|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Amigo и yamdex.net |
|
|
[решено] Amigo и yamdex.net
|
Пользователь Сообщения: 55 |
Профиль | Отправить PM | Цитировать
Доброго времени суток!
Несмотря на предупреждения (всё же не в первый раз возникали проблемы), мой 12-летний опять (уже на новом десктопе!) хватанул из сети какую-то нечисть: видел вчера у него в новых программах браузер Amigo (сегодня он его самостоятельно удалил... вроде бы правильно...), а также загрузку yamdex.net при открытии браузера (в нашем случае Chrome... к слову, в Explorer такая же ерунда...) - никакие другие ссылки в браузере не открываются (кроме facebook.com)... Буду благодарен за вашу быструю помощь! С уважением. |
|
Отправлено: 22:00, 30-04-2014 |
Пользователь Сообщения: 55
|
Профиль | Отправить PM | Цитировать Было немного времени пристальнее посмотреть что сын умудрился накачать на новый компьютер - получается, что 4 января вместе с игрой из торрентов (сколько же надо говорить, что играть только лицензиями!!! ) попался целый букет: ClickAndMark, Distributed Computing Experiment, Object Browser, Sense, Shopper Pro, You Tube Accelerator... все эти непонятные приложения пока ещё присутствуют... Про Amigo ничего сказать уже не смогу - сын удалил приложение...
К слову... посмотрел и старый его десктоп... а там... столько зловредного "добра" - надо бы его тоже почистить: мне новую тему под него создать или же здесь лог прикрепить? |
Отправлено: 04:07, 03-05-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата Your_Teacher:
После этого сделайте новые логи Цитата Your_Teacher:
|
||
------- Отправлено: 07:35, 03-05-2014 | #3 |
Пользователь Сообщения: 55
|
Профиль | Отправить PM | Цитировать ClickAndMark, Object Browser, Sense, Shopper Pro и You Tube Accelerator удалось корректно удалить... Distributed Computing Experiment не желает удаляться - пишет, что недостаточно прав для удаления... После этой небольшой чистки Chrome заработал (по крайней мере стали загружаться необходимые сайты), однако первым экраном продолжает загружаться yamdex.net...
|
Последний раз редактировалось Your_Teacher, 04-05-2015 в 01:56. Отправлено: 19:14, 03-05-2014 | #4 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать • Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SetServiceStart('SPDRIVER_1.35.1.155', 4); StopService('SPDRIVER_1.35.1.155'); QuarantineFile('C:\Program Files\dce\dce.exe',''); QuarantineFile('C:\Program Files (x86)\Sense\Sense-bho.dll',''); QuarantineFile('C:\Users\Mattvis\AppData\Local\Amigo\Application\amigo.exe',''); QuarantineFile('C:\Program Files (x86)\ShopperPro\JSDriver\1.35.1.155\jsdrv.sys',''); DeleteFile('C:\Program Files (x86)\ShopperPro\JSDriver\1.35.1.155\jsdrv.sys','32'); DeleteFile('C:\Users\Mattvis\AppData\Local\Amigo\Application\amigo.exe','32'); DeleteFile('C:\Program Files (x86)\Sense\Sense-bho.dll','32'); DeleteFile('C:\Program Files\dce\dce.exe','32'); DelBHO('{11111111-1111-1111-1111-110411821192}'); DeleteService('SPDRIVER_1.35.1.155'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end. R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms} R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms} O2 - BHO: CrossriderApp0048292 - {11111111-1111-1111-1111-110411821192} - C:\Program Files (x86)\Sense\Sense-bho.dll (file missing) Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt |
|
------- Отправлено: 22:02, 03-05-2014 | #5 |
Пользователь Сообщения: 55
|
Профиль | Отправить PM | Цитировать Malwarebytes нашёл кучку нежелательных файлов... Единственная проблема, что система не даёт прикрепить текстовый файл к текущему сообщению...
пишет: Upload of file failed. Каким образом заслать его вам?! |
Отправлено: 16:23, 10-05-2014 | #6 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Your_Teacher, попробуйте выложить на любой файлообменник. И выложить здесь ссылку на скачивание. Либо просто скопируйте текст из лога и вставьте в ответ
|
------- Отправлено: 17:52, 10-05-2014 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата Your_Teacher:
|
|
------- Отправлено: 23:58, 10-05-2014 | #8 |
Пользователь Сообщения: 55
|
Профиль | Отправить PM | Цитировать Пробуем ещё раз загрузить файл - совершенно точно файл *.txt
|
Отправлено: 15:07, 12-05-2014 | #9 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите все, найденное.
Что с проблемой? |
------- Отправлено: 16:27, 12-05-2014 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Safety.Net 3.8 | OSZone Software | Новости программного обеспечения | 0 | 28-06-2011 16:30 | |
[решено] .NET 3.0 нужен. А нужен ли .NET 2.0 для шаблонного сервера? | LevT | Автоматическая установка Windows 2000/XP/2003 | 7 | 09-07-2007 14:29 | |
.NET - *Теория*(VB.NET || C#.net ) Нужен алгоритм для мини - игры | ssdm | Программирование и базы данных | 11 | 17-05-2007 02:12 | |
Сравнение VB.NET и Visual C++.NET | Commander | Программирование и базы данных | 5 | 09-05-2003 19:05 | |
net | Himera | Microsoft Windows 2000/XP | 22 | 18-10-2002 23:14 |
|