Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 28.04.2015, 00:46   #1
Новичок
 
Аватар для isx
 
Регистрация: 03.11.2008
Сообщений: 336
Репутация: 8
По умолчанию Вирус luckysearches

Здравствуйте!
Нужна помощь .Стал жестко тормозить комп. Снес все стороннее ПО - работать стал нормально. Проверил ветки автозагрузки в реестре - все чисто. При запуске любого браузера сразу переходит на luckysearches.com. Система WIN10 x64.
Логи AVZ http://rghost.ru/7vTtjCyY2
isx вне форума  
Старый 28.04.2015, 01:21   #2
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

С AVZ мы практически не работаем.
---------

Вниманию пришедших за помощью!
http://pchelpforum.ru/f26/t6442/
Нужен образ автозапуска в программе uVS
!!!!
Обновите программу до версии: uVS 3.85.20
https://www.wuala.com/al_1963/avirus...0Sniffer/3.85/
RP55.RP55 вне форума  
Старый 28.04.2015, 02:12   #3
Новичок
 
Аватар для isx
 
Регистрация: 03.11.2008
Сообщений: 336
Репутация: 8
По умолчанию

А что случилось . Помнится мне здесь раньше часто выкладывали логи с АВЗ...
isx вне форума  
Старый 28.04.2015, 06:32   #4
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

isx,
появились другие достойные программы (в частности uVS), которые позволяют успешно излечивать системы от заражений.
safety вне форума  
Старый 28.04.2015, 14:31   #5
Новичок
 
Аватар для isx
 
Регистрация: 03.11.2008
Сообщений: 336
Репутация: 8
По умолчанию

Ясно... Отстаю от жизни)
Вот образ автозапуска uvs http://rghost.ru/6JvxhTZVD
isx вне форума  
Старый 28.04.2015, 14:39   #6
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.85.21 [http://dsrt.dyndns.org]
;Target OS: NTv6.2
v385c
OFFSGNSAVE
delall %SystemDrive%\USERS\REXXER\APPDATA\ROAMING\ASPACKAGE\ASSRV.EXE
delall %SystemDrive%\USERS\REXXER\APPDATA\LOCAL\00000000-1429883279-0000-0000-0021851C41CF\BNSNB346.EXE
delall %Sys32%\RUNDLL321.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WWW.LUCKYSEARCHES.COM/?TYPE=HP&TS=1429873246&FROM=CMI&UID=TOSHIBAXMK3265GSX_31JQT5URTXX31JQT5URT

delref HTTP:\\WWW.LUCKYSEARCHES.COM\?TYPE=SC&TS=1429873246&FROM=CMI&UID=TOSHIBAXMK3265GSX_31JQT5URTXX31JQT5URT

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 28.04.2015, 15:16   #7
Новичок
 
Аватар для isx
 
Регистрация: 03.11.2008
Сообщений: 336
Репутация: 8
По умолчанию

Страница больше не появляется)
Maleware http://rghost.ru/7xqr5djTn
isx вне форума  
Старый 28.04.2015, 15:23   #8
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите все найденное в малваребайт,
перегрузите систему

далее,

сделайте проверку в АдвКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672

*****
в АдвКлинере, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)

остальное удалите по кнопке Очистить

далее,

5.сделайте проверку в FRST
http://www.cyberforum.ru/viruses-faq/thread1362245.html
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите, пожалуйста, удалить вирус luckysearches tanya558 Безопасность 7 22.03.2015 23:57
Вирус не вирус без понятия noob2 Безопасность 1 27.12.2012 18:31
url mal вирус,аваст блокирует и систему и все браузеры,постоянно выдавая этот вирус!! ann130281 Безопасность 14 09.06.2012 15:36
Не могу определить вирус... да и вирус ли это? Vodnik Безопасность 7 21.12.2011 15:04
Вирус (реклама) который утверждает что он не вирус и подавляет все действия Vado Безопасность 3 13.06.2010 16:40


Текущее время: 12:09. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.