Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.09.2013, 00:34   #1 (ссылка)
Новичок
 
Регистрация: 12.07.2011
Сообщений: 57
Репутация: 0
По умолчанию Удалить yambler.net

Открывается сайт yambler.net автозапуском в опере,как домашняя страница и блокирует Хром,открывая новую вкладку в Опере.Помогите вылечиться.
Bull вне форума  
Старый 17.09.2013, 00:39   #2 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Сделайте лог uVS
Angel-iz-Ada вне форума  
Старый 17.09.2013, 07:03   #3 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

+
удалите все ярлыки запуска браузеров на рабочем столе, и заново их пересоздайте
safety вне форума  
Старый 17.09.2013, 17:47   #4 (ссылка)
Новичок
 
Регистрация: 12.07.2011
Сообщений: 57
Репутация: 0
По умолчанию

Удаление ярлыков помогло,но проблемы не решило.Отправляю лог.
http://zalil.ru/34728664
Bull вне форума  
Старый 17.09.2013, 17:48   #5 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код:
;;uVS v3.81.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

bl D2BCD7C1922E9A5205C0F6D86021FE3D 101992
addsgn A7679B19919A1FCA27E2EFB18CCB07FADA31D8B7C8FA94BB3FCBF2FD503EF748DCE8406C3E2091C2E83A9CA80716A17B7B2017F16EDAC420A6B41E07F047229B 10 UpdateTask
bl 01907300EB52206B06FACB9608F369A9 625816
addsgn 9252773A006AC1CC0BA4444EA34FF6AC3D8A32B34DD148FB483C2EB2C046E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD1284C18A19D 8 Pandora
bl EDA716DE922731CB6F38A6338A074FDB 795976
addsgn 1A06819A5583358CF42B627DA804DEC9E946303A4536D3F3D1E7C1371CF279BBE114C3573E20A1C229BA85EA681C898E5BE5897320FFBAC8596A65C7D73C6371 8 YandexUP
delall %SystemDrive%\USERS\ASUS\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ZAXAR GAMES BROWSER.LNK
; Pandora Service
exec C:\Program Files\PANDORA.TV\PanService\unins000.exe
; Java 7 Update 17
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83217017FF} /quiet
chklst
delvir
delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&Q=
delref HTTP://WWW.MAIL.RU/CNT/9516
deltmp
delnfr
restart
- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Angel-iz-Ada вне форума  
Старый 17.09.2013, 19:04   #6 (ссылка)
Новичок
 
Регистрация: 12.07.2011
Сообщений: 57
Репутация: 0
По умолчанию

http://zalil.ru/34728845
Программу же не закрывать,ждать ответа?
Bull вне форума  
Старый 17.09.2013, 19:25   #7 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите все найденное в мбам,

далее,

сделайте проверку в АдвКлинере
http://pchelpforum.ru/f26/t6442/#post1110672
safety вне форума  
Старый 18.09.2013, 08:14   #8 (ссылка)
Новичок
 
Регистрация: 12.07.2011
Сообщений: 57
Репутация: 0
По умолчанию

http://zalil.ru/34729780
Bull вне форума  
Ads
Старый 18.09.2013, 08:18   #9 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите все найденное в АдвКлинере за исключением
Цитата:
Folder Found C:\Program Files\Mail.Ru
Folder Found C:\Users\ASUS\AppData\Local\Mail.Ru
Folder Found C:\Users\ASUS\AppData\LocalLow\Mail.Ru
далее,
закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
safety вне форума  
Старый 18.09.2013, 08:43   #10 (ссылка)
Новичок
 
Регистрация: 12.07.2011
Сообщений: 57
Репутация: 0
По умолчанию

А если некоторые файлы не находятся это нормально?прописываю в строке поиска,а объекты не найдены.
Bull вне форума  
Старый 18.09.2013, 08:51   #11 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

а поиск в какой программе выполняете? и что именно не находится? (для примера)
safety вне форума  
Старый 18.09.2013, 13:04   #12 (ссылка)
Новичок
 
Регистрация: 12.07.2011
Сообщений: 57
Репутация: 0
По умолчанию

А я так,вручную,через мой компьютер удаляю.Первую строку нашёл,вот эти нет
C:\Users\ASUS\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
File Found : C:\Users\ASUS\AppData\Roaming\Mozilla\Firefox\Prof iles\nahd6ha2.default\.autoreg
File Found : C:\Users\ASUS\AppData\Roaming\Mozilla\Firefox\Prof iles\nahd6ha2.default\user.js
Bull вне форума  
Старый 18.09.2013, 13:10   #13 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

это долго так придется искать и удалять. пусть программа все это сделает автоматически.
safety вне форума  
Старый 18.09.2013, 18:19   #14 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

ярлыки браузеров удалили на рабочем столе? проверьте свойства ярлыков запуска в каком состоянии они сейчас
safety вне форума  
Старый 18.09.2013, 18:48   #15 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

добавьте новый образ автозапуска
safety вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В емейле MAIL.RU ставлю галки напротив писем удалить, жму Удалить, не удаляет. find3000 Интернет и сети 0 16.07.2013 13:41
Как удалить удалить стартовую страницу smaxxi.biz pwlda137 Безопасность 10 18.03.2012 20:43
Не могу удалить удалить вирус Trojan.Win32.Ddox.ci hexx Безопасность 2 24.06.2011 17:46
Как удалить AVG 8 VLAD KURASOV Безопасность 7 10.12.2009 23:53


Текущее время: 18:07. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.