|
|
|
|
#1 |
|
Новичок
Регистрация: 05.07.2010
Сообщений: 30
Репутация: 0
|
Здравствуйте! Пожалуйста помогите избавиться от "левой " поисковой системы http://search.sidecubes.com. Как попала на комп не знаю, в новых вкладках открывается принудительно.
Лог называется - OLDI_2015-08-17_20-32-49.7z Ссылка на логи uVS - http://rghost.ru/76KtTbLKl Спасибо! |
|
|
|
|
#2 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
dmsgen, Скопируйте код ниже в буфер обмена
Код:
;uVS v3.86.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v385c
delref HTTP:\\WWW.ISTARTSURF.COM\?TYPE=SC&TS=1439750367&Z=536019A69B8888D22098160G7ZBCETAMDW1EEOFM9Z&FROM=OBW&UID=M4-CT128M4SSD1_00000000130303645224
delref %SystemDrive%\USERS\SERGEY\APPDATA\LOCAL\CODELEX.EXE
delall %SystemDrive%\PROGRAMDATA\EXTTAG\D4Z4Q0XY.DLL
delref %SystemDrive%\USERS\SERGEY\APPDATA\LOCAL\TEMP\NSX5CB7.TMP\FIREFOXUNINSTALLER69829.EXE
delref HTTP://WWW.ISTARTSURF.COM/?TYPE=HP&TS=1439750367&Z=536019A69B8888D22098160G7ZBCETAMDW1EEOFM9Z&FROM=OBW&UID=M4-CT128M4SSD1_00000000130303645224
delref HTTP://WWW.ISTARTSURF.COM/WEB/?TYPE=DS&TS=1439750367&Z=536019A69B8888D22098160G7ZBCETAMDW1EEOFM9Z&FROM=OBW&UID=M4-CT128M4SSD1_00000000130303645224&Q={SEARCHTERMS}
delref %SystemDrive%\PROGRAMDATA\PWINMANPROP\PROTECTWINDOWSMANAGER.EXE
delall %SystemDrive%\PROGRAMDATA\EXTTAG\QNJSI4LA.DLL
delref {95B7759C-8C7F-4BF1-B163-73684A933233}\[CLSID]
delref %Sys32%\DRIVERS\{6FCD6092-9615-4F7F-8898-8DF53980E5D2}GW64.SYS
delref HTTP://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F%6D/?P=MKO_AWFZXIPYRAHDGKBUTXKIJ9_B3MFFM7CT1RWOLZQRWCIAEXUPQLUWEMSCANMST2AOUXJJMP10WHS_IYEDFUHEKNVIA29MEEVQBWGZKIS8HNNY3SASKS0BEHC9T4DWPSMEGIFKGMIX5OV8DMQA5-YP9D83TCEHPZJMQYMZOSX-TFBA7RKBNFZX
delref HTTP://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?P=MKO_AWFZXIPYRAHDGKBUTXKIJ9_B3MFFM7CT1RWOLZQRWCIAEXUPQLUWEMSCANMST2AOUXJJMP10WHS_IYEDFUHEKNVIA29MEEVQBWGZKIGO6OIYYSQGCDFGBYCLKEJ6TSYLKH5THIBNILVV0BAUSIDBLXI3PS1FA4IWRQTJIHA4VGXC7NGSCYFA&Q={SEA
delall %SystemDrive%\USERS\SERGEY\APPDATA\LOCAL\OPERA\OPERA\WIDGETS\DESKTOPY.OEX
deltmp
delnfr
restart
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 05.07.2010
Сообщений: 30
Репутация: 0
|
Все выполнил
название файла-проверка Anti-Malware ссылка - http://rghost.ru/private/849nYFscz/2...ef1e3b41d56e9a |
|
|
|
|
#4 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
dmsgen, Все найденое удалите. Далее http://pchelpforum.ru/showpost.php?p...2&postcount=18
После окончания сканирования снимите галочки с записей Mail.ru или Yandex (если таковые будут и вы ими пользуетесь), а остальное удалите кнопкой Cleaning. После чего выполните http://pchelpforum.ru/showpost.php?p...1&postcount=20 |
|
|
|
|
#5 |
|
Новичок
Регистрация: 05.07.2010
Сообщений: 30
Репутация: 0
|
Все выполнил
ссылка на лог до чистки- http://rghost.ru/private/8MS4CrCHl/a...3670b81681b82f файл-AdwCleaner[S2] После программы Farbar Recovery Scan Tool. ссылка- http://rghost.ru/private/8znrS6xd8/d...9316d1023725c2 файл-FRST.txt ссылка- http://rghost.ru/private/8GPJzXbcs/f...0c7962dc690b7c файл-Addition.txt |
|
|
|
|
#6 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Код:
AppInit_DLLs: C:\ProgramData\ExtTag\d4z4q0xy.dll => C:\ProgramData\ExtTag\d4z4q0xy.dll File not found
AppInit_DLLs-x32: C:\ProgramData\ExtTag\qnjsi4la.dll => "C:\ProgramData\ExtTag\qnjsi4la.dll" File not found
FF Extension: Flash Video Downloader - YouTube HD Download [4K] - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\artur.dubovoy@gmail.com [2015-08-17]
FF Extension: Speed Dial [FVD] - New Tab Page, Sync... - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\pavel.sherbakov@gmail.com [2015-08-17]
FF Extension: ReminderFox - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\{ada4b710-8346-4b82-8199-5de2b400a6ae} [2015-08-17]
FF Extension: QuickMark - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\jid0-QT2VXewB9xzbRlyapSJjA4ebwoU@jetpack.xpi [2015-08-17]
FF Extension: Weather Forecast - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\jid1-aqwHRwQpv3JUMs@jetpack.xpi [2015-08-17]
FF Extension: Flagfox - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}.xpi [2015-08-17]
FF Extension: Speed Dial - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\{64161300-e22b-11db-8314-0800200c9a66}.xpi [2015-08-17]
FF Extension: Showcase - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\{89506680-e3f4-484c-a2c0-ed711d481eda}.xpi [2015-08-17]
FF Extension: Video DownloadHelper - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2015-08-17]
FF Extension: YouTube Flash Video Player - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\{f3bd3dd2-2888-44c5-91a2-2caeb33fb898}.xpi [2015-08-17]
CHR Extension: (No Name) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Default\Extensions\jaocgokledfmfebefgbeokdodbbdjhdd [2013-11-16]
CHR HKLM-x32\...\Chrome\Extension: [doagiokpgboiomffjfhaiimafndmmpni] - C:\Users\Sergey\AppData\Local\Rich Media Player\BrowserExtensions\Chrome\richmediadownloader.crx <not found>
CHR HKLM-x32\...\Chrome\Extension: [fkcdbkhjcaljlfolhllfneigeepmjfim] - C:\Users\Sergey\AppData\Local\Rich Media Player\BrowserExtensions\Chrome\playerextension.crx <not found>
OPR StartupUrls: "hxxp://www.opera.com/ru","browser://startpage/#speeddial","hxxp://xn--%20-8cdve3aoqoehlda8pb/"
OPR Extension: (Opera Software ASA) - C:\Users\Sergey\AppData\Roaming\Opera Software\Opera Stable\Extensions\fbjpiaeohiikdienjkfpbdmooefgliac [2013-10-25]
OPR Extension: (Gismeteo Team) - C:\Users\Sergey\AppData\Roaming\Opera Software\Opera Stable\Extensions\kibhjejfdbbjhlhmhdcjcnjpiobjgkak [2013-10-25]
StartMenuInternet: (HKLM) Opera - C:\Program Files (x86)\Opera\Opera.exe http://www.istartsurf.com/?type=sc&ts=1439750367&z=536019a69b8888d22098160g7zbcetamdw1eeofm9z&from=obw&uid=M4-CT128M4SSD1_00000000130303645224
EmptyTemp:
Reboot:
|
|
|
|
|
#7 |
|
Новичок
Регистрация: 05.07.2010
Сообщений: 30
Репутация: 0
|
|
|
|
|
|
#8 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
что сейчас с проблемой? если решена,
далее, 7.закрываем уязвимости Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| http://rghost.ru/56630247 Search witch Bing | Cerberus | Безопасность | 1 | 29.06.2014 06:24 |
| КАК ИЗБАВИТЬСЯ ОТ Search with Bing И РЕКЛАМЫ | _Oleg | Безопасность | 12 | 21.06.2014 15:51 |
| Как избавиться от Search with Bing? | Alexan33 | Безопасность | 21 | 21.06.2014 13:35 |
| как избавиться от поисковика search with bing | Nensi | Безопасность | 1 | 10.05.2014 18:17 |
| Как убрать? http://www.bing.com/search?q=r%D0%BA&form=........ | find3000 | Интернет и сети | 1 | 21.03.2012 20:08 |