Яндекс Ой
|
Новый участник Сообщения: 13 |
У меня на компьютере появилась проблема яндекс ой. Проверил в режиме быстрой проверки Malwarebytes AntiMalware вот такой вот лог:
|
|
Отправлено: 20:53, 02-11-2013 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать выполните Правила запроса о помощи
|
------- Отправлено: 20:55, 02-11-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Сайт | Отправить PM | Цитировать вот 4 файла
|
Отправлено: 15:51, 03-11-2013 | #3 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - ЭТО МОЖЕТ ПОВРЕДИТЬ ВАШЕЙ СИСТЕМЕ! Если у вас похожая проблема - создайте тему в разделе Лечение систем от вредоносных программ и выполните Правила запроса о помощи.
_______________________________________________________ 1/ Перед выполнением скрипта выгрузите антивирусное и защитное ПО. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить. begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFileF('C:\Program Files\Up', '*', true, '', 0, 0); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Mozilla\sqmvzqg.exe',''); QuarantineFile('C:\Program Files\etc\svchost.exe',''); QuarantineFile('C:\WINDOWS\system32\29.tmp',''); QuarantineFile('c:\documents and settings\admin\application data\nightupdate\svchost.exe',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\qone8.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\1.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-73586283-651377827-682003330-500\Dc10\mac.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-73586283-651377827-682003330-500\Dc10\4konya.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Мои документы\Downloads\~WOTBot.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\khivldl.exe',''); DeleteFile('C:\Documents and Settings\Admin\Мои документы\Downloads\~WOTBot.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-73586283-651377827-682003330-500\Dc10\mac.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-73586283-651377827-682003330-500\Dc10\4konya.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\khivldl.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\1.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\qone8.exe'); DeleteFile('c:\documents and settings\admin\application data\nightupdate\svchost.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','UpdateSvchost'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','UpdateSvchost'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','HKLM'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','HKCU'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Policies'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Policies'); DeleteFile('C:\WINDOWS\Tasks\At1.job','32'); DeleteFile('C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job','32'); DeleteFile('C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job','32'); DeleteFile('C:\WINDOWS\Tasks\BonanzaDealsUpdate.job','32'); DeleteFile('C:\WINDOWS\Tasks\JetBoost_AutoUpdate.job','32'); DeleteFile('C:\WINDOWS\Tasks\lvzjtqg.job','32'); DeleteFile('C:\Documents and Settings\All Users\Application Data\Mozilla\sqmvzqg.exe','32'); DelCLSID('{2PQ10Y2P-QOKF-1267-5021-HB7G8O5Y8X53}'); DeleteFileMask('C:\Documents and Settings\Admin\Application Data\nightupdate', '*', true); DeleteDirectory('C:\Documents and Settings\Admin\Application Data\nightupdate'); DeleteFileMask('C:\Program Files\Up', '*', true); DeleteDirectory('C:\Program Files\Up'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме. 2. Обновите базы АВЗ (файл - обновление баз) и сделайте новые логи AVZ и RSIT 3. из найденного Malwarebytes' Anti-Malware удалите все с пометкой (PUP. ...) - адварь BonanzaDeals предварительно удалите через установку и удаление программ сделайте лог полного сканирования MBAM |
------- Последний раз редактировалось Katharsis, 03-11-2013 в 21:31. Отправлено: 16:22, 03-11-2013 | #4 |
Новый участник Сообщения: 13
|
Профиль | Сайт | Отправить PM | Цитировать Эмм с пометкой PUP??? У меня другое выделено
И новые логи в папке авз не делаются и quarantine не отправляется |
|
Отправлено: 19:20, 03-11-2013 | #5 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Цитата isaevmark@vk:
отправьте карантин через почту: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему и ника на форуме Цитата isaevmark@vk:
(PUP.Downloader......) -> Действие не было предпринято. (PUP.Blabbers) -> Действие не было предпринято. все подряд удалять не нужно |
||
------- Последний раз редактировалось Katharsis, 03-11-2013 в 21:56. Отправлено: 21:21, 03-11-2013 | #6 |
Новый участник Сообщения: 13
|
Профиль | Сайт | Отправить PM | Цитировать вот они
|
Отправлено: 16:15, 04-11-2013 | #7 |
Новый участник Сообщения: 13
|
Профиль | Сайт | Отправить PM | Цитировать Ого!!! Спасибо вам огромнейшее !!! Яндекс и Контакт заработали!!!! Раньше только с Charles и сидел когда вирус был!!!! Спасибо!!!
|
Отправлено: 16:17, 04-11-2013 | #8 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 16:26, 04-11-2013 | #9 |
Новый участник Сообщения: 13
|
Профиль | Сайт | Отправить PM | Цитировать ну а как сделать новые:???? Базу обновил,Пуск нажал а в папке LOG не новые.
|
Отправлено: 16:28, 04-11-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Яндекс Ой - помогите избавиться | nikolaevskaya-lidiya | Лечение систем от вредоносных программ | 9 | 23-04-2013 17:20 | |
яндекс "ой!" блокирует инет. | midori | Лечение систем от вредоносных программ | 2 | 23-04-2013 15:56 | |
Ой в Яндекс поиске | Tramp22 | Лечение систем от вредоносных программ | 1 | 15-04-2013 11:34 | |
Ой в Яндекс поиске | vvodknig | Лечение систем от вредоносных программ | 3 | 09-02-2013 22:13 | |
Ой в Яндекс поиске | bafi | Лечение систем от вредоносных программ | 6 | 01-02-2013 08:55 |
|