|
|
|
|
#1 |
|
Новичок
Регистрация: 03.04.2012
Сообщений: 670
Репутация: 0
|
и снова на те же грабли,хотел скачать кликер,uopilot,скачал архив,в нём ещё один,в прошлый раз я начал загрузку из внутреннего архива,получил не знаю что,море программ,сейчас заподозрив то же самое загрузку я не начал,но через минуту всё это говно оказалось на столе,кометы,медиагеты,амиго,проверочные программы,панели..я просто в а**е
http://rghost.ru/6LVDfjt7L сразу б хотел спросить,как защититься от такого?ибо эту уже выносит мозг,хапнул за минуту,а избавляться буду целый день,антивирус бы не хотел,может какую-нибудь спец.программу для защиты в интернете.. ---------- Добавлено в 14:07 ---------- Предыдущее сообщение было написано в 13:55 ---------- так же ещё вопрос,может ли это быть из-за win 10?на 7 я так часто ничего не хпапл и ещё:очень много всплывающих окон,посоветуйте ещё какой-то блокиратор |
|
|
|
|
#3 |
|
Новичок
Регистрация: 03.04.2012
Сообщений: 670
Репутация: 0
|
|
|
|
|
|
#4 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
HELLEN, Скопируйте текст ниже в буфер обмена
Код:
;uVS v3.86.4 [http://dsrt.dyndns.org] ;Target OS: NTv10.0 v385c delall %SystemDrive%\USERS\DAVID\APPDATA\ROAMING\AFPDVYGUAAUSE29BD.EXE delall %SystemDrive%\USERS\DAVID\APPDATA\ROAMING\DWR5ETYVQJRRGLVQXJNIEOSSU.EXE del %SystemDrive%\USERS\DAVID\APPDATA\ROAMING\BROWSERS\EXE.EMORHC.BAT del %SystemDrive%\USERS\DAVID\APPDATA\ROAMING\BROWSERS\EXE.REHCNUAL.BAT del %SystemDrive%\USERS\DAVID\APPDATA\ROAMING\BROWSERS\EXE.REHCNUALTRATS-DH.BAT del %SystemDrive%\USERS\DAVID\APPDATA\ROAMING\BROWSERS\EXE.REHCNUALVATG.BAT del %SystemDrive%\USERS\DAVID\APPDATA\ROAMING\BROWSERS\EXE.XOFERIF.BAT delall %SystemDrive%\PROGRAM FILES (X86)\GLOBALUPDATE\UPDATE\GLOBALUPDATE.EXE deldir %SystemDrive%\USERS\DAVID\APPDATA\ROAMING\BROWSERS delall %SystemDrive%\PROGRAM FILES (X86)\GLOBALUPDATE\UPDATE\1.3.25.0\GLOBALUPDATEBROKER.EXE delall %SystemDrive%\PROGRAM FILES (X86)\GLOBALUPDATE\UPDATE\1.3.25.0\GLOBALUPDATEONDEMAND.EXE delall %SystemDrive%\USERS\DAVID\APPDATA\LOCAL\HOST INSTALLER\1488681339_INSTALLCUBE.EXE exec "C:\Users\David\AppData\Local\Kometa\Panel\1.0.0.726\panelremove.exe" exec "C:\Users\David\AppData\Local\Kometa\Application\44.0.2403.125\Installer\setup.exe" --uninstall exec32 C:\Program Files (x86)\CinemaPlus-4.2vV10.08\Uninstall.exe deltmp delnfr restart |
|
|
|
|
#5 |
|
Новичок
Регистрация: 03.04.2012
Сообщений: 670
Репутация: 0
|
|
|
|
|
|
#6 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
HELLEN, Скопируйте код ниже в буфер обмена
Код:
;uVS v3.86.4 [http://dsrt.dyndns.org] ;Target OS: NTv10.0 v385c delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-1-7.EXE delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-13.EXE delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-3.EXE delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-4.EXE delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-5.EXE delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-7.EXE delall %SystemDrive%\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\SEARCHPLUGINS\DDG.XML sreg delref %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-1-6.EXE delref %SystemDrive%\USERS\DAVID\APPDATA\LOCAL\KOMETA\KOMETAUP.EXE delref %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-10.EXE delref %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-14.EXE delref %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-6.EXE areg deltmp delnfr restart |
|
|
|
|
#7 | |
|
Новичок
Регистрация: 03.04.2012
Сообщений: 670
Репутация: 0
|
Цитата:
|
|
|
|
|
|
#8 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
HELLEN, Всё найденое удалить.
Далее После перезагрузки ПК выполните http://pchelpforum.ru/showpost.php?p...2&postcount=18 После окончания сканирования снимите галочки с Mail.ru или Yandex (Если таковые будут). Остальное удалить кнопкой Очистить После перезагрузки смотрите что с проблемой. Если проблема решена то выполните закрытие уязвимостей http://pchelpforum.ru/showpost.php?p...4&postcount=16 И на этом всё! Если проблема не решена то выложите http://pchelpforum.ru/showpost.php?p...1&postcount=20 |
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 03.04.2012
Сообщений: 670
Репутация: 0
|
остался advanced systevare 8,при открытии браузера открывается страница маил ру,вместо обычной панели вкладок хрома,открываются визуальные вкладки маил ру,так же на раб.столе несколько ярлыков игр и браузеры прозрачные
возможно осталось ещё что-то |
|
|
|
|
#10 | |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
тогда
Цитата:
Код:
;uVS v3.86.4 [http://dsrt.dyndns.org] ;Target OS: NTv10.0 v385c delall %SystemDrive%\USERS\DAVID\APPDATA\LOCAL\MAIL.RU\GAMECENTER\GAMECENTER@MAIL.RU.EXE delref HTTP://GO.MAIL.RU/SEARCH?FR=NTG&Q= delref HTTP://MAIL.RU/CNT/10445?GP=BLACKBEAR13 delall %SystemDrive%\USERS\DAVID\APPDATA\LOCAL\MAIL.RU\GAMECENTER\NPDETECTOR.DLL delall %SystemDrive%\USERS\DAVID\APPDATA\LOCAL\MAIL.RU\GAMECENTER\GCLAY.DLL delall %SystemDrive%\USERS\DAVID\APPDATA\LOCAL\MAIL.RU\GAMECENTER\LIGHTUPDATE.DLL delall %SystemDrive%\USERS\DAVID\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9CHUOFG8.DEFAULT\SEARCHPLUGINS\MAILRU.XML delall %SystemDrive%\USERS\DAVID\APPDATA\LOCAL\MAIL.RU\GAMECENTER\PXD.DLL deldir %SystemDrive%\USERS\DAVID\APPDATA\LOCAL\MAIL.RU exec32 "C:\Program Files (x86)\IObit\Advanced SystemCare 8\unins000.exe" regt 28 regt 29 deltmp delnfr restart Последний раз редактировалось Гризлик; 11.08.2015 в 18:48. |
|
|
|
|
|
#11 |
|
Новичок
Регистрация: 03.04.2012
Сообщений: 670
Репутация: 0
|
http://rghost.ru/6lFQPw8lk
---------- Добавлено в 17:57 ---------- Предыдущее сообщение было написано в 17:50 ---------- +,ярлыки всё так же прозрачны,маил ру визуалки и открывающаяся вкладка остались,возможно ещё что-то |
|
|
|
|
#12 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
HELLEN, Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:
HKU\S-1-5-21-3229882665-3829225518-3775563-1000\...\Run: [GameCenterMailRu] => "C:\Users\David\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe" -autostart
HKU\S-1-5-21-3229882665-3829225518-3775563-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.ru/cnt/10445?gp=blackbear13
HKU\S-1-5-21-3229882665-3829225518-3775563-1000\...\Run: [Advanced SystemCare 8] => C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe [2428704 2015-01-20] (IObit)
R2 AdvancedSystemCareService8; C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCService.exe [815392 2014-11-04] (IObit)
FF DefaultSearchEngine: �����@Mail.Ru
FF SelectedSearchEngine: �����@Mail.Ru
FF Homepage: hxxp://mail.ru/cnt/10445?gp=blackbear13
FF Keyword.URL: hxxp://go.mail.ru/search?fr=ntg&q=
FF Plugin HKU\S-1-5-21-3229882665-3829225518-3775563-1000: @mail.ru/GameCenter -> C:\Users\David\AppData\Local\Mail.Ru\GameCenter\NPDetector.dll No File
CHR Extension: (Mail.Ru) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\ilamgbdaebkbpkkmfmmfbnaamkhijdek [2015-08-11]
CHR Extension: (Домашняя страница Mail.Ru) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofdgafmdegfkhfdfkmllfefmcmcjllec [2015-08-11]
CHR Extension: (Визуальные Закладки Mail.Ru) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\pnooffjhclkocplopffdbcdghmiffhji [2015-08-11]
2015-08-11 13:30 - 2015-08-11 13:30 - 00000000 ____D C:\Users\David\AppData\Roaming\MailProducts
2015-08-11 13:31 - 2015-08-11 13:31 - 00000000 ____D C:\Users\Все пользователи\IObit
2015-08-11 13:31 - 2015-08-11 13:31 - 00000000 ____D C:\Users\David\AppData\Roaming\IObit
2015-08-11 13:31 - 2015-08-11 13:31 - 00000000 ____D C:\ProgramData\IObit
2015-08-11 13:31 - 2015-08-11 13:31 - 00000000 ____D C:\Program Files (x86)\IObit
FirewallRules: [TCP Query User{5FC7C30B-30B7-456A-8872-084C51605481}C:\users\david\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe] => (Allow) C:\users\david\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe
FirewallRules: [UDP Query User{4C969008-9E92-40E3-A2B7-6B64175F7445}C:\users\david\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe] => (Allow) C:\users\david\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe
Task: {6A566396-BBA6-40CC-B63D-F8D6CAA11954} - System32\Tasks\ASC8_PerformanceMonitor => C:\Program Files (x86)\IObit\Advanced SystemCare 8\Monitor.exe [2015-01-23] (IObit)
Task: {B9D9564E-C1A2-4470-8907-6CF124282BD0} - System32\Tasks\ASC8_SkipUac_David => C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASC.exe [2015-01-27] (IObit)
2015-08-11 13:31 - 2013-10-25 12:08 - 00517408 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare 8\sqlite3.dll
2015-08-11 13:31 - 2013-01-15 18:48 - 00348992 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare 8\madExcept_.bpl
2015-08-11 13:31 - 2013-01-15 18:48 - 00183616 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare 8\madBasic_.bpl
2015-08-11 13:31 - 2013-01-15 18:48 - 00051008 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare 8\madDisAsm_.bpl
EmptyTemp:
Reboot:
|
|
|
|
|
#13 |
|
Новичок
Регистрация: 03.04.2012
Сообщений: 670
Репутация: 0
|
|
|
|
|
|
#15 | |
|
Новичок
Регистрация: 03.04.2012
Сообщений: 670
Репутация: 0
|
Цитата:
поиск маил ру остался,в настройках тоже не поменять,оно там не кликабельно и пишет что поиск маил ру по умолчанию ---------- Добавлено в 18:27 ---------- Предыдущее сообщение было написано в 18:26 ---------- а при открытии новой вкладки пустой- Веб-страница не найдена ERR_FILE_NOT_FOUND |
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Блокировка сайтов в определённые дни недели | Amorales | Безопасность | 3 | 14.11.2012 21:12 |
| Действие (возможно) вируса, Касперски и Dr. Web не помогли! | ZiZika | Windows XP | 1 | 08.09.2010 12:37 |
| Информер 16216617424 на номер 3381, коды не помогли | need_help | Безопасность | 5 | 12.06.2010 16:56 |