• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Подцепил вирус

  • Автор темы Автор темы ManGun
  • Дата начала Дата начала

ManGun

Ученик
Регистрация
22 Ноя 2016
Сообщения
8
Реакции
0
Баллы
0
Подцепил вирус

Здравствуйте!Граждане СПЕЦИАЛИСТЫ выручайте!
Запустил левую программу(уже удалил,но поздно). После запуска появилась такая проблема: браузер (Яндекс, стоит по умолчанию) периодически открывает сайт. очень раздражает и бесит! Смотрел аналогичные темы на этом же форуме, делал пару скриптов по аналогии,но УВЫ! Человеческая просьба обратите на меня внимание и помогите разобраться уверен для Вас это плевое дело,а для меня целая ТРАГЕДИЯ!
 
Neks, Создайте новую тему и туда загрузите образ uVS!
ManGun, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- отключаем антивирус и закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.87.7 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v388c
OFFSGNSAVE
sreg
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGBJEIEKAHKLBGBFCCOHIPINHGAADIJAD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJKFBLCBJFOJMGAGIKHLDEPPGMGDPJKPL%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DNECFMKPLPMINFJAGBLFABGGOMDPAAKAN%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://MAIL.RU/CNT/10445?GP=818410
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://MAIL.RU/CNT/11956636?RCIGUC__PARAM__
delref HTTP:\\WWW.MAIL.RU\CNT\20775012?GP=811035
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\TENCENT\QQDOWNLOAD\131\DOWNLOADPROXYPS.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\TENCENT\QQDOWNLOAD\131\TENCENTDL.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\TENCENT\QQPHONEMANAGER\2.0.201.3192\NPQQPHONEMANAGEREXT.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\KINGSOFT\KINGSOFT ANTIVIRUS\SECURITY\KSNETM\KISNETM64.SYS
delref %Sys32%\DRIVERS\KISKNL.SYS
delref %Sys32%\DRIVERS\KSAPI64.SYS
regt 27
regt 28
regt 29
deltmp
delnfr
areg
перезагрузка, пишем о старых и новых проблемах.
-------------
После перезагрузки заново создайте образ автозапуска uVS и передайте.
 
Все сделал как сказали.Пока без изменений, вылетает новая вкладка ее Нод блокирует,пишет угроза фишинга. Прикрепляю новый uvs архив.
 

Вложения

ManGun, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- отключаем антивирус и закрываем все браузеры перед выполнением скрипта;
- на запросы об удалении программ соглашайтесь (нажимаем Да или Далее);
Код:
;uVS v3.87.7 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v388c
OFFSGNSAVE
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\TENCENT\QQDOWNLOAD\131\DOWNLOADPROXYPS.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\TENCENT\QQDOWNLOAD\131\TENCENTDL.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\TENCENT\QQPHONEMANAGER\2.0.201.3192\NPQQPHONEMANAGEREXT.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\KINGSOFT\KINGSOFT ANTIVIRUS\SECURITY\KSNETM\KISNETM64.SYS
deldir %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\TENCENT
deldir %SystemDrive%\PROGRAM FILES (X86)\KINGSOFT
delall %Sys32%\DRIVERS\KISKNL.SYS
delall %Sys32%\DRIVERS\KSAPI64.SYS
delref HTTP://INTERNETWAIT.COM/HOTOFFS
delref HTTP://YANDEX.RU/SEARCH/?WIN=229&CLID=2261980&TEXT={SEARCHTERMS}
regt 27
regt 28
regt 29
dnsreset
deltmp
delnfr
czoo
restart
перезагрузка, пишем о старых и новых проблемах.
------------------------
далее, выполните быстрое сканирование в Malwarebytes
 
Пять минут,полет нормальный,бяка эта пока не вылазила! Единственное в параметрах когда нажимаю вкладку приложения по умолчанию,начинает все подтормаживать и ярлыки везде что на рабочем столе что на панели моргать(мерцать)
 
ManGun, Далее по инструкций передаем лог MBAM.
 
Вроде как вот это нужно Вам.
 

Вложения

ManGun, Это не то, читайте по внимательнее.
 
Разобрался!) Я извиняюсь за "тупняк" ,так сказать далек от этих дел!)
 

Вложения

  • log.txt
    log.txt
    1.2 KB · Просмотры: 504
ManGun, 3.сделайте проверку в АдвКлинере
http://www.tehnari.ru/f150/t87975/

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,
----------------
Если все проблемы решены, http://www.tehnari.ru/f150/t83677/
 
Все в елочку!!!Работает отлично без нареканий!!!ОГРОМНОЕ ВАМ СПАСИБО!!!Всем буду Вас рекомендовать действительно выручили!!!!
 
Назад
Сверху