[identity profile] ecceterra.livejournal.com posting in [community profile] useful_faq
Здравствуйте, все!
Помогите, пожалуйста, полному "чайнику".
Занесла в ноут какую-то гадость, которая вместо домашней страницы во всех браузерах запускает сначала thsearh.com_и что-то там дальше, а потом идет переадресация на разную рекламу. При попытке вернуть стартовую, Хром пишет, что разрешение пытается изменить, что ни делаю - ничего не помогает. В ИЕ аналогично все. Никаких расширений, кроме Скайпа и Касперского, у меня в настройках не обнаруживается. Касперский ни на что не ругается.
В списке программ все проверила - ничего подозрительного или нового.
Как избавиться от напасти?

UPD Спасибо большое! Помогло удаление ярлыков.

Date: 2015-05-21 04:31 pm (UTC)
From: [identity profile] irq-a.livejournal.com
Проверить ярлык запуска браузера + проверить наличие расширений в режиме разработки (вроде так называется, это только в хроме)

Date: 2015-05-21 05:00 pm (UTC)
From: [identity profile] irq-a.livejournal.com
Надо зайти в надстройки, там будут перечислены все надстройки и где-то галочка "чё-то там показывать дополнительно", сейчас посмотрю

Date: 2015-05-21 05:01 pm (UTC)
From: [identity profile] irq-a.livejournal.com
В расширениях есть галка "Режим разработчика", теоретически там могут быть посторонние расширения, которые в обычном режиме не видны, я один раз такое словил.

Date: 2015-05-21 05:13 pm (UTC)
From: [identity profile] irq-a.livejournal.com
Ну можно ещё тупо:

в ИЕ посмотреть настройки браузера, список домашних страниц
в хроме: посмотреть настройки, тоже список страниц, которые открывается при запуске

Date: 2015-05-21 04:32 pm (UTC)
From: [identity profile] webeaver.livejournal.com
http://yandex.ru/search/?text=thsearh

Date: 2015-05-21 07:00 pm (UTC)
From: [identity profile] webeaver.livejournal.com
да там в самом начале из пяти 3 или 4 про то как избавляться

Date: 2015-05-21 04:41 pm (UTC)
From: [identity profile] maxim-vk.livejournal.com
Попробуйте прогнать
AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/)
Junkware.Removal.Tool (http://rsload.net/noload/files/059/rsload.net.JRT.exe)
Если не поможет, то обратитесь к более основательному средству (http://antisms.com/)

Date: 2015-05-21 05:10 pm (UTC)
From: [identity profile] maxim-vk.livejournal.com
Для семерки удобнее интегрировать AntiSMS в меню восстановления самой 7-ки, а потом при загрузке войти в это меню и запустить - так проще..
>А по второй ссылке пишет "вредоносное ПО".
Он бы раньше писал, когда пропустил заразу..
Пишет на сам архив или распакованную утилиту ?
(взглянул - утилита не запакована)
Если нужна другая ссылка, то вот с родного сайта
http://www.fosshub.com/Junkware-Removal-Tool.html#clickToStartDownload
Добавьте ее в исключения.. Все эти утилиты неплохие..
Можете просто самостоятельно проверить ярлыки браузеров (или удалить их и создать новые с самих exe-шников)
Edited Date: 2015-05-21 05:14 pm (UTC)

Date: 2015-05-21 06:00 pm (UTC)
From: [identity profile] maxim-vk.livejournal.com
1. Как раз этот вариант для обычного пользователя
http://www.oszone.net/print/9476/
Если решите реализовать этот вариант - он кстати всегда пригодится и на будущее - то скачать надо саму утилиту (не образ диска) - после запуска в рабочей системе - выбрать интегрирование в меню

версия же диска зависит не от установленной системы, а от материнской платы и настроек биоса - если у Вас установлена Win 7 64-разрядная, то надо выбирать на основе Win 8
Кроме того, при использовании флешки на ее загружаемость может влиять и её тип.

Date: 2015-05-21 06:16 pm (UTC)
From: [identity profile] maxim-vk.livejournal.com
Да не пугайтесь Вы всей статьи
Всё что Вам нужно:
1.Для того чтобы войти в меню Дополнительные варианты загрузки, нажмите F8 после включения компьютера (но до загрузки операционной системы).
2.Выбрать там Устранение неполадок компьютера
3.Выбрать 1 вариант восстановления с жесткого диска
4. Выбрать пункт меню AntiSMS (предварительно интегрированный)

Image
 

Image
 Image

 

Но если всё же это затруднительно, то загрузитесь с компакт-диска или флешки.
Edited Date: 2015-05-21 06:18 pm (UTC)

Date: 2015-05-21 06:24 pm (UTC)
From: [identity profile] maxim-vk.livejournal.com
Не за что...
Вы самостоятельно можете заглянуть в сам ярлык (на будущее)
правой клавишей мыши на ярлыке -> Свойства
Обычно в параметры запуска браузера прописывают ту самую левую страницу.. Однако в этом же ярлыке удалить лишнее не всегда получается - поэтому гораздо проще удалить и создать с нуля чистенький ярлык

Date: 2015-05-21 05:54 pm (UTC)
From: [identity profile] alex52.livejournal.com
Зайдите в раздел "удаление программ", сделайте там сортировку по дате и, я уверен, найдёте там пару незваных инсталляций каких-нибудь приложений, сделанных в последнее время. Проверить "нужность" той или иной программы всегда можно в Google

Date: 2015-05-22 12:57 am (UTC)
From: [identity profile] karpion.livejournal.com
Можно прописать этот зловредный сайт в файл hosts с адресом типа 127.0.0.4 - проблему это не решит, но хоть сайт загружаться не будет.