|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » В гугле открывается поисковик Portalsepeti. |
|
В гугле открывается поисковик Portalsepeti.
|
Новый участник Сообщения: 5 |
Профиль | Отправить PM | Цитировать В гугле открывается поисковик Portalsepeti. НЕ могу избавиться от этого вируса, в придачу много рекламы в браузере. Что мне делать?
|
|
Отправлено: 21:39, 07-05-2015 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Выложите логи в соответствии с этими инструкциями.
|
------- Отправлено: 21:42, 07-05-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать |
Отправлено: 14:03, 08-05-2015 | #3 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\users\asus\appdata\local\bdc50383-1431018366-e111-8907-10bf48dec501\cnsc52.tmp'); TerminateProcessByName('c:\users\asus\appdata\local\bdc50383-1431018388-e111-8907-10bf48dec501\onss4eb0.tmp'); TerminateProcessByName('c:\users\asus\appdata\local\bdc50383-1431018388-e111-8907-10bf48dec501\snss4eae.tmp'); TerminateProcessByName('c:\users\asus\appdata\roaming\bdc50383-1431007355-e111-8907-10bf48dec501\nsuaf3.tmp'); TerminateProcessByName('c:\users\asus\appdata\roaming\bdc50383-1431007355-e111-8907-10bf48dec501\jnsrd1a.tmp'); TerminateProcessByName('c:\program files (x86)\infonaut_1.10.0.14\service\insvc.exe'); StopService('cunecuky'); StopService('fybyniki'); StopService('mezotevy'); StopService('rypudide'); QuarantineFile('C:\Windows\system32\drivers\innfd_1_10_0_14.sys', ''); QuarantineFile('c:\program files (x86)\infonaut_1.10.0.14\service\insvc.exe', ''); QuarantineFileF('c:\program files (x86)\infonaut_1.10.0.14\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0, 0); QuarantineFileF('c:\users\asus\appdata\roaming\bdc50383-1431007355-e111-8907-10bf48dec501\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0, 0); QuarantineFile('c:\users\asus\appdata\local\bdc50383-1431018366-e111-8907-10bf48dec501\cnsc52.tmp', ''); QuarantineFile('c:\users\asus\appdata\roaming\bdc50383-1431007355-e111-8907-10bf48dec501\jnsrd1a.tmp', ''); QuarantineFile('c:\users\asus\appdata\roaming\bdc50383-1431007355-e111-8907-10bf48dec501\nsuaf3.tmp', ''); QuarantineFile('c:\users\asus\appdata\local\bdc50383-1431018388-e111-8907-10bf48dec501\onss4eb0.tmp', ''); QuarantineFile('c:\users\asus\appdata\local\bdc50383-1431018388-e111-8907-10bf48dec501\snss4eae.tmp', ''); DeleteFile('c:\users\asus\appdata\roaming\bdc50383-1431007355-e111-8907-10bf48dec501\jnsrd1a.tmp', '32'); DeleteFile('c:\users\asus\appdata\roaming\bdc50383-1431007355-e111-8907-10bf48dec501\nsuaf3.tmp', '32'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteRepair(1); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Infonaut 1.10.0.14 [2015/05/07 20:05:56]-->C:\Program Files (x86)\Infonaut_1.10.0.14\Uninstall.exe oursurfing uninstall [2015/05/07 17:18:01]-->C:\Users\Asus\AppData\Roaming\oursurfing\UninstallManager.exe -ptid=cmi SmartWeb [2015/05/07 20:28:51]-->C:\Users\Asus\AppData\Local\SmartWeb\__u.exe _?=C:\Users\Asus\AppData\Local\SmartWeb
Подробнее читайте в этом руководстве. |
------- Отправлено: 09:14, 09-05-2015 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать iskander-k, AdwCleaner[R0].rar
Цитата regist:
|
||
Отправлено: 21:31, 11-05-2015 | #5 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Цитата Mishakaaa1997:
+ - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите. |
|
------- Отправлено: 21:49, 11-05-2015 | #6 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать regist, AdwCleaner[S0].rar
|
Отправлено: 21:41, 12-05-2015 | #7 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Свежий лог сканирования AdwCleaner-а сделайте.
|
------- Отправлено: 23:13, 12-05-2015 | #8 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать regist, AdwCleaner[R4].rar
|
Отправлено: 22:43, 13-05-2015 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Как правильно искать решение проблем в гугле | Laim93 | Хочу все знать | 5 | 09-10-2015 12:48 | |
Странное поведение Гугле | warikkk | Хочу все знать | 0 | 27-10-2013 02:26 | |
CMD/BAT - поисковик с результатами запроса | cher | Скриптовые языки администрирования Windows | 0 | 16-05-2011 23:20 | |
Бан в гугле по IP? | darel | Вебмастеру | 4 | 30-12-2009 21:09 | |
Поисковик Google | Interrupt | Программирование и базы данных | 9 | 11-05-2003 11:41 |
|