помогите удалить miniurl.co , перенаправляет на сайт LinkBuck.com все вкладки
Printable View
помогите удалить miniurl.co , перенаправляет на сайт LinkBuck.com все вкладки
Уважаемый(ая) [B]tcherkasof[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url]http://virusinfo.info/pravila.html[/url]
Все страницы перенаправляет вот на эту: miniurl.co linkBucks.com, или пишет ошибку 400.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Вот ссылка на перенаправляемую страницу - http://www.miniurls.co/z6Tc/url/92b96ad80527350ff5bb720cff45e9266e7af8932c255c37095a2322b9c3470fbde5f54c8e95470279b8c373
Вот ссылка на страницу - [удалено]
Уважаемый(ая) [B]tcherkasof[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
AVZPM - отключите и сделайте свежие логи.
+ - сделайте лог [URL="http://virusinfo.info/soft/tool.php?tool=checkbrowserlnk"]CheckBrowserLnk[/URL]
Выполните скрипт в AVZ
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('F:\ИГРЫ\Mobogenie\DaemonProcess.exe','');
QuarantineFile('C:\Program Files\Pirrit\AutoUpdater.exe','');
DeleteService('PirritUpdater');
TerminateProcessByName('c:\program files\pirrit\autoupdater.exe');
QuarantineFile('c:\program files\pirrit\autoupdater.exe','');
DeleteFile('c:\program files\pirrit\autoupdater.exe','32');
DeleteFile('C:\Program Files\Pirrit\AutoUpdater.exe','32');
DeleteFile('F:\ИГРЫ\Mobogenie\DaemonProcess.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 2[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
AVZPM - отключл и сделал свежие логи
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
[url=http://virusinfo.info/showthread.php?t=130828]- Антивирус и Файрвол[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в АВЗ[/url] -
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\Users\Black\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KVM5Y383\Excel_eCennik.exe','');
QuarantineFile('C:\Windows\system32\Tasks\{0E9983CD-5FEC-4D1C-A685-741B7A14CB83}','');
QuarantineFile('C:\Users\Black\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KVM5Y383\WindowsPhone.exe','');
QuarantineFile('C:\Windows\system32\Tasks\{9E190E31-E137-4A93-BB95-FF97583CDFD9}','');
DeleteFile('C:\Users\Black\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KVM5Y383\Excel_eCennik.exe');
DeleteFile('C:\Windows\system32\Tasks\{0E9983CD-5FEC-4D1C-A685-741B7A14CB83}');
DeleteFile('C:\Users\Black\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KVM5Y383\WindowsPhone.exe');
DeleteFile('C:\Windows\system32\Tasks\{9E190E31-E137-4A93-BB95-FF97583CDFD9}');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
[/code]
[color=#FF0000]После выполнения скрипта компьютер перезагрузится.[/color]
[b]После перезагрузки:[/b]
- Выполните в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [b]quarantine.zip[/b] из папки AVZ загрузите по ссылке "[color=Red][b]Прислать запрошенный карантин[/b][/color]" вверху темы.
- Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
[LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]) и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[R0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
Сделал повторные логи и отчет AdwCleaner, карантин загрузил
1) - Проведите [url=http://virusinfo.info/content.php?r=290-virus-detector][b]эту[/b][/url] процедуру. Полученную ссылку после загрузки карантина [b]virusinfo_auto_имя_вашего_ПК.zip[/b] через [url=http://virusinfo.info/virusdetector/uploadform.php][b]данную форму[/b][/url] напишите в своём в сообщении здесь.
2) Pirrit Suggestor, Media Get, Systweak, Mobogenie - если есть в установленных программах деинсталируйте.
программы от Mail.ru если не используете тоже
3) - [url=http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864]Удалите в AdwCleaner[/url] всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите.
скрипт в AVZ выполнил, карантин послал
[LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]) и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[R0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
virusinfo_auto_BLACK-ПК.zip - надо было грузить через [URL="http://virusinfo.info/virusdetector/uploadform.php"]эту форму[/URL] ;)
Отправляю отчет
Media Get удалил, остального нет, а также удалил в AdwCleaner всё. Карантин послал.
[CODE]C:\Users\Black\daemonprocess.txt[/CODE]
Заархивируйте в zip архив с паролем [COLOR="Red"]virus[/COLOR] и загрузите по ссылке [b][color=Red]Прислать запрошенный карантин[/color][/b] вверху темы.
- [url=http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864]Удалите в AdwCleaner[/url] всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите.
что с проблемой?
Карантин послал, удалил в AdwCleaner всё. Проблема осталась.
Что с проблемой?
- сделайте лог [URL="http://virusinfo.info/soft/tool.php?tool=checkbrowserlnk"]CheckBrowserLnk[/URL]
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
[b]tcherkasof[/b], запрошенного мной файла
[quote="regist;1147572"]C:\Users\Black\daemonprocess.txt[/quote]
в карантине я не вижу ;)
Отчет AdwCleaner после удаления
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Если надо было запустить скрипт в AVZ Код:
C:\Users\Black\daemonprocess.txt
то пишет Ошибка "Begin" expected в позиции 1:1
Проблема осталась
[URL="http://www.opera-usb.com/ru/"]скачайте отсюда Оперу[/URL] и проверьте проблему в ней.
[quote="tcherkasof;1147596"]Если надо было запустить скрипт в AVZ Код:[/quote]
где там написано запустить в AVZ ? Там же вроде понятно написано
[quote="regist;1147572"]Заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.[/quote]
что в этой фразе вам не ясно?
Правда уже он будет находится в карантине AdwCleaner-а. Так что сейчас уже архивируйте целиком папку
[CODE]C:\AdwCleaner\Quarantine[/CODE]
загрузите сюда [url]http://rghost.ru/[/url] и ссылку мне в ЛС.
Проблема осталась и в опера, и в яндекс браузере и экслорере, а так-же в телефоне и планшете через wi-fi, тоже самое
Загрузил, послал Вам в ЛС, извините если что-то делаю неправильно, я не очень в этом во-всем разбираюсь.
- Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на роутере.
- [URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кеш и куки браузеров[/URL]
Проверяйте работу в Интернете
[quote="regist;1147594"]- сделайте лог CheckBrowserLnk[/quote]
жду лог
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
+ [URL="http://www.opera-usb.com/ru/"]скачайте отсюда Оперу[/URL] и проверьте проблему в ней.
Лог
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
И в Opera и в Explorere и в Yandex браузере проблема остается, а также через wi-fi этаже проблема в телефоне и планшете.
[quote="tcherkasof;1147654"]Лог[/quote]
вместо лога вы прикрепили саму утилиту :)
- Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на роутере.
- [URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кеш и куки браузеров[/URL]
Проверяйте работу в Интернете
Лог
...
[quote="regist;1147656"]- Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на роутере.
- Очистите кеш и куки браузеров
Проверяйте работу в Интернете[/quote]
Очистил все как в инструкции вручную, потом с помощью CCleaner, выполнил сброс настроек роутера, сменил пароль. Проблема осталась.
надо сначала было роутер сбросить, а потом чистить кукисы - то есть выполнять в той последовательности, в которой написано.
В общем чистите кукисы снова.
Есть еще способы, как мне помочь?
[b]tcherkasof[/b], зачем вы нас мучаете и ведете две темы если логи сняты с одной и той же системы?
Модераторам просьба закрыть эту тему.
Ответил тут [url]http://virusinfo.info/showthread.php?t=164704[/url]
Выполнил все в правильной последовательности заново. Проблема осталась
Очистил все как в инструкции вручную, потом с помощью CCleaner, выполнил сброс настроек роутера, сменил пароль. Проблема осталась.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Выполнил все в правильной последовательности заново. Проблема осталась
В настройках роутера какие DNS прописаны?
Убедительная просьба вести обсуждение проблемы в одной теме