Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Вирусы от mail.ru. (http://forum.oszone.net/showthread.php?t=317069)

maksius 22-07-2016 20:05 2653334

Вирусы от mail.ru.
 
Вложений: 1
Здравствуйте.Поймал вирус от май ру,перенаправляет поисковик с гугла на майловский и открывает левые сайты.Помогите пожалуйста вылечить.
Логи прикрепил.

Sandor 25-07-2016 10:04 2653844

Здравствуйте!

1. Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:

TuneUp Utilities
2. Файл CheckBrowserLnk.log
из папки
Цитата:

...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK.



Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.


3.
  • Скачайте AdwCleaner (by ToolsLib) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

maksius 25-07-2016 21:53 2654101

Вложений: 4
Отчёты о работе программ.

Sandor 26-07-2016 08:02 2654145

1.
  • Запустите повторно AdwCleaner (by ToolsLib) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки и отметьте дополнительно:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

2.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

maksius 26-07-2016 21:19 2654339

Вложений: 3
Сделал всё как Вы сказали-похоже проблема решилась-поисковик перестал переключаться,левых сайтов вроде тоже не открывает.Отчёты прикрепил:

maksius 26-07-2016 21:27 2654343

Вложений: 1
Ещё один файл:

Sandor 27-07-2016 08:09 2654395

Восстановите ошибочно удаленную папку:

Цитата:

C:\Windows\system32\GroupPolicy\Adm

TuneUp Utilities - по-прежнему в списке установленных. Не удаляется?


Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код:

start
CreateRestorePoint:
Toolbar: HKU\S-1-5-21-3513004936-1540981621-1804752761-1000 -> No Name - {8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3} -  No File
FF Keyword.URL: hxxp://go.mail.ru/distib/ep/?product_id=%7B705C60A4-883C-43F5-95D7-5DE1F885AC0D%7D&gp=812254
CHR HomePage: Default -> hxxp://mail.ru/cnt/10445?gp=812257
CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=820330"
CHR DefaultSearchURL: Default -> hxxp://go.mail.ru/distib/ep/?q={searchTerms}&product_id=%7B5EE20654-3E95-40A3-A6CA-E8A60EE50617%7D&gp=812258
CHR DefaultSearchKeyword: Default -> mail.ru
CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/ff3?q={searchTerms}
EmptyTemp:
Reboot:
end

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.


Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

maksius 28-07-2016 21:18 2655026

Вложений: 1
Папки с таким адресом:
Цитата:

Цитата Sandor
C:\Windows\system32\GroupPolicy\Adm »

в карантине программы AdwCleaner нету.

TuneUp Utilities я не удалял,пользуюсь этой прогой периодически давно уже,вроде неплохая.Почему её надо удалять?

Лог-файл прикрепил.

Sandor 29-07-2016 08:08 2655083

Всевозможные оптимизаторы как правило не приносят пользы, а вот вред часто наносят.

Что сейчас с проблемой?

maksius 29-07-2016 20:34 2655391

Спасибо Вам большое,проблема исчезла.Всё работает нормально.
ЗЫ.ТюнеАп использую не часто,да и то лишь некоторые реально полезные функции программы.

Sandor 30-07-2016 17:04 2655529

В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Подробнее читайте в этом руководстве.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2. Выполните скрипт в AVZ при наличии доступа в интернет:

Код:

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
      ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
      exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.


Время: 04:01.

Время: 04:01.
© OSzone.net 2001-