|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Удалить Mystartsearch |
|
Удалить Mystartsearch
|
Новый участник Сообщения: 3 |
Доброго времени суток.
Не могу удалить "Mystartsearch". И еще какая то китайская программа сидит. Тоже не знаю как удалить. Не знаю нужно ли было открывать новую тему, но я не смог продолжить начатые раньше топики. Лог во вложении. |
|
Отправлено: 03:29, 01-05-2015 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
1) Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
2) mystartsearch uninstall [2015/04/30 19:42:55]-->C:\Users\Альберт\AppData\Roaming\mystartsearch\UninstallManager.exe -ptid=ima SensePlus [2015/04/30 19:41:26]-->C:\Program Files (x86)\SensePlus\Uninstall.exe /fcp=1 Деинсталируйте эти программы. При деинсталяции первой там ещё капчу попросит ввести ![]() Unity Web Player - пользуетесь? Сами ставили? 3) Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\users\Альберт\appdata\roaming\f64952e0-1425649374-11e0-8ffc-471625272857\jnsc8499.tmp'); TerminateProcessByName('c:\users\Альберт\appdata\roaming\f64952e0-1425649374-11e0-8ffc-471625272857\nse9ce5.tmp'); StopService('bymyheku'); StopService('gyxivuwi'); QuarantineFileF('c:\users\Альберт\appdata\roaming\f64952e0-1425649374-11e0-8ffc-471625272857\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0); QuarantineFile('c:\users\Альберт\appdata\roaming\f64952e0-1425649374-11e0-8ffc-471625272857\jnsc8499.tmp', ''); QuarantineFile('c:\users\Альберт\appdata\roaming\f64952e0-1425649374-11e0-8ffc-471625272857\nse9ce5.tmp', ''); QuarantineFile('C:\Users\Альберт\AppData\Roaming\Browsers\exe.erolpxei.bat', ''); QuarantineFile('C:\Users\Альберт\AppData\Local\Temp\nso5715.tmp\blowfish.dll', ''); QuarantineFile('C:\Windows\Temp\TS_8469.tmp', ''); QuarantineFile('C:\Windows\Temp\TS_9E51.tmp', ''); QuarantineFile('H:\autorun.inf', ''); DeleteFile('c:\users\Альберт\appdata\roaming\f64952e0-1425649374-11e0-8ffc-471625272857\jnsc8499.tmp', '32'); DeleteFile('c:\users\Альберт\appdata\roaming\f64952e0-1425649374-11e0-8ffc-471625272857\nse9ce5.tmp', '32'); DeleteFile('C:\Users\Альберт\AppData\Roaming\Browsers\exe.erolpxei.bat', '32'); DeleteFile('C:\Users\Альберт\AppData\Local\Temp\nso5715.tmp\blowfish.dll', '32'); DeleteFile('C:\Users\Альберт\AppData\Roaming\Browsers\exe.erolpxei.bat',''); DeleteService('bymyheku'); DeleteService('gyxivuwi'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; BC_DeleteSvc('bymyheku'); BC_DeleteSvc('gyxivuwi'); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. 4) )
Подробнее читайте в этом руководстве. 5)- Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите: C:\Users\Альберт\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Internet Еxplorer Brоwsеr.lnk C:\Users\Альберт\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Ехрlorеr (2).lnk C:\Users\Альберт\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Ехрlorеr.lnk C:\Users\Альберт\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Exрlorer (Nо Add-ons).lnk C:\Users\Альберт\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Eхplоrer.lnk C:\Users\Public\Desktop\Google Chrome.lnk C:\Users\Public\Desktop\Opera.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk C:\Users\Альберт\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk C:\Users\Альберт\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk C:\Users\Альберт\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk C:\Users\Альберт\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mail.Ru.lnk C:\Users\Альберт\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk C:\Users\Альберт\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk C:\Users\Альберт\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Обнови Софт\Uninstall.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Обнови Софт\Обнови Софт.lnk C:\Users\Альберт\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Crossbrowse.lnk C:\Users\Альберт\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk C:\Users\48C4~1\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\26B6~1\PPS~1\8850~1.LNK |
------- Последний раз редактировалось regist, 01-05-2015 в 09:24. Отправлено: 09:19, 01-05-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Файл 124850
Файл 124851 Файл 124852 Цитата regist:
Цитата regist:
Unity web player ставил сам. Логи прилагаю . Все вроде работает, поиск поменян на дефолтный. ADW Gleaner что то еще хочет удалить, 3 пункта стоят с галочкоми. Дожидаться проверки логов вами? Спасибо! |
||
Последний раз редактировалось Guron7777, 01-05-2015 в 10:59. Отправлено: 10:51, 01-05-2015 | #3 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Логи как то позже приложил
![]() |
Отправлено: 10:58, 01-05-2015 | #4 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Цитата regist:
WinCheck [2015/03/06 16:44:41]-->"C:\Users\Альберт\AppData\Local\F64952E0-1425663880-11E0-8FFC-471625272857\uninstall.exe" тоже деинсталируйте. - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите. Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". |
||
------- Отправлено: 14:52, 01-05-2015 | #5 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Уборка mystartsearch.com | annabios | Лечение систем от вредоносных программ | 8 | 07-04-2015 08:43 | |
[решено] Как убрать mystartsearch.com | Sorokin Vladimir | Лечение систем от вредоносных программ | 12 | 20-01-2015 11:46 | |
Удалить mystartsearch из Firefox 21.0 | UKRedman | Хочу все знать | 2 | 04-11-2014 15:04 | |
[решено] Как вручную удалить вирус который не могут удалить антивирусы. | LiSS71 | Лечение систем от вредоносных программ | 3 | 20-08-2011 23:32 | |
Разное - [решено] Как удалить ярлык с рабоч. стола, если в контекстном меню нет пункта Удалить | Denkxx | Microsoft Windows 7 | 5 | 25-09-2009 14:56 |
|