Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 10.12.2015, 14:07   #1 (ссылка)
Новичок
 
Регистрация: 09.07.2011
Сообщений: 154
Репутация: 0
По умолчанию Проверка: Браузер Амиго, подозрение на вирусы

avz - http://www.fayloobmennik.net/5596279
uvs_latest - http://www.fayloobmennik.net/5596291
lohudra вне форума  
Старый 10.12.2015, 14:39   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

добавьте логи на http://rghost.ru
safety вне форума  
Старый 10.12.2015, 15:36   #3 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Амиго и Служба автоматического обновления программ удалите штатно, через панель управления.
Далее выполните эти рекомендации., ссылку на лог MBAM - в тему.
Vvvyg вне форума  
Старый 10.12.2015, 15:37   #4 (ссылка)
Новичок
 
Регистрация: 09.07.2011
Сообщений: 154
Репутация: 0
По умолчанию

rghost что-то в последнее время глючит по-страшному!
Не удается закачать на rghost
Еще один файлообменник: avz - http://файлообменник.рф/01wrm2bmkcpi.html
uvs_latest - http://файлообменник.рф/6z2st94ibj9w.html
Так же не могу удалить и сам Амиго

Последний раз редактировалось lohudra; 10.12.2015 в 15:45.
lohudra вне форума  
Старый 10.12.2015, 15:56   #5 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Выполните скрипт в UVS:
Код:
;uVS v3.86.7 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
deldir %SystemDrive%\PROGRAM FILES\MAIL.RU
deldir %SystemDrive%\DOCUMENTS AND SETTINGS\KOSMO\LOCAL SETTINGS\APPLICATION DATA\MAIL.RU
deldir %SystemDrive%\DOCUMENTS AND SETTINGS\KOSMO\LOCAL SETTINGS\APPLICATION DATA\AMIGO
deldir %SystemDrive%\DOCUMENTS AND SETTINGS\KOSMO\APPLICATION DATA\MAIL.RU
; Java(TM) 6 Update 6
exec MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060} /quiet
uidel "C:\Documents and Settings\kosmo\Local Settings\Application Data\Amigo\Application\44.0.2403.111\Installer\setup.exe" --uninstall
uidel C:\Documents and Settings\kosmo\Local Settings\Application Data\Mail.Ru\MailRuUpdater.exe uninstall
deltmp
delnfr
restart
Компьютер перезагрузится.

Сделайте лог MBAM.
Vvvyg вне форума  
Старый 10.12.2015, 18:02   #6 (ссылка)
Новичок
 
Регистрация: 09.07.2011
Сообщений: 154
Репутация: 0
По умолчанию

log(malware) - http://файлообменник.рф/ct3imq8l8ode.html
lohudra вне форума  
Старый 10.12.2015, 18:44   #7 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

lohudra,
выкладывайте логи на нормальные обменники, без тайм-паузы
http://exfile.ru
safety вне форума  
Старый 11.12.2015, 12:48   #8 (ссылка)
Новичок
 
Регистрация: 09.07.2011
Сообщений: 154
Репутация: 0
По умолчанию

log - http://exfile.ru/478603
lohudra вне форума  
Ads
Старый 11.12.2015, 13:22   #9 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

это оставьте в мбам,
Данные реестра: 10
PUM.Optional.DisabledSecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|FirewallDisableNotify, 1, Хорошо: (0), Плохо: (1),,[606e3073c3c83afc063ad7a8907418e8]
PUM.Optional.DisabledSecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify, 1, Хорошо: (0), Плохо: (1),,[ddf1366d8407b2841e23354afc08956b]
PUM.Optional.DisabledSecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|AntiVirusDisableNotify, 1, Хорошо: (0), Плохо: (1),,[4c82782b26657eb8003fb4cbd034916f]

остальное удалите,

далее.

3.сделайте проверку в АдвКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://pchelpforum.ru/f26/t24207/2/#post1257991
safety вне форума  
Старый 11.12.2015, 14:08   #10 (ссылка)
Новичок
 
Регистрация: 09.07.2011
Сообщений: 154
Репутация: 0
По умолчанию

addition - http://exfile.ru/478607
frst - http://exfile.ru/478608
lohudra вне форума  
Старый 11.12.2015, 14:39   #11 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

по логу все нормально.

.закрываем уязвимости
Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирусы: Амиго, Ticno и др. lohudra Безопасность 9 21.10.2015 20:38
Вирусы на ПК: Амиго .. lohudra Безопасность 5 21.10.2015 09:40
Помоему в компе вирусы. После удаления Амиго ведет себя странно мустафа Безопасность 3 20.10.2015 18:19
И снова вирусы.. Амиго, CrowseBrowse и др. lohudra Безопасность 16 06.10.2015 21:55
Браузер Амиго Olliwer_Twist Поисковые системы 3 23.03.2014 16:32


Текущее время: 04:28. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.