Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 11.08.2015, 15:07   #1
Новичок
 
Регистрация: 03.04.2012
Сообщений: 670
Репутация: 0
По умолчанию только 2 недели назад помогли...

и снова на те же грабли,хотел скачать кликер,uopilot,скачал архив,в нём ещё один,в прошлый раз я начал загрузку из внутреннего архива,получил не знаю что,море программ,сейчас заподозрив то же самое загрузку я не начал,но через минуту всё это говно оказалось на столе,кометы,медиагеты,амиго,проверочные программы,панели..я просто в а**е
http://rghost.ru/6LVDfjt7L
сразу б хотел спросить,как защититься от такого?ибо эту уже выносит мозг,хапнул за минуту,а избавляться буду целый день,антивирус бы не хотел,может какую-нибудь спец.программу для защиты в интернете..

---------- Добавлено в 14:07 ---------- Предыдущее сообщение было написано в 13:55 ----------

так же ещё вопрос,может ли это быть из-за win 10?на 7 я так часто ничего не хпапл
и ещё:очень много всплывающих окон,посоветуйте ещё какой-то блокиратор
HELLEN вне форума  
Старый 11.08.2015, 15:20   #2
Мастер
 
Аватар для York30
 
Регистрация: 07.12.2010
Сообщений: 8,605
Репутация: 722
По умолчанию

Цитата:
Сообщение от HELLEN Посмотреть сообщение
как защититься от такого?
Цитата:
Сообщение от HELLEN Посмотреть сообщение
антивирус бы не хотел
как-то непонятно
York30 вне форума  
Старый 11.08.2015, 16:22   #3
Новичок
 
Регистрация: 03.04.2012
Сообщений: 670
Репутация: 0
По умолчанию

Цитата:
Сообщение от York30 Посмотреть сообщение
как-то непонятно
антивирус защищает весь пк, мне было бы достаточно просто защиты в интернете от установки программ в фоновом режиме

---------- Добавлено в 15:22 ---------- Предыдущее сообщение было написано в 14:28 ----------

ну где же вы хелперы
HELLEN вне форума  
Старый 11.08.2015, 16:25   #4
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

HELLEN, Скопируйте текст ниже в буфер обмена
Код:
;uVS v3.86.4 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v385c
delall %SystemDrive%\USERS\DAVID\APPDATA\ROAMING\AFPDVYGUAAUSE29BD.EXE
delall %SystemDrive%\USERS\DAVID\APPDATA\ROAMING\DWR5ETYVQJRRGLVQXJNIEOSSU.EXE
del %SystemDrive%\USERS\DAVID\APPDATA\ROAMING\BROWSERS\EXE.EMORHC.BAT
del %SystemDrive%\USERS\DAVID\APPDATA\ROAMING\BROWSERS\EXE.REHCNUAL.BAT
del %SystemDrive%\USERS\DAVID\APPDATA\ROAMING\BROWSERS\EXE.REHCNUALTRATS-DH.BAT
del %SystemDrive%\USERS\DAVID\APPDATA\ROAMING\BROWSERS\EXE.REHCNUALVATG.BAT
del %SystemDrive%\USERS\DAVID\APPDATA\ROAMING\BROWSERS\EXE.XOFERIF.BAT
delall %SystemDrive%\PROGRAM FILES (X86)\GLOBALUPDATE\UPDATE\GLOBALUPDATE.EXE
deldir %SystemDrive%\USERS\DAVID\APPDATA\ROAMING\BROWSERS
delall %SystemDrive%\PROGRAM FILES (X86)\GLOBALUPDATE\UPDATE\1.3.25.0\GLOBALUPDATEBROKER.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\GLOBALUPDATE\UPDATE\1.3.25.0\GLOBALUPDATEONDEMAND.EXE
delall %SystemDrive%\USERS\DAVID\APPDATA\LOCAL\HOST INSTALLER\1488681339_INSTALLCUBE.EXE
exec "C:\Users\David\AppData\Local\Kometa\Panel\1.0.0.726\panelremove.exe"
exec "C:\Users\David\AppData\Local\Kometa\Application\44.0.2403.125\Installer\setup.exe" --uninstall
exec32 C:\Program Files (x86)\CinemaPlus-4.2vV10.08\Uninstall.exe
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. На запрос программ об удалении согласитесь. После перезагрузки выложите новый образ автозапуска.
Гризлик вне форума  
Старый 11.08.2015, 17:22   #5
Новичок
 
Регистрация: 03.04.2012
Сообщений: 670
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
После перезагрузки выложите новый образ автозапуска.
http://rghost.ru/7ZvknzBzm
HELLEN вне форума  
Старый 11.08.2015, 17:34   #6
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

HELLEN, Скопируйте код ниже в буфер обмена
Код:
;uVS v3.86.4 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v385c
delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-1-7.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-13.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-3.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-4.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-5.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-7.EXE
delall %SystemDrive%\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\SEARCHPLUGINS\DDG.XML
sreg

delref %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-1-6.EXE
delref %SystemDrive%\USERS\DAVID\APPDATA\LOCAL\KOMETA\KOMETAUP.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-10.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-14.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-4.2VV10.08\38861A76-F9CB-4E2D-B63B-82F635DF8E77-6.EXE
areg

deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. После перезагрузки выполните http://pchelpforum.ru/showpost.php?p=206554&postcount=6 (быстрое сканирование)
Гризлик вне форума  
Старый 11.08.2015, 18:02   #7
Новичок
 
Регистрация: 03.04.2012
Сообщений: 670
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
http://pchelpforum.ru/showpost.php?p=206554&postcount=6 (быстрое сканирование)
http://rghost.ru/62HzP2FZP
HELLEN вне форума  
Старый 11.08.2015, 18:14   #8
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

HELLEN, Всё найденое удалить.
Далее
После перезагрузки ПК выполните
http://pchelpforum.ru/showpost.php?p...2&postcount=18
После окончания сканирования снимите галочки с Mail.ru или Yandex (Если таковые будут). Остальное удалить кнопкой Очистить
После перезагрузки смотрите что с проблемой. Если проблема решена то выполните закрытие уязвимостей http://pchelpforum.ru/showpost.php?p...4&postcount=16 И на этом всё!
Если проблема не решена то выложите http://pchelpforum.ru/showpost.php?p...1&postcount=20
Гризлик вне форума  
Ads
Старый 11.08.2015, 18:33   #9
Новичок
 
Регистрация: 03.04.2012
Сообщений: 670
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
После перезагрузки смотрите что с проблемой.
остался advanced systevare 8,при открытии браузера открывается страница маил ру,вместо обычной панели вкладок хрома,открываются визуальные вкладки маил ру,так же на раб.столе несколько ярлыков игр и браузеры прозрачные
возможно осталось ещё что-то
HELLEN вне форума  
Старый 11.08.2015, 18:36   #10
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Цитата:
Сообщение от HELLEN Посмотреть сообщение
возможно осталось ещё что-то
тогда
Цитата:
Сообщение от Гризлик Посмотреть сообщение
Если проблема не решена то выложите http://pchelpforum.ru/f26/t148506/sh...1&postcount=20
Выполните еще скрипт в UVS
Код:
;uVS v3.86.4 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v385c
delall %SystemDrive%\USERS\DAVID\APPDATA\LOCAL\MAIL.RU\GAMECENTER\GAMECENTER@MAIL.RU.EXE
delref HTTP://GO.MAIL.RU/SEARCH?FR=NTG&Q=
delref HTTP://MAIL.RU/CNT/10445?GP=BLACKBEAR13
delall %SystemDrive%\USERS\DAVID\APPDATA\LOCAL\MAIL.RU\GAMECENTER\NPDETECTOR.DLL
delall %SystemDrive%\USERS\DAVID\APPDATA\LOCAL\MAIL.RU\GAMECENTER\GCLAY.DLL
delall %SystemDrive%\USERS\DAVID\APPDATA\LOCAL\MAIL.RU\GAMECENTER\LIGHTUPDATE.DLL
delall %SystemDrive%\USERS\DAVID\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9CHUOFG8.DEFAULT\SEARCHPLUGINS\MAILRU.XML
delall %SystemDrive%\USERS\DAVID\APPDATA\LOCAL\MAIL.RU\GAMECENTER\PXD.DLL
deldir %SystemDrive%\USERS\DAVID\APPDATA\LOCAL\MAIL.RU
exec32 "C:\Program Files (x86)\IObit\Advanced SystemCare 8\unins000.exe"
regt 28
regt 29
deltmp
delnfr
restart

Последний раз редактировалось Гризлик; 11.08.2015 в 18:48.
Гризлик вне форума  
Старый 11.08.2015, 18:57   #11
Новичок
 
Регистрация: 03.04.2012
Сообщений: 670
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
тогда
http://rghost.ru/6lFQPw8lk

---------- Добавлено в 17:57 ---------- Предыдущее сообщение было написано в 17:50 ----------

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Выполните еще скрипт в UVS
+,ярлыки всё так же прозрачны,маил ру визуалки и открывающаяся вкладка остались,возможно ещё что-то
HELLEN вне форума  
Старый 11.08.2015, 19:06   #12
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

HELLEN, Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:
HKU\S-1-5-21-3229882665-3829225518-3775563-1000\...\Run: [GameCenterMailRu] => "C:\Users\David\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe" -autostart
HKU\S-1-5-21-3229882665-3829225518-3775563-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.ru/cnt/10445?gp=blackbear13
HKU\S-1-5-21-3229882665-3829225518-3775563-1000\...\Run: [Advanced SystemCare 8] => C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe [2428704 2015-01-20] (IObit)
R2 AdvancedSystemCareService8; C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCService.exe [815392 2014-11-04] (IObit)
FF DefaultSearchEngine: �����@Mail.Ru
FF SelectedSearchEngine: �����@Mail.Ru
FF Homepage: hxxp://mail.ru/cnt/10445?gp=blackbear13
FF Keyword.URL: hxxp://go.mail.ru/search?fr=ntg&q=
FF Plugin HKU\S-1-5-21-3229882665-3829225518-3775563-1000: @mail.ru/GameCenter -> C:\Users\David\AppData\Local\Mail.Ru\GameCenter\NPDetector.dll No File
CHR Extension: (Mail.Ru) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\ilamgbdaebkbpkkmfmmfbnaamkhijdek [2015-08-11]
CHR Extension: (Домашняя страница Mail.Ru) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofdgafmdegfkhfdfkmllfefmcmcjllec [2015-08-11]
CHR Extension: (Визуальные Закладки Mail.Ru) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\pnooffjhclkocplopffdbcdghmiffhji [2015-08-11]
2015-08-11 13:30 - 2015-08-11 13:30 - 00000000 ____D C:\Users\David\AppData\Roaming\MailProducts
2015-08-11 13:31 - 2015-08-11 13:31 - 00000000 ____D C:\Users\Все пользователи\IObit
2015-08-11 13:31 - 2015-08-11 13:31 - 00000000 ____D C:\Users\David\AppData\Roaming\IObit
2015-08-11 13:31 - 2015-08-11 13:31 - 00000000 ____D C:\ProgramData\IObit
2015-08-11 13:31 - 2015-08-11 13:31 - 00000000 ____D C:\Program Files (x86)\IObit
FirewallRules: [TCP Query User{5FC7C30B-30B7-456A-8872-084C51605481}C:\users\david\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe] => (Allow) C:\users\david\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe
FirewallRules: [UDP Query User{4C969008-9E92-40E3-A2B7-6B64175F7445}C:\users\david\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe] => (Allow) C:\users\david\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe
Task: {6A566396-BBA6-40CC-B63D-F8D6CAA11954} - System32\Tasks\ASC8_PerformanceMonitor => C:\Program Files (x86)\IObit\Advanced SystemCare 8\Monitor.exe [2015-01-23] (IObit)
Task: {B9D9564E-C1A2-4470-8907-6CF124282BD0} - System32\Tasks\ASC8_SkipUac_David => C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASC.exe [2015-01-27] (IObit)
2015-08-11 13:31 - 2013-10-25 12:08 - 00517408 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare 8\sqlite3.dll
2015-08-11 13:31 - 2013-01-15 18:48 - 00348992 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare 8\madExcept_.bpl
2015-08-11 13:31 - 2013-01-15 18:48 - 00183616 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare 8\madBasic_.bpl
2015-08-11 13:31 - 2013-01-15 18:48 - 00051008 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare 8\madDisAsm_.bpl
EmptyTemp:
Reboot:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Гризлик вне форума  
Старый 11.08.2015, 19:14   #13
Новичок
 
Регистрация: 03.04.2012
Сообщений: 670
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Пожалуйста, прикрепите его в следующем сообщении!
http://rghost.ru/7XGdqXwBJ
удалились все вкладки в хроме+нету истории..вы бы хоть предупредили
HELLEN вне форума  
Старый 11.08.2015, 19:22   #14
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Цитата:
Сообщение от HELLEN Посмотреть сообщение
удалились все вкладки в хроме+нету истории..
Страно. Должны были только от Mail.ru удалится.
Ну а с основной проблемой что?
Гризлик вне форума  
Старый 11.08.2015, 19:27   #15
Новичок
 
Регистрация: 03.04.2012
Сообщений: 670
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Страно. Должны были только от Mail.ru удалится.
Ну а с основной проблемой что?
ярлыки всё так же прозрачные
поиск маил ру остался,в настройках тоже не поменять,оно там не кликабельно и пишет что поиск маил ру по умолчанию

---------- Добавлено в 18:27 ---------- Предыдущее сообщение было написано в 18:26 ----------

а при открытии новой вкладки пустой-
Веб-страница не найдена

ERR_FILE_NOT_FOUND
HELLEN вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Блокировка сайтов в определённые дни недели Amorales Безопасность 3 14.11.2012 21:12
Действие (возможно) вируса, Касперски и Dr. Web не помогли! ZiZika Windows XP 1 08.09.2010 12:37
Информер 16216617424 на номер 3381, коды не помогли need_help Безопасность 5 12.06.2010 16:56


Текущее время: 12:20. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.