Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 22.05.2015, 23:46   #1 (ссылка)
Новичок
 
Регистрация: 20.12.2011
Сообщений: 28
Репутация: 0
По умолчанию Yahoo search в Хроме

Установился непонятно откуда yahoo, стал стартовой страницей в хроме и мозилле, ни в программах, ни в расширениях его нет, пробовал удалять через реестр все по запросу Yahoo, не помогло, вот скан: http://rghost.ru/8W6b8TqJt
Serega.by вне форума  
Старый 23.05.2015, 07:26   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.85.21 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\USERS\ADMIN\FJAEHHLB.EXE
;addsgn 9A4485DB5582A28DF42BAEB164C81205158AFCF6C9FA1F7885C3C5BC258BA35EC07C0416A220247F9F113605461649FA7DDFE97255DAB02CAD11D02C8C6F4C1C 8 msconfig

delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-511473320-1873471994-2070515067-1000\$IGHAMPR.EXE
delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-511473320-1873471994-2070515067-1000\$IPJ9CAN.EXE
delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-511473320-1873471994-2070515067-1000\$IYQ46Z6.EXE
delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-511473320-1873471994-2070515067-1000\$RPJ9CAN.EXE
delall %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\MYPC BACKUP.LNK
zoo %SystemRoot%\REARMTASK.EXE
delall %SystemRoot%\REARMTASK.EXE
;------------------------autoscript---------------------------

sreg

chklst
delvir

delref %SystemDrive%\USERS\ADMIN\FJAEHHLB.EXE
setdns Подключение по локальной сети 2\4\{16E51735-9450-45F7-AFF3-63C0D6B6F499}\8.8.8.8,8.8.4.4
delref HTTP://Q.SEARCH-SIMPLE.COM/?AFFID=BL_4A5DDC83-D178-4EB1-A5AB-D644B8425500
delref HTTP://WEBALTA.RU/SEARCH
regt 27
regt 28
regt 29
deltmp
delnfr
czoo
areg

;-------------------------------------------------------------
перезагрузка, пишем о старых и новых проблемах.
архив (например: ZOO_гггг-мм-дд_чч-мм-сс.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com

+
добавьте новый образ автозапуска
safety вне форума  
Старый 23.05.2015, 13:36   #3 (ссылка)
Новичок
 
Регистрация: 20.12.2011
Сообщений: 28
Репутация: 0
По умолчанию

Скрипт не помог, проблема осталась,
http://rghost.ru/7nqyGqR2Q
http://rghost.ru/7QTwMBTc7
Serega.by вне форума  
Старый 23.05.2015, 13:47   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

добавьте еще лог выполнения первого скрипта.
это файл
дата_времяlog.txt из папки uVS
safety вне форума  
Старый 23.05.2015, 13:58   #5 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполните скрипт от имени администратора.
(т.е. start.exe надо запустить от имени администратора)

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.85.21 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\USERS\ADMIN\FJAEHHLB.EXE
addsgn 9A4485DB5582A28DF42BAEB164C81205158AFCF6C9FA1F7885C3C5BC258BA35EC07C0416A220247F9F113605461649FA7DDFE97255DAB02CAD11D02C8C6F4C1C 8 msconfig

addsgn 1AD46E9B5583338CF42B627DA804DEC9E946303A45714B5C894889985453A3385C1875131A5D92F30ED0CED846173AF7F693CC7E0251CC0825840EC49A8D7657 8 strong.signal

zoo %SystemDrive%\PROGRAMDATA\0780F478-67CE-4EC3-98DB-39A65F4618CE\PLUGINS\6BAK\PLUGIN.EXE
zoo %SystemDrive%\PROGRAMDATA\0780F478-67CE-4EC3-98DB-39A65F4618CE\PLUGINS\6\PLUGIN.EXE
addsgn 1A39589B5583338CF42B627DA8049951018677BAADFE9AAAF1BCCA0A14F279439932B32A77559C3A260BC8BB4A41C28659D71BD8BE873B78097B25D547062273 8 strong.signal

zoo %SystemDrive%\PROGRAMDATA\0780F478-67CE-4EC3-98DB-39A65F4618CE\PLUGINS\8BAK\PLUGIN.EXE
zoo %SystemDrive%\PROGRAMDATA\0780F478-67CE-4EC3-98DB-39A65F4618CE\PLUGINS\8\PLUGIN.EXE
addsgn 1A89679B5583338CF42BFB3A889E99702D09C003596C517885B6D6EAB8A7714C234E46974B5DF758C3D67660B94FB6CE880F7E3C5525A538DC3CA4719AC57424 8 strong.signal

zoo %SystemDrive%\PROGRAMDATA\0780F478-67CE-4EC3-98DB-39A65F4618CE\PLUGINS\2\PLUGIN.EXE
addsgn 1A22839A5583338CF42BFB3A889E99702D09C003B91F587885B6D6EAB8A7714C234E46974B5DF758C388C89F464FB6CE88EF0D355525A5A81C31A4719AC57424 8 strong.sign

zoo %SystemDrive%\PROGRAMDATA\0780F478-67CE-4EC3-98DB-39A65F4618CE\PLUGINCONTAINER.EXE
zoo %SystemDrive%\PROGRAMDATA\0780F478-67CE-4EC3-98DB-39A65F4618CE\PLUGINCONTAINER.BAK
addsgn 1A52909A5583338CF42BFB3A889E99702D09C003B92F597885B6D6EAB8A7714C234E46974B5DF758C338C39F464FB6CE88EF3D345525A5646C32A4719AC57424 8 strong.signal

zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\0780F478-67CE-4EC3-98DB-39A65F4618CE\UPDATER.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\0780F478-67CE-4EC3-98DB-39A65F4618CE\UPDATER.BAK
addsgn 1A808F9A5583338CF42B627DA804DEC9E946303A4536D3B4D44E899858FDB9CFC218C096259C968872690E664616187731FBE0599D59512B2EB6BFE6CCC77B9A 8 strong.signal

zoo %SystemDrive%\PROGRAMDATA\0780F478-67CE-4EC3-98DB-39A65F4618CE\PLUGINS\3\PLUGIN.EXE
addsgn 1A85549B5583338CF42BFB3A889E99702D09C003C97F567885B6D6EAB8A7714C234E46974B5DF758C3EB6360B94FB6CE889F6D3B5525A518DF30A4719AC57424 8 strong.signal

zoo %SystemDrive%\PROGRAMDATA\0780F478-67CE-4EC3-98DB-39A65F4618CE\PLUGINS\5\PLUGIN.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://Q.SEARCH-SIMPLE.COM/?AFFID=BL_4A5DDC83-D178-4EB1-A5AB-D644B8425500

deldirex %SystemDrive%\PROGRAM FILES (X86)\STRONG SIGNAL

regt 27
deltmp
delnfr
;-------------------------------------------------------------

restart
czoo
перезагрузка, пишем о старых и новых проблемах.
архив (например: ZOO_гггг-мм-дд_чч-мм-сс.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com
----------
+
добавьте новый лог выполнения скрипта uVS
файл дата_времяlog.txt из папки uVS
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Что случилось с ru.yahoo.com !!! ejikvtumane Интернет и сети 3 09.12.2011 19:16
проблема с Yahoo krab Интернет и сети 0 22.01.2011 21:07
Не логинится почта ru.yahoo.com Maria_B Интернет и сети 5 14.03.2010 14:22
вопрос про Yahoo Месседжер Greemer Интернет и сети 3 04.01.2010 01:36
Yahoo Messenger ZigZag Интернет и сети 5 17.11.2009 19:11


Текущее время: 11:45. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.