Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Как удалить search.baisvik.com/

Ответить
Настройки темы
Как удалить search.baisvik.com/

Аватара для Sorokin Vladimir

Пользователь


Сообщения: 72
Благодарности: 1

Профиль | Отправить PM | Цитировать


Доброго времени суток! Подцепил такую «инфекцию» = search.baisvik.com.
Все браузеры поменяли поиск (Яндекс и Гугл) на search.baisvik.com.
Настройками ничего не исправляется, стандартные сканеры ничего не находят. Подскажите, плизззз, что можно сделать. Спасибо!

Отправлено: 09:28, 29-12-2016

 

Аватара для Sorokin Vladimir

Пользователь


Сообщения: 72
Благодарности: 1

Профиль | Отправить PM | Цитировать


даю http://turbobit.net/txabcbcxmq6c.html

Отправлено: 13:42, 30-12-2016 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


У меня туда нет доступа.

-------


Отправлено: 13:48, 30-12-2016 | #12


Аватара для Sorokin Vladimir

Пользователь


Сообщения: 72
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Хорошо, выложите на файлообменник (например, https://www.sendspace.com/), ссылку на скачивание - сюда. »
архив загрузил, не понятно как получить ссылку...

может на диск - яндекс, гугл?

Отправлено: 13:54, 30-12-2016 | #13


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Цитата Sorokin Vladimir:
может на диск - яндекс? »
Давайте.

-------


Отправлено: 13:59, 30-12-2016 | #14


Аватара для Sorokin Vladimir

Пользователь


Сообщения: 72
Благодарности: 1

Профиль | Отправить PM | Цитировать


вроде разобрался https://www.sendspace.com/file/or88tp

Отправлено: 14:03, 30-12-2016 | #15


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Странно, файл не такой большой, чтоб не поместиться в обычное сообщение. А ведь понадобятся еще логи.

1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Прокси
    • Политики IE
    • Политики Chrome
      и нажмите Ok.
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 14:07, 30-12-2016 | #16


Аватара для Sorokin Vladimir

Пользователь


Сообщения: 72
Благодарности: 1

Профиль | Отправить PM | Цитировать


первое не прошло буду опять на обменник

даю https://www.sendspace.com/file/fn9fu1

Отправлено: 15:08, 30-12-2016 | #17


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код: Выделить весь код
start
CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
CreateRestorePoint:
FF user.js: detected! => C:\Users\Компас\AppData\Roaming\Mozilla\Firefox\Profiles\zplasg2s.default\user.js [2016-12-30]
2016-09-19 08:00 - 2016-09-19 08:00 - 7090176 _____ () C:\Users\Компас\AppData\Roaming\agent.dat
2016-09-19 08:00 - 2016-09-19 08:00 - 0054272 _____ () C:\Users\Компас\AppData\Roaming\ApplicationHosting.dat
2016-09-19 08:00 - 2016-09-19 08:00 - 0070704 _____ () C:\Users\Компас\AppData\Roaming\Config.xml
2016-09-19 08:00 - 2016-09-19 08:00 - 1905446 _____ () C:\Users\Компас\AppData\Roaming\Geotax.tst
2016-09-19 07:59 - 2016-09-19 08:00 - 0021264 _____ () C:\Users\Компас\AppData\Roaming\InstallationConfiguration.xml
2016-09-19 07:59 - 2016-09-19 07:59 - 0140288 _____ () C:\Users\Компас\AppData\Roaming\Installer.dat
2016-09-19 08:00 - 2016-09-19 08:00 - 0126464 _____ () C:\Users\Компас\AppData\Roaming\lobby.dat
2016-09-19 08:00 - 2016-09-19 08:00 - 0005568 _____ () C:\Users\Компас\AppData\Roaming\md.xml
2016-09-19 08:00 - 2016-09-19 08:00 - 0126464 _____ () C:\Users\Компас\AppData\Roaming\noah.dat
Task: {618ED153-46FA-4C1D-8679-EA4C161BFE0F} - System32\Tasks\Microsoft\Windows\Multimedia\Manager => C:\Users\Компас\AppData\Roaming\Adobe\Manager.exe
Task: {F743D8F1-5A38-429A-A963-8A05CD829794} - System32\Tasks\Driver Booster SkipUAC (Компас) => C:\Program Files\IObit\Driver Booster\DriverBooster.exe
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.


Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

-------


Отправлено: 15:23, 30-12-2016 | #18


Аватара для Sorokin Vladimir

Пользователь


Сообщения: 72
Благодарности: 1

Профиль | Отправить PM | Цитировать


готово https://www.sendspace.com/file/ss8m9l

Отправлено: 15:41, 30-12-2016 | #19


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Что сейчас с проблемой?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:54, 30-12-2016 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Как удалить search.baisvik.com/

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Как удалить yahoo search paqy by ads timp7503 Лечение систем от вредоносных программ 8 03-10-2015 17:17
Yahoo Search Chrome как удалить? SIMaks Лечение систем от вредоносных программ 16 04-06-2015 08:33
[решено] Как удалить Yahoo search? Вячеслав_Марачевский@vk Лечение систем от вредоносных программ 10 22-07-2014 11:29
[решено] Как удалить Yahoo search? Вячеслав_Марачевский@vk Хочу все знать 4 03-07-2014 15:27
[решено] Как вручную удалить вирус который не могут удалить антивирусы. LiSS71 Лечение систем от вредоносных программ 3 20-08-2011 23:32




 
Переход