Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 15.09.2015, 17:47   #1
Новичок
 
Регистрация: 11.08.2009
Сообщений: 267
Репутация: 0
По умолчанию Удалить MyStartSearch.com SpyHunter 4

Прошу помощи в удалении
MyStartSearch.com
SpyHunter 4
для uVS http://rghost.ru/8vK2tbHKH
для AVZ http://rghost.ru/6F8ytsmr6
YURIJ вне форума  
Старый 15.09.2015, 18:06   #2
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.86.4 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
OFFSGNSAVE

addsgn 7B1322199066182F8838CE32A58D91C28600D11FD9B91F794F410032D9DB0C1C6017409EA6DEA0F07AC3843ED0470AFABBDAF42316DA292DD3FCB9BC974522FE 8 Trojan.DownLoader14.39702 [DrWeb]

zoo D:\TEMP\APP-HELPER.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\GMSD_RU_005010086\UPGMSD_RU_005010086.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\РАБОЧИЙ СТОЛ\ARCHIVE.EXE
hide %SystemDrive%\PROGRAM FILES\TOTAL COMMANDER\PLUGINS\EXE\DECRYPTC.EXE
delref %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DFLTUSER\EXTENSIONS\LALFIODOHDGAEJJCCFGFMMNGGGPPLMHP\8.11.0_0\СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DFLTUSER\EXTENSIONS\ILAMGBDAEBKBPKKMFMMFBNAAMKHIJDEK\3.0.3_0\ПОИСК MAIL.RU
;------------------------autoscript---------------------------

chklst
delvir

setdns Подключение по локальной сети\4\{F99F4E12-D858-4FC3-A325-60CC8A0546F1}\8.8.8.8,8.8.4.4
delref %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\WINDOWSUPDATER\UPDATER.EXE

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID]

deldirex %SystemDrive%\PROGRAM FILES\CROSSBROWSE\CROSSBROWSE\APPLICATION\39.6.2171.95

deldirex %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\SMARTWEB

deldirex %SystemDrive%\PROGRAM FILES\WORDSURFER_1.10.0.19\SERVICE

regt 27
deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 16.09.2015, 10:58   #3
Новичок
 
Регистрация: 11.08.2009
Сообщений: 267
Репутация: 0
По умолчанию

uVS выдает ошибку http://rghost.ru/6w4yNn5rK
YURIJ вне форума  
Старый 16.09.2015, 11:28   #4
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

возможно, неправильно скопирован скрипт,
еще раз проверьте
safety вне форума  
Старый 16.09.2015, 16:36   #5
Новичок
 
Регистрация: 11.08.2009
Сообщений: 267
Репутация: 0
По умолчанию

uVS скрипт выполнил
Malwarebytes выполнил http://rghost.ru/private/7Th4DKbHf/e...3b435a6eaec108
Ни чего не удалилось
снова логи
для uVS: http://rghost.ru/7Cb6dHCcx
для AVZ:http://rghost.ru/6zRHcZ9bd
YURIJ вне форума  
Старый 16.09.2015, 17:19   #6
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

1) В Malwarebytes - всё найденное удалите.
( поместите в карантин )

2) Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !

Код:
     


;uVS v3.86.4 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
delref HTTP://SAMLAB.WS
;------------------------autoscript---------------------------

chklst
delvir

delall D:\TEMP\RAR$EX01.750\START.EXE

delall D:\TEMP\RAR$EX03.375\START.EXE

deldirex %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\SMARTWEB

deldirex %SystemDrive%\PROGRAM FILES\WORDSURFER_1.10.0.19\SERVICE

delref HTTP:\\WWW.MAIL.RU\CNT\8136
;-------------------------------------------------------------

delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\SMARTWEB\SMARTWEBAPP.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\SMARTWEB\SMARTWEBHELPER.EXE
delref %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DFLTUSER\EXTENSIONS\KCKNBENJNKKJKNPHMNIDANJIFBGPHJKE\4.18_0\THE SAFE SURFING
delall %SystemDrive%\PROGRAM FILES\SCOPE\SCRIPTS\UNINSTALL.BAT
delall %SystemDrive%\PROGRAM FILES\WORDSURFER_1.10.0.19\SERVICE\WSASVC.EXE
deltmp
delnfr
restart
3) Далее: Выполните лог в АdwСleaner
http://pchelpforum.ru/f26/t24207/2/#post1110672
после завершения сканирования:
Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru снимите [V]

Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

4) Выполните: http://www.cyberforum.ru/viruses-faq/thread1362245.html
RP55.RP55 вне форума  
Старый 22.09.2015, 12:32   #7
Новичок
 
Регистрация: 11.08.2009
Сообщений: 267
Репутация: 0
По умолчанию

Все выполнил
FRST http://rghost.ru/7QRLt7zrb

Ни чего не удалилось

для uVS http://rghost.ru/7mkkBMkp6
для AVZ http://rghost.ru/8qMspWHkv
YURIJ вне форума  
Старый 22.09.2015, 12:55   #8
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
Toolbar: HKU\S-1-5-21-1343024091-1078145449-1644491937-1004 -> No Name - {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} -  No File
Toolbar: HKU\S-1-5-21-1343024091-1078145449-1644491937-1004 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
Toolbar: HKU\S-1-5-21-1343024091-1078145449-1644491937-1004 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
FF Extension: Advanced SystemCare Surfing Protection - C:\Documents and Settings\user\Application Data\Mozilla\Firefox\Profiles\ddqsvvsd.default\Extensions\iobitascsurfingprotection@iobit.com [2015-02-27]
FF Extension: No Name - C:\Documents and Settings\user\Application Data\Mozilla\Firefox\Profiles\ddqsvvsd.default\extensions\vb@yandex.ru [not found]
FF Extension: No Name - C:\Documents and Settings\user\Application Data\Mozilla\Firefox\Profiles\ddqsvvsd.default\extensions\yasearch@yandex.ru [not found]
FF Extension: No Name - C:\Documents and Settings\user\Application Data\Mozilla\Firefox\Profiles\ddqsvvsd.default\extensions\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34}.xpi [not found]
FF Extension: No Name - C:\Documents and Settings\user\Application Data\Mozilla\Firefox\Profiles\ddqsvvsd.default\extensions\{37964A3C-4EE8-47b1-8321-34DE2C39BA4D} [not found]
FF Extension: No Name - C:\Documents and Settings\user\Application Data\Mozilla\Firefox\Profiles\ddqsvvsd.default\extensions\{8fcd8da7-465f-4619-91b5-849aad85457b}.xpi [not found]
FF Extension: No Name - C:\Program Files\Java\jre6\lib\deploy\jqs\ff [not found]
FF Extension: No Name - C:\Documents and Settings\user\Application Data\Mozilla\Firefox\Profiles\ddqsvvsd.default\extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [not found]
CHR StartupUrls: DFLTUSER -> "hxxp://www.mystartsearch.com/?type=hp&ts=1442210493&z=56c2cc1fd659aded068af8eg9z1z7o5odgfc6qamfe&from=cmi&uid=SAMSUNGXSP0411N_S01JJ40WC99237"
CHR HKLM\...\Chrome\Extension: [hdmklhmbdlonieiiehdekjchnhemamnp] - C:\Program Files\WebBars\Chrome.crx <not found>
CHR HKLM\...\Chrome\Extension: [ilamgbdaebkbpkkmfmmfbnaamkhijdek] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [ofdgafmdegfkhfdfkmllfefmcmcjllec] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pnooffjhclkocplopffdbcdghmiffhji] - hxxps://clients2.google.com/service/update2/crx
OPR Extension: (The Safe Surfing) - C:\Documents and Settings\user\Application Data\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2015-09-16]
EmptyTemp:
Reboot:
safety вне форума  
Ads
Старый 22.09.2015, 14:29   #9
Новичок
 
Регистрация: 11.08.2009
Сообщений: 267
Репутация: 0
По умолчанию

Fixlog.txt http://rghost.ru/7swzbdgp8
YURIJ вне форума  
Старый 22.09.2015, 14:52   #10
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

что с проблемой сейчас? если решена,
закрываем уязвимости


7.закрываем уязвимости
Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
safety вне форума  
Старый 22.09.2015, 17:06   #11
Новичок
 
Регистрация: 11.08.2009
Сообщений: 267
Репутация: 0
По умолчанию

К сожалению проблем прибавилось.Комп перестал выключатся,в место выключения перезагружается и снова запускает винду.
За тем по прежнему загружается SpyHunter 4
MyStartSearch.com подменяет собой домашнюю страницу
Снова логи

для uVS http://rghost.ru/7ZnG579JD
для AVZ http://rghost.ru/64Q5D4zYW
YURIJ вне форума  
Старый 22.09.2015, 17:12   #12
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

360 total сами поставили? зачем второй нужен антивирусник, если уже Касперский установлен?
safety вне форума  
Старый 22.09.2015, 17:46   #13
Новичок
 
Регистрация: 11.08.2009
Сообщений: 267
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
360 total сами поставили? зачем второй нужен антивирусник, если уже Касперский установлен?
Комп на работе стоит ,может кто и поставил по дурости. Много народу пользуется.Сейчас удалил.
Как избавится от
MyStartSearch.com
и
SpyHunter 4
YURIJ вне форума  
Старый 22.09.2015, 18:04   #14
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

добавьте новый образ, уже без 360
safety вне форума  
Старый 22.09.2015, 18:09   #15
Новичок
 
Регистрация: 11.08.2009
Сообщений: 267
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
добавьте новый образ, уже без 360
Можно по подробней
YURIJ вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
помогите избавиться от mystartsearch Roman1231 Безопасность 13 04.03.2015 23:26
MyStartSearch BFMV-love Безопасность 17 05.01.2015 05:57
помогите, пожалуйста!! не могу избавиться от mystartsearch в Internet Explorer 11 arsenmakhmurov Безопасность 11 02.01.2015 13:26
Убрать mystartsearch nateg Безопасность 1 25.11.2014 13:27
помогите, пожалуйста!! не могу избавиться от mystartsearch с mozilla(( nice_ferret Безопасность 15 28.10.2014 02:10


Текущее время: 20:06. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.