Показано с 1 по 11 из 11.

Во всех браузерах установлен администратором поиск по умолчанию yamdex.net! (заявка № 177668)

  1. #1
    Junior Member Репутация
    Регистрация
    16.02.2015
    Сообщений
    6
    Вес репутации
    34

    Во всех браузерах установлен администратором поиск по умолчанию yamdex.net!

    Доброго времени суток! Закончилась лицензия на Касперском,вовремя не успел продлить, и подхватил какую-то заразу. Сейчас поставил Доктор Веб. Не могу изменить поиск в хроме. Уже и реестр чистил,и CureIt проверял, все бестолку. Заранее спасибо за помощь!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) abuidris, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     QuarantineFile('C:\Users\Микаил\AppData\Roaming\newSI_2149\s_inst.exe', '');
     QuarantineFile('C:\Program Files\CinemaPlus12bV08.02\f25ef41e-9925-48ba-8dab-24c8bac45edc-7.exe', '');
     QuarantineFile('C:\Program Files\CinemaPlus12bV08.02\f25ef41e-9925-48ba-8dab-24c8bac45edc-6.exe', '');
     QuarantineFile('C:\Program Files\CinemaPlus12bV08.02\f25ef41e-9925-48ba-8dab-24c8bac45edc-5.exe', '');
     QuarantineFile('C:\Program Files\CinemaPlus12bV08.02\f25ef41e-9925-48ba-8dab-24c8bac45edc-1-7.exe', '');
     QuarantineFile('C:\Program Files\CinemaPlus12bV08.02\f25ef41e-9925-48ba-8dab-24c8bac45edc-1-6.exe', '');
     QuarantineFile('C:\Users\Микаил\AppData\Roaming\EMSSADRI.exe', '');
     DeleteFile('C:\iexplore.bat', '32');
     DeleteFile('C:\Users\Микаил\AppData\Roaming\EMSSADRI.exe', '32');
     DeleteFile('C:\Program Files\CinemaPlus12bV08.02\f25ef41e-9925-48ba-8dab-24c8bac45edc-1-6.exe', '32');
     DeleteFile('C:\Program Files\CinemaPlus12bV08.02\f25ef41e-9925-48ba-8dab-24c8bac45edc-1-7.exe', '32');
     DeleteFile('C:\Program Files\CinemaPlus12bV08.02\f25ef41e-9925-48ba-8dab-24c8bac45edc-5.exe', '32');
     DeleteFile('C:\Program Files\CinemaPlus12bV08.02\f25ef41e-9925-48ba-8dab-24c8bac45edc-6.exe', '32');
     DeleteFile('C:\Program Files\CinemaPlus12bV08.02\f25ef41e-9925-48ba-8dab-24c8bac45edc-7.exe', '32');
     DeleteFile('C:\Users\Микаил\AppData\Roaming\newSI_2149\s_inst.exe', '32');
     DeleteFile('C:\Windows\Tasks\EMSSADRI.job', '32');
     DeleteFile('C:\Windows\Tasks\f25ef41e-9925-48ba-8dab-24c8bac45edc-1-6.job', '32');
     DeleteFile('C:\Windows\Tasks\f25ef41e-9925-48ba-8dab-24c8bac45edc-1-7.job', '32');
     DeleteFile('C:\Windows\Tasks\f25ef41e-9925-48ba-8dab-24c8bac45edc-5.job', '32');
     DeleteFile('C:\Windows\Tasks\f25ef41e-9925-48ba-8dab-24c8bac45edc-5_user.job', '32');
     DeleteFile('C:\Windows\Tasks\f25ef41e-9925-48ba-8dab-24c8bac45edc-6.job', '32');
     DeleteFile('C:\Windows\Tasks\f25ef41e-9925-48ba-8dab-24c8bac45edc-7.job', '32');
     DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job', '32');
     DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job', '32');
     DeleteFile('C:\Windows\Tasks\newSI_2149.job', '32');
     DeleteFile('C:\Windows\Tasks\newSI_21591.job', '32');
     DeleteFile('C:\Windows\system32\Tasks\f25ef41e-9925-48ba-8dab-24c8bac45edc-1-6', '32');
     DeleteFile('C:\Windows\system32\Tasks\f25ef41e-9925-48ba-8dab-24c8bac45edc-1-7', '32');
     DeleteFile('C:\Windows\system32\Tasks\f25ef41e-9925-48ba-8dab-24c8bac45edc-5', '32');
     DeleteFile('C:\Windows\system32\Tasks\f25ef41e-9925-48ba-8dab-24c8bac45edc-6', '32');
     DeleteFile('C:\Windows\system32\Tasks\f25ef41e-9925-48ba-8dab-24c8bac45edc-7', '32');
     DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineCore', '32');
     DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineUA', '32');
     DeleteFile('C:\Windows\system32\Tasks\newSI_2149', '32');
     DeleteFile('C:\Windows\system32\Tasks\newSI_21591', '32');
     DeleteFileMask('C:\Users\Микаил\AppData\Roaming\newSI_2149', '*', true);
     DeleteFileMask('C:\Program Files\CinemaPlus12bV08.02', '*', true);
     DeleteDirectory('C:\Users\Микаил\AppData\Roaming\newSI_2149');
     DeleteDirectory('C:\Program Files\CinemaPlus12bV08.02');
     DelBHO('{0633EE93-D776-472f-A0FF-E1416B8B2E3D}');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnTBMon', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\vcurrfzccr', 'command');
    BC_ImportDeletedList;
    ExecuteSysClean;
     ExecuteRepair(2);
     ExecuteRepair(6);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

    Сделайте лог AdwCleaner (by Xplode).
    Сделайте лог Check Browsers' LNK.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    16.02.2015
    Сообщений
    6
    Вес репутации
    34
    Прошу прощения, но файл quarantine.zip не прикрепляется Результат загрузки

    Ошибка загрузки. Данный файл уже был загружен

    пишет вот так. Весит 1 Кб. Что делать?
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    Не страшно.

    Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
    Код:
    >>> [modified][RO][MASK] "C:\Users\Микаил\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk"    -> ["C:\Program Files\Google\chrome.bat"  -> "hxxp://runewsweb.ru" ] -> start "" /I /B /D"C:\PROGRA~1\Google\Chrome\APPLIC~1\" "C:\PROGRA~1\Google\Chrome\APPLIC~1\chrome.exe" "hxxp://miraner.net/"¶  (MD5:5637B374B611D5271E3A7076B63F1FF9)
    >>> [modified] "C:\Users\Микаил\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Google Chrome.lnk"    -> ["C:\Program Files\Google\chrome.bat"  -> "hxxp://miraner.net/" ] -> start "" /I /B /D"C:\PROGRA~1\Google\Chrome\APPLIC~1\" "C:\PROGRA~1\Google\Chrome\APPLIC~1\chrome.exe" "hxxp://miraner.net/"¶  (MD5:5637B374B611D5271E3A7076B63F1FF9)
    >>> [modified][RO][MASK] "C:\Users\Микаил\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Gооglе Сhrоmе.lnk"    -> ["C:\Program Files\Google\chrome.bat"] -> start "" /I /B /D"C:\PROGRA~1\Google\Chrome\APPLIC~1\" "C:\PROGRA~1\Google\Chrome\APPLIC~1\chrome.exe" "hxxp://miraner.net/"¶  (MD5:5637B374B611D5271E3A7076B63F1FF9)
    >>> [modified][RO][MASK] "C:\Users\Микаил\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\79a120bff25797a2\Gооglе Сhrоmе.lnk"    -> ["C:\Program Files\Google\chrome.bat"] -> start "" /I /B /D"C:\PROGRA~1\Google\Chrome\APPLIC~1\" "C:\PROGRA~1\Google\Chrome\APPLIC~1\chrome.exe" "hxxp://miraner.net/"¶  (MD5:5637B374B611D5271E3A7076B63F1FF9)
    >>> [modified][RO][MASK] "C:\Users\Микаил\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\c696b298b8f0eed3\Gооglе Сhrоmе.lnk"    -> ["C:\Program Files\Google\chrome.bat"] -> start "" /I /B /D"C:\PROGRA~1\Google\Chrome\APPLIC~1\" "C:\PROGRA~1\Google\Chrome\APPLIC~1\chrome.exe" "hxxp://miraner.net/"¶  (MD5:5637B374B611D5271E3A7076B63F1FF9)
    >>> [modified][RO][MASK] "C:\Users\Микаил\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk"    -> ["C:\Program Files\Google\chrome.bat"  -> "hxxp://runewsweb.ru" ] -> start "" /I /B /D"C:\PROGRA~1\Google\Chrome\APPLIC~1\" "C:\PROGRA~1\Google\Chrome\APPLIC~1\chrome.exe" "hxxp://miraner.net/"¶  (MD5:5637B374B611D5271E3A7076B63F1FF9)
    >>> [modified][RO][MASK] "C:\Users\Микаил\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\сhrоmе - Ярлык.lnk"   -> ["C:\Program Files\Google\chrome.bat"] -> start "" /I /B /D"C:\PROGRA~1\Google\Chrome\APPLIC~1\" "C:\PROGRA~1\Google\Chrome\APPLIC~1\chrome.exe" "hxxp://miraner.net/"¶  (MD5:5637B374B611D5271E3A7076B63F1FF9)
    >>> [modified][RO][MASK] "C:\Users\Микаил\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Ехplоrеr.lnk"          -> ["C:\iexplore.bat"  -> "hxxp://runewsweb.ru" ]
    >>> [modified][RO][MASK] "C:\Users\Микаил\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехplоrеr (Nо Аdd-оns).lnk"     -> ["C:\iexplore.bat"  -> "hxxp://runewsweb.ru" ]
    >>> [modified][RO][MASK] "C:\Users\Микаил\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехplоrеr.lnk"   -> ["C:\iexplore.bat"  -> "hxxp://runewsweb.ru" ]
    >>> [modified] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BlueStacks\Stаrt ВluеStасks.lnk"          -> ["C:\HD-StartLauncher.bat"  -> "hxxp://yetsearch.ru" ] -> start "" /I /B /D"C:\PROGRA~1\BLUEST~1\" "C:\PROGRA~1\BLUEST~1\HD-STA~1.EXE" "hxxp://yetsearch.ru"¶  (MD5:942CCE5E1D9B28858472D61AE9B613F2)
    >>> [modified][RO] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Call of Duty - Modern Warfare 2\Саll оf Duty - Моdеrn Wаrfаrе 2 (Singlеplаyеr).lnk"     -> ["C:\Launcher.bat"  -> "hxxp://runewsweb.ru" ] -> start "" /I /B /D"C:\Games\CALLOF~1\" "C:\Games\CALLOF~1\Launcher.exe" "hxxp://miraner.net/"¶  (MD5:A4AED745207294BE93B83A91C741946D)
    >>> [modified][RO] "C:\Users\Public\Desktop\Саll оf Duty - Моdеrn Wаrfаrе 2 (Singlеplаyеr).lnk"      -> ["C:\Launcher.bat"  -> "hxxp://runewsweb.ru" ] -> start "" /I /B /D"C:\Games\CALLOF~1\" "C:\Games\CALLOF~1\Launcher.exe" "hxxp://miraner.net/"¶  (MD5:A4AED745207294BE93B83A91C741946D)
    >>> [modified] "C:\Users\Микаил\Desktop\Служебные\Stаrt ВluеStасks.lnk"          -> ["C:\HD-StartLauncher.bat"  -> "hxxp://yetsearch.ru" ] -> start "" /I /B /D"C:\PROGRA~1\BLUEST~1\" "C:\PROGRA~1\BLUEST~1\HD-STA~1.EXE" "hxxp://yetsearch.ru"¶  (MD5:942CCE5E1D9B28858472D61AE9B613F2)
    >>>  "C:\Users\Микаил\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\337 GAMES.lnk"        -> ["C:\Users\Микаил\AppData\Roaming\337Games\337Games.exe"  -> -url="hxxp://goo.mx/aEBnEf"]
    - "C:\Users\Микаил\Favorites\Links\Интернет.url"  ->                  hxxp://2inf.net/?utm_source=favorites12
    Отчёт о работе прикрепите.

    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.
    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    16.02.2015
    Сообщений
    6
    Вес репутации
    34
    Добрый день. Прошу прощения за долгий ответ! Проблема не решилась. Файлов в папке C:\AdwCleaner было несколько и у двух из них стояло одно и тоже время создания, поэтому прилагаю оба.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
    Прикрепите эти три файла к своему следующему сообщению.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    16.02.2015
    Сообщений
    6
    Вес репутации
    34
    Сделано.
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    HKLM\...\Run: [gmsd_ru_87] => [X]
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    FF HKU\S-1-5-21-4046186572-82925686-1082391830-1000\...\Firefox\Extensions: [{A2BE95D3-6C50-DE96-6AD7-087A04A7F6BB}] - C:\Program Files\ver0BlockAndSurf\188.xpi
    C:\Program Files\ver0BlockAndSurf
    S1 pfnfd_1_10_0_8; system32\drivers\pfnfd_1_10_0_8.sys [X]
    2015-02-08 22:20 - 2010-11-21 02:29 - 00673040 ____H (Microsoft Corporation) C:\iехplоrе.bаt.exe
    2015-02-08 22:20 - 2014-09-30 01:13 - 00000094 ____H () C:\Launcher.bat
    2014-09-09 18:00 - 2014-09-09 18:00 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
    Task: {275E2FC4-5234-4855-912C-777C5A5A5731} - \f25ef41e-9925-48ba-8dab-24c8bac45edc-5 No Task File <==== ATTENTION
    Task: {3375D440-A0CF-4DA9-87A5-37234A1C0B25} - \newSI_21591 No Task File <==== ATTENTION
    Task: {35F07F04-9D8E-4F49-9F62-2A519DB1DFFD} - \f25ef41e-9925-48ba-8dab-24c8bac45edc-1-6 No Task File <==== ATTENTION
    Task: {3EF8EB56-F113-4E2F-AC03-D35AFBBEA125} - \f25ef41e-9925-48ba-8dab-24c8bac45edc-1-7 No Task File <==== ATTENTION
    Task: {780D4129-4710-49FF-A05A-0E382D9987FD} - \f25ef41e-9925-48ba-8dab-24c8bac45edc-6 No Task File <==== ATTENTION
    Task: {8D140225-65D8-414A-8514-684EA1CB5B84} - \newSI_2149 No Task File <==== ATTENTION
    Task: {B0243702-ECF8-43AF-B352-D563B218BCBF} - \f25ef41e-9925-48ba-8dab-24c8bac45edc-7 No Task File <==== ATTENTION
    Task: {E7CA8AE3-A8A0-48BB-BBC2-96EBC45D117B} - \GoForFiles Installer Starter No Task File <==== ATTENTION
    Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\sCloudStatusCheck" /f
    Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\vcurrfzccr" /f
    InternetURL: C:\Users\Микаил\Favorites\Links\Интернет.url -> hxxp://2inf.net/?utm_source=favorites12
    EmptyTemp:
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемой.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    16.02.2015
    Сообщений
    6
    Вес репутации
    34
    Спасибо огромное! Проблема решилась!
    Скажите какие-нибудь методы чтобы в дальнейшем можно было от этого защититься. Какие программы использовать и как часто
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    Удалите папку C:\FRST со всем содержимым.

    В первую очередь использовать мозг Антивирусы полностьюобезопасить от adware не могут.

    Операционную систему надо держать обновлённой постоянно, обновлять через Microsoft Update, лучше в автоматическом режиме.

    Отслеживайте обновления критичных к безопасности программ: браузеры в первую очередь, Adobe Reader, Adobe Flash Player, Java.

    Устанавливать программы нужно только с официальных сайтов.
    Множество программ с неродных сайтов идёт со всяческими довесками, и хорошо, если только с навязчивой рекламой или биткойн-майнером.
    У большинства платных програм есть freeware аналоги с мало уступающим функционалом. Простой принцип: если не можешь купить программу - значит, на самом деле она тебе не нужна. Вообще, использование лицензионного софта реально ведёт к большей защищенности - постоянный поиск ключей, кряков, патчей и т. д. и т. п. ведёт к тому, что обязательно словите какую-нибудь дрянь.

    Выполните рекомендации после лечения.
    WBR,
    Vadim

Похожие темы

  1. Ответов: 6
    Последнее сообщение: 18.02.2015, 15:04
  2. Yamdex - поиск по умолчанию
    От Андрей Семенов в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 17.02.2015, 22:29
  3. Ответов: 2
    Последнее сообщение: 16.02.2015, 18:21
  4. Ответов: 9
    Последнее сообщение: 26.12.2014, 01:00
  5. Ответов: 20
    Последнее сообщение: 24.11.2014, 13:14

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00933 seconds with 18 queries