Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Закрытая тема
 
Опции темы Опции просмотра
Старый 02.04.2016, 18:01   #1 (permalink)
YURIJ
Member
 
Регистрация: 11.08.2009
Сообщений: 572
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию Mail.ru Amigo

Избавите от Mail.ru браузер Amigo
avz4http://rghost.ru/8yG8ctHq7
uvshttp://rghost.ru/8SRbV9WJc
YURIJ вне форума  

Старый 02.04.2016, 18:01
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Поищите в этих ссылках ответы

mail.ru
Mail.RU SOS!
Mail
mail.ru---мой мир
LED MAIL

Старый 02.04.2016, 19:14   #2 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,825
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Скопируйте скрипт ниже в буфер обмена (выделить и нажать Ctrl-C):
Код:
Скачайте AdwCleaner (by Xplode) и сохраните его на рабочем столе. Запустите его (в Windows Vista/7 необходимо запускать по правой кнопке мыши от имени администратора), нажмите кнопку Scan и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в файле C:\AdwCleaner\AdwCleaner[S0].txt
Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.
Компьютер перезагрузится.

Скачайте AdwCleaner (by Xplode) и сохраните его на рабочем столе. Запустите его (в Windows Vista/7 необходимо запускать по правой кнопке мыши от имени администратора), нажмите кнопку Scan и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в файле C:\AdwCleaner\AdwCleaner[S0].txt? прикрепите его к своему сообщению.
Vvvyg вне форума  
Старый 02.04.2016, 19:33   #3 (permalink)
YURIJ
Member
 
Регистрация: 11.08.2009
Сообщений: 572
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Скопируйте скрипт ниже в буфер обмена
что то не вижу кода
Скачайте AdwCleaner (by Xplode) и сохраните его на рабочем столе. Запустите его (в Windows Vista/7 необходимо запускать по правой кнопке мыши от имени администратора), нажмите кнопку Scan и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в файлеC:\AdwCleaner\AdwCleaner[S0].txt и все
YURIJ вне форума  
Старый 02.04.2016, 19:43   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Цитата:
Сообщение от YURIJ Посмотреть сообщение
что то не вижу кода
Скопируйте скрипт ниже в буфер обмена (выделить и нажать Ctrl-C):
Код:
;uVS v3.87.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delref HTTP:\\WWW.MAIL.RU\CNT\20775012?GP=800907
delref HTTP:\\GET3MAIL.RU\?ID=7&SUBID=1438
delref %SystemDrive%\USERS\ЮРЫЧ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\MAFPBCLKDIEJMPJNMIOIHCAFDNLBMKCO\4.1.0.0_0\EVERYSALE.NET
delref HTTP://GO.MAIL.RU/DISTIB/EP/?PRODUCT_ID=%7B3898DC85-FFE0-45CE-9126-1F64DD1F7B25%7D&GP=801907
delref HTTP://MAIL.RU/CNT/10445?GP=801407
delref %SystemDrive%\USERS\ЮРЫЧ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PALMGGEFDFEIKONGHAEONGKABMGCAGCO\6.2.1.7_0\NEIRON SEARCH TOOLS
delref %SystemDrive%\USERS\ЮРЫЧ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\NKOOAPPJEONIFFJMOPLBAGPNGEDKCKPL\1.1.0.4_0\PHOENIXGUARD - БЕСПЛАТНЫЙ АНТИВИРУСНЫЙ ТУЛБАР
delref %SystemDrive%\USERS\ЮРЫЧ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LBJJFIIHGFEGNIOLCKPHPNFAOKDKBMDM\7.0.1_0\ДОМАШНЯЯ СТРАНИЦА MAIL.RU
delref %SystemDrive%\USERS\ЮРЫЧ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\BGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB\7.0.2_0\ПОИСК MAIL.RU
delall %SystemDrive%\USERS\ЮРЫЧ\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLBJJFIIHGFEGNIOLCKPHPNFAOKDKBMDM%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DMAFPBCLKDIEJMPJNMIOIHCAFDNLBMKCO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DNKOOAPPJEONIFFJMOPLBAGPNGEDKCKPL%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPALMGGEFDFEIKONGHAEONGKABMGCAGCO%26INSTALLSOURCE%3DONDEMAND%26UC
deltmp
delnfr
restart
Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.
Компьютер перезагрузится. После перезагрузки выложите лог сканирования МВАМ
Гризлик вне форума  
Старый 02.04.2016, 22:26   #5 (permalink)
YURIJ
Member
 
Регистрация: 11.08.2009
Сообщений: 572
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию

Не удалилось
Malwarebytes Malwarebytes.txt — RGhost — файлообменник
avzhttp://rghost.ru/6gMjBtfZ9
uvshttp://rghost.ru/8rkfWs7gj
YURIJ вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 02.04.2016, 22:40   #6 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Все найденое удалите. Далее выполните очистку в AdwCleaner. После окончания сканирования снимите галочки с записей Yandex (если таковые будут) и нажмите кнопку Очистить

Затем выложите файлы логов Farbar Recovery Scan Tool.


П.С. Файлы загружайте прямо сюда на форум. Как это сделать читайте здесь. Как вставить картинки в свой пост (файлы по аналогии)
Гризлик вне форума  
Старый 02.04.2016, 23:41   #7 (permalink)
YURIJ
Member
 
Регистрация: 11.08.2009
Сообщений: 572
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию

все удалилось спасибо
Вложения
Тип файла: txt Addition.txt (27.1 Кб, 376 просмотров)
Тип файла: txt AdwCleaner[C1].txt (6.4 Кб, 292 просмотров)
Тип файла: txt FRST.txt (50.3 Кб, 343 просмотров)
YURIJ вне форума  
Старый 03.04.2016, 00:05   #8 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скачайте файл fixlist.txt в папку с программой Farbar Recovery Scan Tool. Запустите Farbar Recovery Scan Tool и нажмите Fix.
После чего откроется файл лога fixlog.txt выложите его сюда
Вложения
Тип файла: txt fixlist.txt (3.9 Кб, 383 просмотров)
Гризлик вне форума  
Старый 03.04.2016, 15:33   #9 (permalink)
YURIJ
Member
 
Регистрация: 11.08.2009
Сообщений: 572
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию что-то не получается

что-то не получается
Миниатюры
aacuiyiiue.png  
YURIJ вне форума  
Старый 03.04.2016, 16:08   #10 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Вы впервый раз frst.exe запускали отсюда?
Код:
Running from C:\Users\Юрыч\Downloads
если он там, fixlist.txt положите туда. И запускайте оттуда
Гризлик вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 04:11.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.