Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 34.

Yamdex (заявка № 171573)

  1. #1
    Junior Member Репутация
    Регистрация
    24.11.2014
    Сообщений
    16
    Вес репутации
    35

    Thumbs up Yamdex

    Добрый день!
    В настройках поисковой системы по умолчанию поставило Yamdex.net
    Поменять не могу - пишет этот параметр включен администратором.
    Что делать?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) golvin, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    1) выполните http://virusinfo.info/pravila.html

    2)
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.

  5. #4
    Junior Member Репутация
    Регистрация
    24.11.2014
    Сообщений
    16
    Вес репутации
    35

    вот логи

    логи

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Hosts: 54.204.28.26 pfclfmlchccebmcliefbcpmkdoheniel
    вам эта запись знакома?

    • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

    Внимание !!! База поcледний раз обновлялась 23.02.2014 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз). Протокол антивирусной утилиты AVZ версии 4.43.
    Пожалуйста, обновите базы и сделайте новые логи.

  7. #6
    Junior Member Репутация
    Регистрация
    24.11.2014
    Сообщений
    16
    Вес репутации
    35

    сделал

    сделал

  8. #7

  9. #8
    Junior Member Репутация
    Регистрация
    24.11.2014
    Сообщений
    16
    Вес репутации
    35
    нет
    я не понимаю в этом ничего

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Профиксите в HijackThis

    Код:
    R3 - URLSearchHook: (no name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - (no file)
    O1 - Hosts: 54.204.28.26 pfclfmlchccebmcliefbcpmkdoheniel
    O13 - DefaultPrefix: http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=de37af56a9a6a835c191a3ad130182ec&text=
    - сделайте лог Check Browsers' LNK


    Сделайте полный образ автозапуска uVS только программу скачайте отсюда

  11. #10
    Junior Member Репутация
    Регистрация
    24.11.2014
    Сообщений
    16
    Вес репутации
    35
    сделал

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    1) - выполните такой скрипт в AVZ
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооglе Сhrоmе.lnk','');
     QuarantineFile('C:\Users\alex.DZNTO\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk','');
     QuarantineFile('C:\Users\alex.DZNTO\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Ехplоrеr Вrоwsеr.lnk','');
     QuarantineFile('C:\Users\alex.DZNTO\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk','');
     QuarantineFile('C:\Users\alex.DZNTO\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Ехplоrеr.lnk','');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LightScribe Direct Disc Labeling\Gеtting Stаrtеd.lnk','');
     QuarantineFile('C:\Users\alex.DZNTO\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Оpеrа.lnk','');
     QuarantineFile('C:\Users\alex.DZNTO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехplоrеr (Nо Аdd-оns).lnk','');
     QuarantineFile('C:\Users\alex.DZNTO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехplоrеr.lnk','');
     QuarantineFile('C:\Program Files (x86)\Google\chrome.bat','');
     QuarantineFile('C:\iexplore.bat','');
     QuarantineFile('C:\Program Files (x86)\Common Files\LightScribe\lslauncher.bat','');
     QuarantineFile('C:\launcher.bat','');
     QuarantineFile('C:\Program Files (x86)\Internet Explorer\iexplore.bat','');
     DeleteFile('C:\Program Files (x86)\Google\chrome.bat','');
     DeleteFile('C:\iexplore.bat','');
     DeleteFile('C:\launcher.bat','');
    CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы.

    2) - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

    3) Выполните скрипт в uVS

    Код:
    ;uVS v3.85 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    deldir %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\2.1.0.3086
    deldir %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BDDOWNLOAD\108
    deldir %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619
    delall %SystemDrive%\USERS\ALEX.DZNTO\APPDATA\ROAMING\MYSTARTSEARCH\UNINSTALLMANAGER.EXE
    regt 28
    regt 29
    restart
    сделайте новый образ автозапуска.

  13. #12
    Junior Member Репутация
    Регистрация
    24.11.2014
    Сообщений
    16
    Вес репутации
    35
    отчет

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    golvin,

    +
    • Пожалуйста, запустите adwcleaner.exe
    • Нажмите Uninstall (Удалить).
    • Подтвердите удаление нажав кнопку: Да.


    скрипт uVS выполните и новый лог uVS после скрипта жду.

  15. #14
    Junior Member Репутация
    Регистрация
    24.11.2014
    Сообщений
    16
    Вес репутации
    35
    не могу переслать образ -пишет что превысил размер для вашего сайта

  16. #15

  17. #16
    Junior Member Репутация
    Регистрация
    24.11.2014
    Сообщений
    16
    Вес репутации
    35

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    выполните скрипт и сделайте новый образ

    Код:
    ;uVS v3.85 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    vreg
    deldir %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619
    delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BDDOWNLOAD\108\BDDOWNLOADER.EXE
    delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\BAIDUSD\2.1.0.3086\BDKVDESKBAND64.DLL
    delall %Sys32%\DRIVERS\BD0002.SYS
    delall %Sys32%\DRIVERS\BDMWRENCH_X64.SYS
    areg
    restart

  19. #18
    Junior Member Репутация
    Регистрация
    24.11.2014
    Сообщений
    16
    Вес репутации
    35

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    выполните скрипт в безопасном режиме и пришлите карантин

    Код:
    ;uVS v3.85 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    zoo %SystemDrive%\LAUNCHER.BAT
    del %SystemDrive%\LAUNCHER.BAT
    zoo %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME.BAT
    del %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME.BAT
    deldir %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\
    czoo
    restart
    сделайте новый образ автозапуска.

  21. #20
    Junior Member Репутация
    Регистрация
    24.11.2014
    Сообщений
    16
    Вес репутации
    35
    скрипт сделал
    образ автозапуска http://rghost.ru/59253602
    а откуда карантин взять?

  • Уважаемый(ая) golvin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Yamdex.net+Baidu
      От 12sunflowers в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 24.11.2014, 23:48
    2. Очередной yamdex.net
      От Alexandr Okhrimenko в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 17.11.2014, 01:24
    3. Назойливый yamdex.net
      От Mister Simply в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 16.11.2014, 22:04
    4. yamdex.net
      От Zhak Fioletov в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.09.2014, 17:11
    5. Yamdex
      От bll в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 23.11.2013, 13:06

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00837 seconds with 17 queries