Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 11.05.2014, 16:00   #1 (ссылка)
Новичок
 
Регистрация: 11.05.2014
Сообщений: 6
Репутация: 0
По умолчанию как удалить search with bing!?

Помогите, пожалуйста, удалить из интернета всплывающий поиск search with bing! Читала предыдущие сообщения по этой теме и проделала те же действия.
образ автозапуска http://rghost.ru/55085546
лог http://rghost.ru/55086108

Буду очень благодарна за помощь!
avotozi вне форума  
Старый 11.05.2014, 17:27   #2 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

avotozi, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- отключаем антивирус и закрываем все браузеры перед выполнением скрипта;
- на запросы об удалении программ соглашайтесь (нажимаем Да или Далее);
Код:
;uVS v3.82.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
bl C58D5BB7019EC81CE7BA61CBFEE9445F 45056
addsgn 729053925465C9CB0AD4AED1DAC87230540742F63904E02F060E3A575D46E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD1284C18A19D 64 vk_vir

bl F7F111F632BF81E536AF2E832569DE20 239616
addsgn 9252778A106AC1CC0BD4554E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 13 Trojan [K7AntiVirus]

zoo %SystemDrive%\USERS\ОКСАНА\APPDATA\LOCAL\PIRRITSUGGESTOR\PIRRITDESKTOP.EXE
bl 84C77ECF5016B3730AF149F994B2F819 198488
addsgn 1A49739A55832F8FF42B624E41D413472575D9E688B81FF37A964E50D13A594F23176077FA179DC0269C40DD469F5CE2B99DE8FB48CE746E2DFE913F034422FA 8 Win32:PirritSuggestor-B [Adw]

zoo %SystemDrive%\PROGRAM FILES (X86)\GAMESRS\GUPDATER.EXE
bl 6D86945DB800ED0E289EF6FED8E423F8 63488
addsgn 1A4C739A55832F8FF42BC4A50C90D445256220F789FA9C1D79C33AF140AE4BC76E1FE81A32DCD041D4D59074AB9D0C16F49A0CF9103E3B2CA43244A482E6A34B 8 Adware.Pirrit.2 [DrWeb]

zoo %SystemDrive%\USERS\ОКСАНА\APPDATA\LOCAL\PIRRITSUGGESTOR\PIRRITSERVICE.EXE
bl 829DCD6069B0982114DA6D929612CABB 72024
addsgn 1A4C739A5583FF8FF42BC4A50CC0D845256220F789FA9C1D79C33AF140AE4BC76E1FE81A32DCD041D4D59074AB9D0C16F49A0CF9103E3B2CA43244A482E6A34B 8 Win32:PirritSuggestor-S [Adw]

zoo %SystemDrive%\USERS\ОКСАНА\APPDATA\LOCAL\PIRRITSUGGESTOR\REGFLTRX64.SYS
bl 68AA69E36963BC6AB9791C32DC6FCC47 18064
addsgn BA6F9BB219E18E3E801D46249B37ED4CAE5AB57D40B29CBCAD2A0B7CAF29BD809347C3573E559D492B80849FEE4549FA7DFFE87255DAB02C2D77A42FC7062273 28 pirrit.adware.sys

zoo %SystemDrive%\PROGRAM FILES (X86)\INTEL\INTEL.EXE
bl C1200A5347BC620E3A18879C31F2B534 6248572
addsgn A7679B19919AF4EE9195AE59DC63ECFA9D4E67B7891245A47B3C4EA99870304CAA154842F6F3DC49A0922553E0574912350A178DDECF788A6C772F3D666A8432 9 Trojan.KillFiles.8856 [DrWeb]

zoo %SystemDrive%\USERS\ОКСАНА\APPDATA\LOCAL\MAILRU\MAILRUUPDATER.EXE
bl C25C530D020FFAF3649592E0366CFE6F 2069536
addsgn 1AA7E29A5583C58CF42B254E3143FE86C99A5D7A1FA31F4B404A8040DB83691F10CC95000586E356A0C590148C5F71E209D7A8499EAF46AFE4882FEDECC76A48 8 mail.upd
chklst
delvir
delref 1HTTP=127.0.0.1:9880
delref HTTP://GO.MAIL.RU/SEARCH?FR=NTG&Q=
delref HTTP://MAIL.RU/CNT/10445
delref HTTP://WWW.YANDEX.RU/?WIN=112&CLID=1946562
delref HTTP=127.0.0.1:9880
delall %SystemDrive%\USERS\ОКСАНА\APPDATA\ROAMING\MICROSOFT\INSTALLER\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}\GPUPLOADER.EXE
deldir %SystemDrive%\PROGRAM FILES (X86)\GAMESRS
deldir %SystemDrive%\USERS\ОКСАНА\APPDATA\LOCAL\PIRRITSUGGESTOR
regt 14
exec "C:\ProgramData\VKSaver\VKSaver.exe" -uninstall
exec "C:\Program Files (x86)\Youtube Downloader HD\unins000.exe"
deldir %SystemDrive%\PROGRAM FILES (X86)\YOUTUBE DOWNLOADER HD
deltmp
delnfr
czoo
restart
перезагрузка, пишем о старых и новых проблемах.
архив, из каталога uVS, созданный после выполнения скрипта (например: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com.
------------------------
далее, выполните быстрое сканирование в Malwarebytes
Arkalik вне форума  
Старый 12.05.2014, 02:45   #3 (ссылка)
Новичок
 
Регистрация: 11.05.2014
Сообщений: 6
Репутация: 0
Smile Ура, получилось избавиться от вируса!

Цитата:
Сообщение от avotozi Посмотреть сообщение
Помогите, пожалуйста, удалить из интернета всплывающий поиск search with bing! Читала предыдущие сообщения по этой теме и проделала те же действия.
образ автозапуска http://rghost.ru/55085546
лог http://rghost.ru/55086108

Буду очень благодарна за помощь!
Огромное спасибо за помощь! Гадкий search with bing исчез!
avotozi вне форума  
Старый 12.05.2014, 03:35   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

далее, выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 12.05.2014, 11:23   #5 (ссылка)
Новичок
 
Регистрация: 11.05.2014
Сообщений: 6
Репутация: 0
По умолчанию спасибо, всё помогло!

Лог МВАМ http://rghost.ru/55101692
avotozi вне форума  
Старый 12.05.2014, 11:49   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите все найденное в малваребайт,

далее,

сделайте проверку в АдвКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672
safety вне форума  
Старый 12.05.2014, 13:38   #7 (ссылка)
Новичок
 
Регистрация: 11.05.2014
Сообщений: 6
Репутация: 0
По умолчанию

а как удалить? карантин all?

---------- Добавлено в 12:38 ---------- Предыдущее сообщение было написано в 12:25 ----------

Всё сделала.
Лог AdwCleaner http://rghost.ru/55103093
avotozi вне форума  
Старый 12.05.2014, 14:28   #8 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

*****
в АдвКлинере, в секции folders снимите галки с записей mail.ru, yandex

остальное удалите по кнопке clean

далее,

закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

------------
safety вне форума  
Ads
Старый 12.05.2014, 20:02   #9 (ссылка)
Новичок
 
Регистрация: 11.05.2014
Сообщений: 6
Репутация: 0
По умолчанию

AVZ и uVS это одно и то же? Если нет, то я забыла где я брала AVZ((
avotozi вне форума  
Старый 12.05.2014, 20:03   #10 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

нет, это разные программы
http://z-oleg.com/avz4.zip
safety вне форума  
Старый 12.05.2014, 20:37   #11 (ссылка)
Новичок
 
Регистрация: 11.05.2014
Сообщений: 6
Репутация: 0
По умолчанию

ок, спасибо!
avotozi вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема Search the Bing Malhoun Безопасность 7 10.05.2014 22:29
search with bing Nensi Безопасность 3 10.05.2014 22:28
search with bing Nensi Безопасность 1 10.05.2014 18:20
Search with Bing,как от неё избавится gsktcjc Безопасность 1 30.03.2014 17:59
Проблемы с Search with Bing !!! DenisSVK Безопасность 7 24.03.2014 17:51


Текущее время: 17:23. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.