Показано с 1 по 11 из 11.

проклятый yamdex.net достал! помогите парни! (заявка № 174200)

  1. #1
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    9
    Вес репутации
    34

    Thumbs up проклятый yamdex.net достал! помогите парни!

    Здравствуйте!

    Проблема следующая. При вводе поискового запроса в строку браузера Google Chrome осуществляется переход на вирусную страницу yamdex.net. Изменить поиск по умолчанию в настройках Chrome не получается: для поиска по умолчанию стоит адрес "http://yamdex.net", и рядом с ним стоит значок "этот параметр включен администратором".

    В похожих постах я видел ваши руководства к действию, поэтому скачал Farbar Recovery Scan Tool и прилагаю к письму файлы логи.

    Спасите помогите

    С уважением,
    Георгий
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Georgii321, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #4
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    9
    Вес репутации
    34
    thyrex привет
    Вложения Вложения

  7. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFile('C:\iexplore.bat','');
     QuarantineFile('C:\Program Files (x86)\punto.bat','');
     QuarantineFile('C:\Program Files (x86)\Google\chrome.bat','');
     DeleteFile('C:\Program Files (x86)\Google\chrome.bat','32');
     DeleteFile('C:\Program Files (x86)\punto.bat','32');
     DeleteFile('C:\iexplore.bat','32');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Пофиксите в Hijack
    Код:
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=c95f6aec84c336e7af79513dd50c7b3d&text=
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=c95f6aec84c336e7af79513dd50c7b3d&text=
    O2 - BHO: Torrent Search - {05EB6920-D8AD-4350-BEF1-4F7107F70431} - (no file)
    O2 - BHO: Aecoaeuiua caeeaaee - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
    O3 - Toolbar: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - (no file)
    O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
    O13 - DefaultPrefix: http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=c95f6aec84c336e7af79513dd50c7b3d&text=
    Сделайте новые логи

    Сделайте такой лог
    Сделайте логи RSIT

    Выполните скрипт в AVZ
    Код:
    begin
     ExpRegKey('HKEY_LOCAL_MACHINE', 'Software\Policies', 'c:\HKLM-Policies.log');
     ExpRegKey('HKEY_CURRENT_USER', 'Software\Policies', 'c:\HKCU-Policies.log');
    end.
    Файлы c:\HKLM-Policies.log и c:\HKCU-Policies.log прикрепите к сообщению
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    9
    Вес репутации
    34
    Выполнил скрипт в AVZ. Комп перезагрузился. не понял что именно прислать на карантин? какой файл?
    перед тем как фиксить в Hijack

    Всё, прости, догнал ))) отправляю


    Файл сохранён как 150109_154249_virus_54afbeb9cb490.zip
    Размер файла 1980
    MD5 3ef6ab2a1196faf5839991283d5ff770

    - - - - -Добавлено - - - - -

    все сделал


    этот п***р еще жив
    Вложения Вложения
    Последний раз редактировалось Georgii321; 09.01.2015 в 15:21.

  10. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFile('C:\iехplоrе.bаt.exe','');
     QuarantineFile('C:\Program Files (x86)\WelcomeToPunto.bat','');
     QuarantineFile('C:\Program Files (x86)\ps.bat','');
    QuarantineFile('C:\Program Files (x86)\puntо.bаt.exe','');
     QuarantineFile('C:\Program Files (x86)\lаyоuts.bаt.exe','');
     QuarantineFile('C:\Program Files (x86)\layouts.bat','');
    QuarantineFile('C:\Program Files (x86)\diаry.bаt.exe','');
     QuarantineFile('C:\Program Files (x86)\diary.bat','');
     DeleteFile('C:\Program Files (x86)\diary.bat','32');
     DeleteFile('C:\Program Files (x86)\diаry.bаt.exe','32');
     DeleteFile('C:\Program Files (x86)\layouts.bat','32');
     DeleteFile('C:\Program Files (x86)\lаyоuts.bаt.exe','32');
     DeleteFile('C:\Program Files (x86)\puntо.bаt.exe','32');
     DeleteFile('C:\Program Files (x86)\ps.bat','32');
     DeleteFile('C:\Program Files (x86)\WelcomeToPunto.bat','32');
     DeleteFile('C:\iехplоrе.bаt.exe','32');
    RegKeyDel('HKEY_LOCAL_MACHINE', 'Software\Policies\Google\Chrome');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    • Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
    • Распакуйте архив с утилитой в отдельную папку.
    • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке


    • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
    • Прикрепите этот отчет к своему следующему сообщению.


    Сделайте новые логи RSIT
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    9
    Вес репутации
    34
    Файл сохранён как 150109_201551_virus_54affeb71e015.zip
    Размер файла 169986
    MD5 b80004e6b8fc1350fd0a489fa8b3b8eb
    Вложения Вложения

  13. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите вручную
    C:\Users\anna\AppData\Roaming\Torrent Search
    C:\Users\anna\AppData\Roaming\Media Saver
    C:\iехplоrе.bаt.exe
    C:\Program Files (x86)\puntо.bаt.exe
    C:\Program Files (x86)\lаyоuts.bаt.exe
    C:\Program Files (x86)\diаry.bаt.exe
    C:\Program Files (x86)\Torrent Search
    Проблема решена?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. Это понравилось:


  15. #10
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    9
    Вес репутации
    34
    да! спасибо огромное!

  16. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 12
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Georgii321, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите избавиться от yamdex
      От Andy_s в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 23.12.2014, 13:42
    2. помогите http://yamdex.net
      От aleks ums в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 13.12.2014, 12:10
    3. Помогите. Yamdex.net !
      От JohnyRainbow в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 12.12.2014, 08:36
    4. Проблема с ВК и еще парой сайтов
      От Бронислав Каминский в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 02.04.2013, 12:51
    5. Парни помогите, что делать с этим вирусом..
      От Sergei91 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 21.06.2009, 23:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01630 seconds with 20 queries