Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 30.

Yamdex.net [Trojan-Clicker.WinLNK.Agent.an, Trojan-Clicker.WinLNK.Agent.al ] (заявка № 170980)

  1. #1
    Junior Member Репутация
    Регистрация
    15.11.2014
    Сообщений
    24
    Вес репутации
    35

    Thumbs up Yamdex.net [Trojan-Clicker.WinLNK.Agent.an, Trojan-Clicker.WinLNK.Agent.al ]

    скачал ужасную штуку, уже более ни менее разобрался, кроме того что в омнибоксе любого браузера когда пытаюсь сделать поиск, ищет через ямдекс,поменять поисковую систему не могу.Файлы прикрепляю, заранее спасибо за помощь и потраченное на меня время
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) happyboy, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    1) Удалите все антивирусы и оставьте только один.
    2)
    Внимание !!! База поcледний раз обновлялась 23.02.2014 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз). Протокол антивирусной утилиты AVZ версии 4.43.
    Пожалуйста, обновите базы и сделайте новые логи.
    3)
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    15.11.2014
    Сообщений
    24
    Вес репутации
    35
    1. один удалил. остался цезурити и спай хантер. думаю удалить спай хантер, что подскажите из них?
    2. прикрепляю
    3. вчера уже ей пользовался, прикрепляю новый лог и лог о результате вчерашней работы с ним
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    спай хантер - в любом случае надо удалить, это вообще не антивирус.

    - - - - -Добавлено - - - - -

    • Пожалуйста, запустите adwcleaner.exe
    • Нажмите Uninstall (Удалить).
    • Подтвердите удаление нажав кнопку: Да.


    Вижу ещё MBAM-ом сканировали, его лог тоже прикрепите.

    + - сделайте лог Check Browsers' LNK

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    15.11.2014
    Сообщений
    24
    Вес репутации
    35
    1.спай зантер удалил
    2.адв клинер удалил
    3. мбам тоже перед этим удалил установил заново, проверил, лог прикрепляю
    4.чеком проводил проверку до этого, основные ссылки поисправлял, но вижу что еще не все исправил, прикрепляю
    Вложения Вложения

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    MBAM удаляйте снова .

    - выполните такой скрипт в AVZ
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\Users\BRAVO\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk','');
     QuarantineFile('C:\Users\BRAVO\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk','');
     QuarantineFile('C:\Users\BRAVO\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk','');
     QuarantineFile('C:\Users\BRAVO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk','');
     QuarantineFile('C:\Users\BRAVO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk','');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Яндекс\Елементи Яндекса\Сторінка Елементів Яндекса для Internet Explorer.lnk','');
     QuarantineFile('C:\ProgramData\Yandex\Elements\help.url','');
     DeleteFile('C:\ProgramData\Yandex\Elements\help.url','');
    CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы.


    - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    15.11.2014
    Сообщений
    24
    Вес репутации
    35
    1.удалил
    2.сделал и отправил
    3.прикрепляю
    Вложения Вложения

  13. #9

  14. Это понравилось:


  15. #10
    Junior Member Репутация
    Регистрация
    15.11.2014
    Сообщений
    24
    Вес репутации
    35
    не меняется поисковая система. точно такая же в интернет эксплорере
    Безымянный.jpg
    Изображения Изображения

  16. #11

  17. Это понравилось:


  18. #12
    Junior Member Репутация
    Регистрация
    15.11.2014
    Сообщений
    24
    Вес репутации
    35
    Вот оно
    Вложения Вложения

  19. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт в uVS

    Код:
    ;uVS v3.84.4 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v384c
    BREG
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\108\BDDOWNLOADER.EXE
    delall %SystemDrive%\PROGRAM FILES (X86)\BAIDUEX\UNINIT.EXE
    regt 28
    regt 29
    restart
    сбросьте настройки браузера на значения по умолчанию и проверяйте проблему.

  20. Это понравилось:


  21. #14
    Junior Member Репутация
    Регистрация
    15.11.2014
    Сообщений
    24
    Вес репутации
    35
    Липкая зараза
    не помогло =(((

  22. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Check Browsers' LNK - сделайте свежий лог.

    + AdwCleaner также свежий лог сделайте.

  23. #16
    Junior Member Репутация
    Регистрация
    15.11.2014
    Сообщений
    24
    Вес репутации
    35
    вот
    Вложения Вложения

  24. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Код:
    D:\Cossacks - Back To War\Start.bat
    Заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.


    Код:
    C:\Users\BRAVO\Desktop\Start.lnk
    Этот ярлык вам знаком?

    Попробуйте переставить браузеры с удалением профиля.

  25. #18
    Junior Member Репутация
    Регистрация
    15.11.2014
    Сообщений
    24
    Вес репутации
    35
    да я ярлык создавал сам этот

  26. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
    WBR,
    Vadim

  27. Это понравилось:


  28. #20
    Junior Member Репутация
    Регистрация
    15.11.2014
    Сообщений
    24
    Вес репутации
    35
    выполнил

    ПС:переустановил хром (попытался удалить всё что нашел по этому поводу и поставил заново) - не помогло
    Вложения Вложения

  • Уважаемый(ая) happyboy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Очередной yamdex.net
      От Alexandr Okhrimenko в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 17.11.2014, 01:24
    2. Назойливый yamdex.net
      От Mister Simply в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 16.11.2014, 22:04
    3. yamdex.net
      От Zhak Fioletov в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.09.2014, 17:11
    4. Yamdex
      От bll в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 23.11.2013, 13:06
    5. Yamdex, mail.ru и прочая хрень
      От piza_ing в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 20.11.2013, 23:17

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00960 seconds with 20 queries