|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Baidu и др. PUP's |
|
|
Baidu и др. PUP's
|
Пользователь Сообщения: 55 |
Доброго времени суток!
Я так полагаю, что раз в полгода, а возможно и чаще, придётся обращаться к вам за помощью для чистки десктопа моего 13-летнего геймера: вновь нахватал из Сети всевозможных потенциально ненужных программ плюс китайскую Baidu... Удалить последнюю с помощью средств Windows или же вручную (как предлагается в прикреплённой в разделе теме) не удалось... В браузере Chrome куча рекламы и беспорядочно всплывающих окон... Буду благодарен за ваши быстрые инструкции по чистке системы... ![]() С уважением! ![]() |
|
Отправлено: 19:27, 03-05-2015 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFileF('C:\Users\Mattvis\AppData\Roaming\newSI_2\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0, 0); QuarantineFileF('C:\Users\Mattvis\AppData\Roaming\newSI_21\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0, 0); QuarantineFile('C:\Windows\TEMP\sdk8\Cache\qscan.kdl.ae11492a2ebef2dd4e97ebfa8fc91c9b', ''); QuarantineFile('C:\Windows\TEMP\sdk8\Cache\kavsys.kdl.0391f5ac52e93cd9dab69ba85c27957c', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\GEUQO.exe', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\JHBYN.exe', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\newSI_2\s_inst.exe', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\newSI_21\s_inst.exe', ''); QuarantineFile('C:\Users\Public\Desktop\Gооglе Сhrоmе.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооglе Сhrоmе.lnk', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Ехplоrеr Вrоwsеr.lnk', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Ехplоrеr.lnk', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехplоrеr (Nо Аdd-оns).lnk', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехplоrеr.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Diablo III\Diаblо III.lnk', ''); QuarantineFile('C:\Users\Mattvis\Desktop\*\Diаblo III.lnk', ''); QuarantineFile('C:\Users\Mattvis\Desktop\*\Diаblо III.lnk', ''); QuarantineFile('C:\Users\Mattvis\Desktop\*\Неrоеs оf Nеwerth.lnk', ''); QuarantineFile('C:\Users\Mattvis\Desktop\*\Неrоеs оf Nеwеrth.lnk', ''); QuarantineFile('C:\Users\Mattvis\Desktop\*\Неаrthstоne.lnk', ''); QuarantineFile('C:\Users\Mattvis\Desktop\*\Неаrthstоnе.lnk', ''); QuarantineFile('C:\Users\Mattvis\Desktop\*\Рlаy Leаgue of Lеgеnds.lnk', ''); QuarantineFile('C:\Users\Mattvis\Desktop\*\Рlаy Lеаguе оf Lеgеnds.lnk', ''); QuarantineFile('C:\Users\Mattvis\Desktop\Новая папка\Вattle.nеt.lnk', ''); QuarantineFile('C:\Users\Mattvis\Desktop\Новая папка\Ваttlе.nеt.lnk', ''); QuarantineFile('C:\Users\Mattvis\Desktop\Новая папка\Тhе SIМS 4.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hearthstone\Hearthstone.lnk', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\b15f30ab853b7d31\Diablo III.lnk', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ICCup Launcher\IССup Lаunсhеr.lnk', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ICCup Launcher\Uninstаll Lаunсhеr.lnk', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ubisoft\Uplay\Uninstall.lnk', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ubisoft\Uplay\Uplay.lnk', ''); QuarantineFile('C:\Program Files (x86)\Google\chrome.bat', ''); QuarantineFile('C:\iexplore.bat', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual iii olbaid.bat', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnualsicnoh.bat', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual ateb enotshtraeh.bat', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual.lol.bat', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual ten.elttab.bat', ''); QuarantineFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual.4.smis.eht.bat', ''); QuarantineFile('D:\Hearthstone Beta Launcher.bat', ''); QuarantineFile('D:\Diablo III Launcher.bat', ''); QuarantineFile('D:\Launcher.bat', ''); QuarantineFile('D:\unins000.bat', ''); QuarantineFile('C:\Program Files (x86)\Uninstall.bat', ''); QuarantineFile('C:\Program Files (x86)\Uplay.bat', ''); DeleteFile('C:\Windows\Tasks\GEUQO.job', '64'); DeleteFile('C:\Windows\Tasks\JHBYN.job', '64'); DeleteFile('C:\Windows\Tasks\newSI_2.job', '64'); DeleteFile('C:\Windows\Tasks\newSI_21.job', '64'); DeleteFile('C:\Windows\system32\Tasks\GEUQO', '64'); DeleteFile('C:\Windows\system32\Tasks\JHBYN', '64'); DeleteFile('C:\Windows\system32\Tasks\newSI_2', '64'); DeleteFile('C:\Windows\system32\Tasks\newSI_21', '64'); DeleteFile('C:\Windows\TEMP\sdk8\Cache\qscan.kdl.ae11492a2ebef2dd4e97ebfa8fc91c9b', '32'); DeleteFile('C:\Windows\TEMP\sdk8\Cache\kavsys.kdl.0391f5ac52e93cd9dab69ba85c27957c', '32'); DeleteFile('C:\Program Files (x86)\Google\chrome.bat', '32'); DeleteFile('C:\iexplore.bat', '32'); DeleteFile('C:\Users\Mattvis\AppData\Roaming\GEUQO.exe', '32'); DeleteFile('C:\Users\Mattvis\AppData\Roaming\JHBYN.exe', '32'); DeleteFile('C:\Program Files (x86)\Google\chrome.bat', ''); DeleteFile('C:\iexplore.bat', ''); DeleteFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual iii olbaid.bat', ''); DeleteFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnualsicnoh.bat', ''); DeleteFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual ateb enotshtraeh.bat', ''); DeleteFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual.lol.bat', ''); DeleteFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual ten.elttab.bat', ''); DeleteFile('C:\Users\Mattvis\AppData\Roaming\Browsers\exe.rehcnual.4.smis.eht.bat', ''); DeleteFile('D:\Hearthstone Beta Launcher.bat', ''); DeleteFile('D:\Diablo III Launcher.bat', ''); DeleteFile('D:\Launcher.bat', ''); DeleteFile('D:\unins000.bat', ''); DeleteFile('C:\Program Files (x86)\Uninstall.bat', ''); DeleteFile('C:\Program Files (x86)\Uplay.bat', ''); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'Application Restart #3'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteRepair(2); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
Подробнее читайте в этом руководстве.
|
------- Отправлено: 20:05, 03-05-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 55
|
Профиль | Отправить PM | Цитировать В соответствие с вышеприведёнными инструкциями:
1-6. Обновление баз AVZ прервалось - пробовал несколько раз, но безуспешно... Скрипт №8 выполнен, полученный архив закачан... Далее, предложенный скрипт выполнен, файл quarantine.zip отправлен с помощью онлайн формы... Отчёт о работе утилиты ClearLNK прилагается... |
Отправлено: 01:20, 04-05-2015 | #3 |
Пользователь Сообщения: 55
|
Профиль | Отправить PM | Цитировать Два последних отчёта:
|
Последний раз редактировалось Your_Teacher, 04-05-2015 в 21:22. Отправлено: 02:02, 04-05-2015 | #4 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать
На вопросы об удаление программ рекомендую соглашаться.
Подробнее читайте в этом руководстве. Сделайте свежий лог uVS. |
|
------- Отправлено: 10:12, 04-05-2015 | #5 |
Пользователь Сообщения: 55
|
Профиль | Отправить PM | Цитировать Сегодняшние действия по чистке компьютера...
|
Последний раз редактировалось Your_Teacher, 11-05-2015 в 23:19. Отправлено: 21:23, 04-05-2015 | #6 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 09:25, 05-05-2015 | #7 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Удалите остатки антивируса McAfee
|
------- Отправлено: 09:45, 05-05-2015 | #8 |
Пользователь Сообщения: 55
|
Профиль | Отправить PM | Цитировать В приложении логи Check Browsers' LNK и ClearLNK...
При удалении антивируса McAfee Total Protection я намеренно оставил опцию McAfee Site Advisor, который лишь извещает пользователя браузера при переходе на подозрительный сайт - следует ли удалить эту опцию? ZOO log выслан на указанный почтовый адрес... |
Отправлено: 01:10, 07-05-2015 | #9 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Цитата Your_Teacher:
+ У вас кроме неё в систему много хвостов от некоректно удалённого антивируса (кроме этого дополнения), так что рекомендую полностью дочистить следы от McAfee Свежий лог uVS сделайте и заодно отпишитесь, что с проблемой. |
|
------- Отправлено: 11:42, 07-05-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Два компа, на обоих вин7, роутер Tp-Link. Бренд-ер откл. не видят др. др. | Shindler_2010 | Сетевые технологии | 1 | 06-03-2015 07:45 | |
Помогите PUP.Optional.Outbrowse | baldur | Лечение систем от вредоносных программ | 5 | 04-01-2015 20:21 | |
вирусы - PUP.Optional. Нужна хар-ка. Тормозит ноут | Work700 | Лечение систем от вредоносных программ | 4 | 03-01-2015 11:04 | |
Baidu и иероглифы | МаксСПб | Лечение систем от вредоносных программ | 7 | 17-12-2014 09:56 | |
Компы в разных подсетях не видят др. др. | GreyBor | Microsoft Windows NT/2000/2003 | 22 | 26-02-2003 05:30 |
|