|
|
|
|
#1 |
|
Новичок
Регистрация: 26.02.2009
Сообщений: 564
Репутация: 29
|
Здравствуйте.
Скачал Unlocker, похоже, с сильно левого сайта. Проблема в том, что теперь, если я закрепляю какой-либо из браузеров в панели быстрого запуска, к ярлыку добавляется страница mystartsearch.com. Соответственно, и открывается при запуске. Руками я это, конечно, убрал, но это не выход. Да и мало ли чего ещё оно могло после себя оставить. Подскажите, как вылечить болячку. Спасибо. Лог uVS: http://rapid.ufanet.ru/16321400 Лог AVZ: http://rapid.ufanet.ru/24018718 Система W7 x64 Ult. Спасибо. |
|
|
|
|
#2 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку ! На вопросы программы отвечаем: Да ! Код:
;uVS v3.85.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
delref HTTP://EX.SYNTRILLIUM.COM/REDIR.HTML?V=2.0&R=0&P=202&RESID=444
delref HTTP://EX.SYNTRILLIUM.COM/REDIR.HTML?V=2.0&R=0&P=202&RESID=848
delref HTTP://EX.SYNTRILLIUM.COM/REDIR.HTML?V=2.0&R=0&P=202&RESID=849
delref HTTP://WWW.DBPOWERAMP.COM/DMC-POWER-REGISTER.HTM
delref HTTP://WWW.MYSTARTSEARCH.COM/?TYPE=HP&TS=1424771021&FROM=SMT&UID=395049983_6295328_48411AC1
delref HTTP://WWW.MYSTARTSEARCH.COM/WEB/?TYPE=DS&TS=1424771021&FROM=SMT&UID=395049983_6295328_48411AC1&Q={SEARCHTERMS}
delref HTTP:\\WWW.MYSTARTSEARCH.COM\?TYPE=SC&TS=1424771021&FROM=SMT&UID=395049983_6295328_48411AC1
deldirex %SystemDrive%\PROGRAM FILES (X86)\YTD TOOLBAR\IE\9.9
bl 54F7D01ED80AE0D2C0863879FA3C5FE9 990584
delall %SystemDrive%\PROGRAM FILES (X86)\APPLICATION UPDATER\APPLICATIONUPDATER.EXE
bl 11B3115E30DE86FCD96D4DEADE48007F 3038208
delall %SystemDrive%\USERS\TRIPLEKILL\DESKTOP\BORDL2+28TR-LNG_V1.0.67.8640.EXE
bl 0195723691E79B56FF573D41594877E4 1745136
delall D:\SOFT\YTD\YTD VIDEO DOWNLOADER\YTD.EXE
regt 27
regt 28
regt 29
exec32 MsiExec.exe /X{B7C0431E-3876-4757-B281-D635F3473FCC}
exec32 C:\Users\TripleKill\AppData\Roaming\mystartsearch\UninstallManager.exe -ptid=smt
deltmp
delnfr
restart
Далее (даже если проблема решена) выполните лог программой Malwarebytes http://pchelpforum.ru/showpost.php?p=206554&postcount=6 Выберите первый вариант сканирования ( Угроза сканирования ) Отчет предоставить для анализа ( в своей теме на форуме ). Отчёт нужно предоставить в .txt ( блокнот ) Отчёт залейте на: http://rghost.ru или http://upwap.ru/ |
|
|
|
|
#3 |
|
Новичок
Регистрация: 26.02.2009
Сообщений: 564
Репутация: 29
|
|
|
|
|
|
#4 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
1) В Malwarebytes - всё найденное удалите.
( поместите в карантин ) -------- 2) Далее: Выполните лог в АdwСleaner http://pchelpforum.ru/f26/t24207/2/#post1110672 после завершения сканирования: Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой ) На вкладке: Папки (Folders) для Mail.Ru снимите [V] Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие с автоперезагрузкой 3) Браузер расширения. В адресной строке браузера пропишите: для Яндекс браузер: browser://extensions/ ХРОМ: chrome://extensions/ Опера: opera://extensions Firefox: about:addons nternet Explorer: Зайти в раздел настроек браузера, выбрать меню "Настроить надстройки": В открывшемся окне кликните на расширение. Откроется список расширений браузера. Отключите все расширения кроме: Flash ( Adobe Systems ) и Kaspersky * Если возникнет необходимость потом их можно включить. Оцените результат. |
|
|
|
|
#5 |
|
Новичок
Регистрация: 26.02.2009
Сообщений: 564
Репутация: 29
|
Всё отлично, спасибо!
|
|
|
|
|
#6 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Хорошо.
Далее. закрываем уязвимости Программу AVZ можно скачать здесь: https://yadi.sk/d/1oRfN6gh2gbxf Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. --------- Рекомендации Часто в комплекте с основной программой идут дополнения. При установке ВСЕХ программ нужно включать расширенный режим установки. И отказываться от установки дополнительных программы ( в большинстве случаев это Adware = рекламные блоки ) -- В антивирусе включить обнаружение потенциально нежелательных/опасных программ. -- Перед установкой программы читать о ней отзывы. -- По возможности проверять программу здесь: https://www.virustotal.com/ * Если позволяет вес программы. + Возможно вас заинтересует тема: http://pchelpforum.ru/f26/t141222/ ---------- P.S. Официальный сайт unlocker/а: http://www.emptyloop.com/unlocker/ * Но и на оф. сайте он обычно идёт с дополнениями. Так, что устанавливать нужно в расширенном режиме/выборочно. |
|
|
|
|
#7 |
|
Новичок
Регистрация: 26.02.2009
Сообщений: 564
Репутация: 29
|
Про adware мне известно, всегда отключаю. Просто тут сам установщик оказался фейком.
Антивирус тоже помог, что-то прибил. |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Зависание панели задач | Svitt | Windows Vista | 0 | 09.04.2013 15:30 |
| Иконки на панели задач - WTF!? | KRАB | Операционные системы | 3 | 06.01.2012 23:37 |
| Пятна на панели задач | Architector | Windows 7 | 15 | 29.04.2011 21:29 |
| Зависание панели задач | danunax | Windows XP | 5 | 21.04.2011 07:11 |
| Отображение всех вкладок браузера при наведении на значок на панели задач | SSSTASSS | Windows 7 | 0 | 25.03.2010 02:45 |