• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Вирус sd-steam

  • Автор темы Автор темы nVi15
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

nVi15

Ученик
Регистрация
21 Авг 2016
Сообщения
7
Реакции
0
Баллы
0
Вирус sd-steam

При включении виндовс открывается страница sd-steam.info в браузере. Хотелось бы вычистить эту гниду.
 
Скопируйте код ниже в буфер обмена
Код:
;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
delall %SystemDrive%\USERS\NVI\APPDATA\LOCAL\ADOBE\ISSCH\ISSCH.EXE
delref EXPLORER.EXE HTTP://SD-STEAM.INFO
delref HTTP://SD-STEAM.INFO
delref HTTP://SD-STEAM.INFO/
del C:\WINDOWS\SYSTEM32\TASKS\NVI
regt 28
regt 29
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. После перезагрузки выполните сканирование Malwarebytes и выложите полученый лог
 
После перезагрузки сайт не открылся.
Malware угрозы не выявил.
Лог прилагаю.
 

Вложения

  • log.txt
    log.txt
    1.2 KB · Просмотры: 372
После еще одной перезагрузки снова открылся этот сайт.
 
Далее выполните чистку в AdwCleaner. После окончания сканирования снимите галочки с записей Yandex (если таковые будут) и нажмите Очистить.
После перезагрузки выложите логи Farbar Recovery Scan Tool
 
AdwCleaner нашел 10 угроз, очистил
 

Вложения

Скопируйте код ниже в Блокнот
Код:
HKU\S-1-5-21-683487786-1676654062-2223679214-1001\...\Run: [nVi] => explorer.exe hxxp://sd-steam.info <===== ATTENTION
2016-08-20 23:53 - 2016-08-20 23:53 - 00000000 ____D C:\Users\nVi\AppData\LocalLow\E_Line Media
2016-08-20 18:25 - 2016-08-21 04:03 - 00000000 ____D C:\Users\nVi\AppData\Roaming\vlc
2016-08-20 18:25 - 2016-08-21 04:03 - 00000000 ____D C:\Users\nVi\AppData\Roaming\dvdcss
Task: {114EF898-5FC5-4C0F-A40E-C202F339A39F} - \nVi -> No File <==== ATTENTION
Task: {A7F109EC-F745-4D12-9A9E-D1A99C389582} - \InstallShield Update Service -> No File <==== ATTENTION
EmptyTemp:
Reboot:
Сохраните его как файл fixlist.txt в папку с программой Farbar Recovery Scan Tool. Запустите Farbar Recovery Scan Tool и нажмите Fix.
После чего откроется файл лога fixlog.txt выложите его сюда
 
Прикрепляю
 

Вложения

Пока вроде бы устранена.

Спасибо за помощь и уделенное время )
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху