Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Не могу победить вредоносный сайт (http://www.tehnari.ru/f35/t246911/)

Bull 08.06.2016 20:50

Не могу победить вредоносный сайт
 
Занесла нечистая мне на ноут с Windows 8 x64 всякую вредоносную фигню. Почти всё удалил, кроме сайта funday24, который запускается при загрузке системы в Хроме. Как почистить систему от мусора?

Гризлик 08.06.2016 22:01

Выложите браз автозапуска

Bull 08.06.2016 22:22

Вложений: 1
Прикрепляю.Только там ошибок и отказов в доступе было как то много.

Гризлик 08.06.2016 22:35

Скопируйте код ниже в буфер обмена
Код:

;uVS v3.87.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
OFFSGNSAVE
delall %SystemDrive%\USERS\ДМИТРИЙ\APPDATA\ROAMING\ADOBE\NATIVEPLUGIN\OOBA\PPAPI\079FB759-F07B-4C93-8175-C3B6B2A57A5B\08B4F27F-E1EA-4FDD-A105-B774E1C3B43A.EXE
delall %SystemDrive%\USERS\ДМИТРИЙ\APPDATA\LOCAL\MICROSOFT\EXTENSIONS\EXTSETUP.EXE
delall %SystemDrive%\USERS\ДМИТРИЙ\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\ESBWNXWV.DEFAULT\EXTENSIONS\SBEXT@SLEXT.DEV\INSTALL.RDF
delref %SystemDrive%\USERS\ДМИТРИЙ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\MEFFIAMONANIEKGHONGNCPEPAAECFOKI\3.3.6_0\MAIL.RU CHECKER
deltmp
delnfr
restart

Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. После перезагрузки выполните сканирование Malwarebytes и выложите полученый лог

Bull 11.06.2016 13:36

Вложений: 1
ага,вот сделал.сайт вроде не появляется

safety 11.06.2016 14:42

выполните сканирование Malwarebytes и выложите полученый лог

Bull 11.06.2016 15:16

Мне программа предлагает только удалить найденное. Как сделать файл отчета не вижу.

Bull 11.06.2016 15:18

Вложений: 1
вот,сделал.

safety 11.06.2016 15:58

2.удалите все найденное в малваребайт
перегрузите систему
далее,
3.сделайте проверку в АдвКлинере
http://www.tehnari.ru/f150/t87975/

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://www.tehnari.ru/f150/t245622/

Bull 11.06.2016 16:42

Вложений: 4
сделал логи


Часовой пояс GMT +4, время: 14:22.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.