а элемент автозагрузки, соответственно zarchive. После перезагрузки DrWeb его словил, видимо он загружается ДО DrWeb или другого антивира. После этого загрузил regedit и в поиске задал его имя и по удалял все что нашел, поиск, перегрузился. После перезагрузки DrWeb опять его обнаружил, пошел по указанному пути, а там целая папка этой гадости, лечение этой папки тоже ничего не дает. Да папка c:\documents and settings\User\application data\zarchiv. Ее я грохнул, потом проверил антивиром еще раз критические области и обязательно!!! папку System Volume Information. Для подстарховки еще раз перегрузился
Отсутствует
Тема закрыта
Страницы: 1