Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » не могу удалить расширение (дополнение) Online Smile v13.5.7

Ответить
Настройки темы
не могу удалить расширение (дополнение) Online Smile v13.5.7

Пользователь


Сообщения: 51
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго дня!
Подскажите где подхватил расширение (дополнения) Online Smile v13.5.7 на все браузеры (опера, хром, мазила) и теперь ни как не могу удалить.
С хрома удалил путем сноса всех пользовательских настроек, в опере нет желания терять все закладки и настройки, снос не помогает.
Подскажите где он что прописывает и как эту гадость удалить? В результате навязчивая реклама и не понятно что это.
Антивирус не видит (каспер).

Отправлено: 11:38, 31-08-2013

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:46, 31-08-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 51
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выкладываю логи

Последний раз редактировалось Radio, 05-12-2014 в 10:59.


Отправлено: 18:10, 01-09-2013 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
R3 - URLSearchHook: (no name) - {d46d0a6c-fab1-45a4-997e-030450e41de5} - (no file)
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Search" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R1].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 19:00, 01-09-2013 | #4


Пользователь


Сообщения: 51
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо, нашел удалил
выкладываю лог

Последний раз редактировалось Radio, 05-12-2014 в 10:59.


Отправлено: 19:34, 01-09-2013 | #5


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


  • Запустите повторно AdwCleaner (by Xplode), нажмите кнопку нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Clean" и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

-------


Отправлено: 20:30, 02-09-2013 | #6


Пользователь


Сообщения: 51
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сделал выкладываю логи.

Последний раз редактировалось Radio, 05-12-2014 в 10:59.


Отправлено: 21:56, 03-09-2013 | #7


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


Проверьте эти файлы на virustotal
Код: Выделить весь код
C:\Windows\System32\drivers\Oreans.sys
кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

и что с проблемой ?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:16, 03-09-2013 | #8


Пользователь


Сообщения: 51
Благодарности: 0

Профиль | Отправить PM | Цитировать


ссылка https://www.virustotal.com/ru/file/6...is/1378232586/

С проблемой все тоже в опере остался этот смайл, с хрома удалил стиранием файла пользовательских настроек, в опере выключаю принудительно удалить ни как. В ИЕ нет.

Последний раз редактировалось Radio, 05-12-2014 в 10:59.


Отправлено: 22:32, 03-09-2013 | #9


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

-------


Отправлено: 22:48, 03-09-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » не могу удалить расширение (дополнение) Online Smile v13.5.7

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не могу удалить. Sviaga Хочу все знать 26 02-12-2012 08:01
[решено] Как удалить свою тему, или почему я не могу удалить свою тему. ответьте плз DreDo О сайте и форуме 6 12-11-2009 23:25
Вопрос - не могу удалить combofix verych Защита компьютерных систем 1 24-09-2009 16:54
не могу удалить игру Selina Хочу все знать 9 17-12-2008 09:45
Не могу удалить троянца Abonentden Microsoft Windows NT/2000/2003 5 27-02-2007 07:27




 
Переход