Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.08.2015, 22:15   #1
Новичок
 
Регистрация: 05.07.2010
Сообщений: 30
Репутация: 0
По умолчанию Избавиться от http://search.sidecubes.com

Здравствуйте! Пожалуйста помогите избавиться от "левой " поисковой системы http://search.sidecubes.com. Как попала на комп не знаю, в новых вкладках открывается принудительно.
Лог называется - OLDI_2015-08-17_20-32-49.7z
Ссылка на логи uVS - http://rghost.ru/76KtTbLKl
Спасибо!
dmsgen вне форума  
Старый 17.08.2015, 22:42   #2
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

dmsgen, Скопируйте код ниже в буфер обмена
Код:
;uVS v3.86.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v385c
delref HTTP:\\WWW.ISTARTSURF.COM\?TYPE=SC&TS=1439750367&Z=536019A69B8888D22098160G7ZBCETAMDW1EEOFM9Z&FROM=OBW&UID=M4-CT128M4SSD1_00000000130303645224
delref %SystemDrive%\USERS\SERGEY\APPDATA\LOCAL\CODELEX.EXE
delall %SystemDrive%\PROGRAMDATA\EXTTAG\D4Z4Q0XY.DLL
delref %SystemDrive%\USERS\SERGEY\APPDATA\LOCAL\TEMP\NSX5CB7.TMP\FIREFOXUNINSTALLER69829.EXE
delref HTTP://WWW.ISTARTSURF.COM/?TYPE=HP&TS=1439750367&Z=536019A69B8888D22098160G7ZBCETAMDW1EEOFM9Z&FROM=OBW&UID=M4-CT128M4SSD1_00000000130303645224
delref HTTP://WWW.ISTARTSURF.COM/WEB/?TYPE=DS&TS=1439750367&Z=536019A69B8888D22098160G7ZBCETAMDW1EEOFM9Z&FROM=OBW&UID=M4-CT128M4SSD1_00000000130303645224&Q={SEARCHTERMS}
delref %SystemDrive%\PROGRAMDATA\PWINMANPROP\PROTECTWINDOWSMANAGER.EXE
delall %SystemDrive%\PROGRAMDATA\EXTTAG\QNJSI4LA.DLL
delref {95B7759C-8C7F-4BF1-B163-73684A933233}\[CLSID]
delref %Sys32%\DRIVERS\{6FCD6092-9615-4F7F-8898-8DF53980E5D2}GW64.SYS
delref HTTP://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F%6D/?P=MKO_AWFZXIPYRAHDGKBUTXKIJ9_B3MFFM7CT1RWOLZQRWCIAEXUPQLUWEMSCANMST2AOUXJJMP10WHS_IYEDFUHEKNVIA29MEEVQBWGZKIS8HNNY3SASKS0BEHC9T4DWPSMEGIFKGMIX5OV8DMQA5-YP9D83TCEHPZJMQYMZOSX-TFBA7RKBNFZX
delref HTTP://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?P=MKO_AWFZXIPYRAHDGKBUTXKIJ9_B3MFFM7CT1RWOLZQRWCIAEXUPQLUWEMSCANMST2AOUXJJMP10WHS_IYEDFUHEKNVIA29MEEVQBWGZKIGO6OIYYSQGCDFGBYCLKEJ6TSYLKH5THIBNILVV0BAUSIDBLXI3PS1FA4IWRQTJIHA4VGXC7NGSCYFA&Q={SEA
delall %SystemDrive%\USERS\SERGEY\APPDATA\LOCAL\OPERA\OPERA\WIDGETS\DESKTOPY.OEX
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS пад текущим пользователем. Вменю: Скрипты---Выполнить из буфера обмена. После перезагрузки выполните http://pchelpforum.ru/showpost.php?p=206554&postcount=6
Гризлик вне форума  
Старый 17.08.2015, 23:53   #3
Новичок
 
Регистрация: 05.07.2010
Сообщений: 30
Репутация: 0
По умолчанию

Все выполнил
название файла-проверка Anti-Malware
ссылка - http://rghost.ru/private/849nYFscz/2...ef1e3b41d56e9a
dmsgen вне форума  
Старый 18.08.2015, 00:27   #4
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

dmsgen, Все найденое удалите. Далее http://pchelpforum.ru/showpost.php?p...2&postcount=18
После окончания сканирования снимите галочки с записей Mail.ru или Yandex (если таковые будут и вы ими пользуетесь), а остальное удалите кнопкой Cleaning.
После чего выполните http://pchelpforum.ru/showpost.php?p...1&postcount=20
Гризлик вне форума  
Старый 18.08.2015, 01:39   #5
Новичок
 
Регистрация: 05.07.2010
Сообщений: 30
Репутация: 0
По умолчанию

Все выполнил
ссылка на лог до чистки- http://rghost.ru/private/8MS4CrCHl/a...3670b81681b82f
файл-AdwCleaner[S2]

После программы Farbar Recovery Scan Tool.
ссылка- http://rghost.ru/private/8znrS6xd8/d...9316d1023725c2
файл-FRST.txt

ссылка- http://rghost.ru/private/8GPJzXbcs/f...0c7962dc690b7c
файл-Addition.txt
dmsgen вне форума  
Старый 18.08.2015, 06:37   #6
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
AppInit_DLLs: C:\ProgramData\ExtTag\d4z4q0xy.dll => C:\ProgramData\ExtTag\d4z4q0xy.dll File not found
AppInit_DLLs-x32: C:\ProgramData\ExtTag\qnjsi4la.dll => "C:\ProgramData\ExtTag\qnjsi4la.dll" File not found
FF Extension: Flash Video Downloader - YouTube HD Download [4K] - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\artur.dubovoy@gmail.com [2015-08-17]
FF Extension: Speed Dial [FVD] - New Tab Page, Sync... - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\pavel.sherbakov@gmail.com [2015-08-17]
FF Extension: ReminderFox - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\{ada4b710-8346-4b82-8199-5de2b400a6ae} [2015-08-17]
FF Extension: QuickMark - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\jid0-QT2VXewB9xzbRlyapSJjA4ebwoU@jetpack.xpi [2015-08-17]
FF Extension: Weather Forecast - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\jid1-aqwHRwQpv3JUMs@jetpack.xpi [2015-08-17]
FF Extension: Flagfox - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}.xpi [2015-08-17]
FF Extension: Speed Dial - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\{64161300-e22b-11db-8314-0800200c9a66}.xpi [2015-08-17]
FF Extension: Showcase - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\{89506680-e3f4-484c-a2c0-ed711d481eda}.xpi [2015-08-17]
FF Extension: Video DownloadHelper - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2015-08-17]
FF Extension: YouTube Flash Video Player - C:\Users\Sergey\AppData\Roaming\Mozilla\Firefox\Profiles\eirc46v9.default-1439826509256\Extensions\{f3bd3dd2-2888-44c5-91a2-2caeb33fb898}.xpi [2015-08-17]
CHR Extension: (No Name) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Default\Extensions\jaocgokledfmfebefgbeokdodbbdjhdd [2013-11-16]
CHR HKLM-x32\...\Chrome\Extension: [doagiokpgboiomffjfhaiimafndmmpni] - C:\Users\Sergey\AppData\Local\Rich Media Player\BrowserExtensions\Chrome\richmediadownloader.crx <not found>
CHR HKLM-x32\...\Chrome\Extension: [fkcdbkhjcaljlfolhllfneigeepmjfim] - C:\Users\Sergey\AppData\Local\Rich Media Player\BrowserExtensions\Chrome\playerextension.crx <not found>
OPR StartupUrls: "hxxp://www.opera.com/ru","browser://startpage/#speeddial","hxxp://xn--%20-8cdve3aoqoehlda8pb/"
OPR Extension: (Opera Software ASA) - C:\Users\Sergey\AppData\Roaming\Opera Software\Opera Stable\Extensions\fbjpiaeohiikdienjkfpbdmooefgliac [2013-10-25]
OPR Extension: (Gismeteo Team) - C:\Users\Sergey\AppData\Roaming\Opera Software\Opera Stable\Extensions\kibhjejfdbbjhlhmhdcjcnjpiobjgkak [2013-10-25]
StartMenuInternet: (HKLM) Opera - C:\Program Files (x86)\Opera\Opera.exe http://www.istartsurf.com/?type=sc&ts=1439750367&z=536019a69b8888d22098160g7zbcetamdw1eeofm9z&from=obw&uid=M4-CT128M4SSD1_00000000130303645224
EmptyTemp:
Reboot:
safety вне форума  
Старый 19.08.2015, 14:02   #7
Новичок
 
Регистрация: 05.07.2010
Сообщений: 30
Репутация: 0
По умолчанию

Выполнил
ссылка- http://rghost.ru/private/6CPx9vlP5/8...a181263ca1ff8e
файл - Fixlog.txt
dmsgen вне форума  
Старый 19.08.2015, 14:26   #8
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

что сейчас с проблемой? если решена,
далее,

7.закрываем уязвимости
Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
safety вне форума  
Ads
Старый 19.08.2015, 15:10   #9
Новичок
 
Регистрация: 05.07.2010
Сообщений: 30
Репутация: 0
По умолчанию

Все, спасибо большое, проблема решена. Уязвимости нашел.
dmsgen вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
http://rghost.ru/56630247 Search witch Bing Cerberus Безопасность 1 29.06.2014 06:24
КАК ИЗБАВИТЬСЯ ОТ Search with Bing И РЕКЛАМЫ _Oleg Безопасность 12 21.06.2014 15:51
Как избавиться от Search with Bing? Alexan33 Безопасность 21 21.06.2014 13:35
как избавиться от поисковика search with bing Nensi Безопасность 1 10.05.2014 18:17
Как убрать? http://www.bing.com/search?q=r%D0%BA&form=........ find3000 Интернет и сети 1 21.03.2012 20:08


Текущее время: 03:35. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.