11.05.2014, 16:00 | #1 (ссылка) |
Новичок
Регистрация: 11.05.2014
Сообщений: 6
Репутация: 0
|
как удалить search with bing!?
Помогите, пожалуйста, удалить из интернета всплывающий поиск search with bing! Читала предыдущие сообщения по этой теме и проделала те же действия.
образ автозапуска http://rghost.ru/55085546 лог http://rghost.ru/55086108 Буду очень благодарна за помощь! |
11.05.2014, 17:27 | #2 (ссылка) |
Специалист
|
avotozi, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать); - стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена; - отключаем антивирус и закрываем все браузеры перед выполнением скрипта; - на запросы об удалении программ соглашайтесь (нажимаем Да или Далее); Код:
;uVS v3.82.2 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE bl C58D5BB7019EC81CE7BA61CBFEE9445F 45056 addsgn 729053925465C9CB0AD4AED1DAC87230540742F63904E02F060E3A575D46E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD1284C18A19D 64 vk_vir bl F7F111F632BF81E536AF2E832569DE20 239616 addsgn 9252778A106AC1CC0BD4554E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 13 Trojan [K7AntiVirus] zoo %SystemDrive%\USERS\ОКСАНА\APPDATA\LOCAL\PIRRITSUGGESTOR\PIRRITDESKTOP.EXE bl 84C77ECF5016B3730AF149F994B2F819 198488 addsgn 1A49739A55832F8FF42B624E41D413472575D9E688B81FF37A964E50D13A594F23176077FA179DC0269C40DD469F5CE2B99DE8FB48CE746E2DFE913F034422FA 8 Win32:PirritSuggestor-B [Adw] zoo %SystemDrive%\PROGRAM FILES (X86)\GAMESRS\GUPDATER.EXE bl 6D86945DB800ED0E289EF6FED8E423F8 63488 addsgn 1A4C739A55832F8FF42BC4A50C90D445256220F789FA9C1D79C33AF140AE4BC76E1FE81A32DCD041D4D59074AB9D0C16F49A0CF9103E3B2CA43244A482E6A34B 8 Adware.Pirrit.2 [DrWeb] zoo %SystemDrive%\USERS\ОКСАНА\APPDATA\LOCAL\PIRRITSUGGESTOR\PIRRITSERVICE.EXE bl 829DCD6069B0982114DA6D929612CABB 72024 addsgn 1A4C739A5583FF8FF42BC4A50CC0D845256220F789FA9C1D79C33AF140AE4BC76E1FE81A32DCD041D4D59074AB9D0C16F49A0CF9103E3B2CA43244A482E6A34B 8 Win32:PirritSuggestor-S [Adw] zoo %SystemDrive%\USERS\ОКСАНА\APPDATA\LOCAL\PIRRITSUGGESTOR\REGFLTRX64.SYS bl 68AA69E36963BC6AB9791C32DC6FCC47 18064 addsgn BA6F9BB219E18E3E801D46249B37ED4CAE5AB57D40B29CBCAD2A0B7CAF29BD809347C3573E559D492B80849FEE4549FA7DFFE87255DAB02C2D77A42FC7062273 28 pirrit.adware.sys zoo %SystemDrive%\PROGRAM FILES (X86)\INTEL\INTEL.EXE bl C1200A5347BC620E3A18879C31F2B534 6248572 addsgn A7679B19919AF4EE9195AE59DC63ECFA9D4E67B7891245A47B3C4EA99870304CAA154842F6F3DC49A0922553E0574912350A178DDECF788A6C772F3D666A8432 9 Trojan.KillFiles.8856 [DrWeb] zoo %SystemDrive%\USERS\ОКСАНА\APPDATA\LOCAL\MAILRU\MAILRUUPDATER.EXE bl C25C530D020FFAF3649592E0366CFE6F 2069536 addsgn 1AA7E29A5583C58CF42B254E3143FE86C99A5D7A1FA31F4B404A8040DB83691F10CC95000586E356A0C590148C5F71E209D7A8499EAF46AFE4882FEDECC76A48 8 mail.upd chklst delvir delref 1HTTP=127.0.0.1:9880 delref HTTP://GO.MAIL.RU/SEARCH?FR=NTG&Q= delref HTTP://MAIL.RU/CNT/10445 delref HTTP://WWW.YANDEX.RU/?WIN=112&CLID=1946562 delref HTTP=127.0.0.1:9880 delall %SystemDrive%\USERS\ОКСАНА\APPDATA\ROAMING\MICROSOFT\INSTALLER\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}\GPUPLOADER.EXE deldir %SystemDrive%\PROGRAM FILES (X86)\GAMESRS deldir %SystemDrive%\USERS\ОКСАНА\APPDATA\LOCAL\PIRRITSUGGESTOR regt 14 exec "C:\ProgramData\VKSaver\VKSaver.exe" -uninstall exec "C:\Program Files (x86)\Youtube Downloader HD\unins000.exe" deldir %SystemDrive%\PROGRAM FILES (X86)\YOUTUBE DOWNLOADER HD deltmp delnfr czoo restart архив, из каталога uVS, созданный после выполнения скрипта (например: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com. ------------------------ далее, выполните быстрое сканирование в Malwarebytes |
12.05.2014, 02:45 | #3 (ссылка) | |
Новичок
Регистрация: 11.05.2014
Сообщений: 6
Репутация: 0
|
Ура, получилось избавиться от вируса!
Цитата:
|
|
12.05.2014, 11:23 | #5 (ссылка) |
Новичок
Регистрация: 11.05.2014
Сообщений: 6
Репутация: 0
|
спасибо, всё помогло!
Лог МВАМ http://rghost.ru/55101692
|
12.05.2014, 11:49 | #6 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
удалите все найденное в малваребайт,
далее, сделайте проверку в АдвКлинере http://pchelpforum.ru/f26/t24207/2/#post1110672 |
12.05.2014, 13:38 | #7 (ссылка) |
Новичок
Регистрация: 11.05.2014
Сообщений: 6
Репутация: 0
|
а как удалить? карантин all?
---------- Добавлено в 12:38 ---------- Предыдущее сообщение было написано в 12:25 ---------- Всё сделала. Лог AdwCleaner http://rghost.ru/55103093 |
12.05.2014, 14:28 | #8 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
*****
в АдвКлинере, в секции folders снимите галки с записей mail.ru, yandex остальное удалите по кнопке clean далее, закрываем уязвимости Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. ------------ |
Ads | |
12.05.2014, 20:03 | #10 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
нет, это разные программы
http://z-oleg.com/avz4.zip |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Проблема Search the Bing | Malhoun | Безопасность | 7 | 10.05.2014 22:29 |
search with bing | Nensi | Безопасность | 3 | 10.05.2014 22:28 |
search with bing | Nensi | Безопасность | 1 | 10.05.2014 18:20 |
Search with Bing,как от неё избавится | gsktcjc | Безопасность | 1 | 30.03.2014 17:59 |
Проблемы с Search with Bing !!! | DenisSVK | Безопасность | 7 | 24.03.2014 17:51 |