Показано с 1 по 10 из 10.

mystartsearch не удаляется с компьютера (заявка № 176376)

  1. #1
    Junior Member Репутация
    Регистрация
    15.08.2014
    Сообщений
    39
    Вес репутации
    36

    mystartsearch не удаляется с компьютера

    Приветствую,
    mystartsearch - не удаляется, при проверке в безопасном режиме антивирус ничего не находит.
    стоит корп.версия касперкого, только блокирует переходы на ссылки с вредоносным кодом (arhimedus.com).

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) majades, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\zenit1\Application Data\DownloadManager\Loader.exe', '');
     QuarantineFile('C:\Program Files\Windows NT\Microsoft\SP2ep\desno.vb', '');
     DeleteFile('C:\Documents and Settings\zenit1\Application Data\DownloadManager\Loader.exe', '32');
     DeleteFile('C:\WINDOWS\Tasks\4b60ba3904d07e14f4a84ea58e07c991.job', '32');
     DeleteFile('C:\WINDOWS\Tasks\c27e7e5ebfb62b3a9bc0e939a1aa60ae.job', '32');
     DeleteFile('C:\Documents and Settings\zenit1\Application Data\ScreenSaverPro.scr', '32');
     DeleteService('IePluginServices');
     DeleteService('batexxadvl32');
     DeleteFileMask('C:\Program Files\Windows NT\Microsoft', '*', true);
     DeleteDirectory('C:\Program Files\Windows NT\Microsoft');
    BC_ImportDeletedList;
    ExecuteSysClean;
     DeleteFile('C:\Program Files\Windows NT\Microsoft\SP2ep\desno.vb', '32');
     RegKeyParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters', 'ServiceDll', 'REG_EXPAND_SZ', '%SystemRoot%\System32\srvsvc.dll');
     ExecuteRepair(3);
     ExecuteRepair(4);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

    Сделайте лог AdwCleaner (by Xplode).
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    15.08.2014
    Сообщений
    39
    Вес репутации
    36
    сделал, вот логи

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.
    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.

    Смените пароли на почту, банк-клиенты, соцсети и т. п., могли увести.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    15.08.2014
    Сообщений
    39
    Вес репутации
    36
    отработал, кэш почистил.
    В MS Outlook использовался корпоративный пароль, его тоже менять? Или это касается только паролей которые вводились в браузерах?

    - - - - -Добавлено - - - - -

    После перезагрузки сделал еще один прогон AdwCleaner, он нашел в мозиле еще параметры к удалению. добавляю лог сюда.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Цитата Сообщение от majades Посмотреть сообщение
    В MS Outlook использовался корпоративный пароль, его тоже менять? Или это касается только паролей которые вводились в браузерах?
    Только тех, что в браузерах.

    Проблема решена?
    WBR,
    Vadim

  9. Это понравилось:


  10. #8
    Junior Member Репутация
    Регистрация
    15.08.2014
    Сообщений
    39
    Вес репутации
    36
    Заодно вычистил все темп-папки. Прошелся ccleaner, настроил твиками очистку кэша браузеров при перезагрузке системы.
    Спасибо, заявку закрывайте.
    p.s. А касперский только и мог что блочить вредоносные ссылки и убил карантин AdwCleaner.

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Пошлите им через CompanyAccount карантин.
    WBR,
    Vadim

  12. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) majades, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус не удаляется с компьютера (заявка №75018)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 06.06.2011, 15:00
    2. вирус не удаляется с компьютера (заявка №65958)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 19.04.2011, 09:00
    3. Вирус не удаляется с компьютера (заявка №23226)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 19.06.2010, 21:00
    4. Не удаляется с компьютера (заявка №4418)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 11.02.2010, 21:00
    5. win32/rootkit не удаляется с компьютера
      От seabreeze в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.10.2008, 12:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01377 seconds with 19 queries