![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Как победить mystartsearch.com? |
|
|
[решено] Как победить mystartsearch.com?
|
Новый участник Сообщения: 6 |
В общем, словили мне на бук эту беду. Удалил через Revo Uninstaller, настройки хрома сбросил на дефолтные и синхронизировался. Проход Comodo'м ничего не дал, а дрянь эта периодически вылазит снова. Поиском нашёл 4 похожих темы, логи выкладываю.
|
|
Отправлено: 17:22, 06-08-2015 |
Старожил Сообщения: 288
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('c:\program files\miuitab\cmdshell.exe'); TerminateProcessByName('c:\program files\miuitab\hpnotify.exe'); TerminateProcessByName('c:\program files\miuitab\protectservice.exe'); TerminateProcessByName('c:\programdata\xwinmanprox\protectwindowsmanager.exe'); QuarantineFile('c:\program files\miuitab\cmdshell.exe', ''); QuarantineFile('c:\program files\miuitab\hpnotify.exe', ''); QuarantineFile('c:\program files\miuitab\protectservice.exe', ''); QuarantineFile('c:\programdata\xwinmanprox\protectwindowsmanager.exe', ''); QuarantineFile('C:\Program Files\MiuiTab\SupTab.dll', ''); QuarantineFile('C:\Program Files\MiuiTab\BrowserAction.dll', ''); QuarantineFile('C:\Program Files\MiuiTab\IeWatchDog.dll', ''); QuarantineFile('C:\Program Files\MiuiTab\BrowerWatchCH.dll', ''); DeleteFile('c:\program files\miuitab\cmdshell.exe'); DeleteFile('c:\program files\miuitab\hpnotify.exe'); DeleteFile('c:\program files\miuitab\protectservice.exe'); DeleteFile('c:\programdata\xwinmanprox\protectwindowsmanager.exe'); DeleteFile('C:\Program Files\MiuiTab\SupTab.dll'); DeleteFile('C:\Program Files\MiuiTab\BrowserAction.dll'); DeleteFile('C:\Program Files\MiuiTab\IeWatchDog.dll'); DeleteFile('C:\Program Files\MiuiTab\BrowerWatchCH.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(false); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи |
Отправлено: 18:02, 06-08-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать После выполнения скрипта в AVZ в папке нет никакого quarantine.zip. Есть папка Quarantine, в ней папка с датой проверки, а в ней куча *.ini и *.dta. Лог ClearLNK прилагаю.
|
Отправлено: 20:30, 06-08-2015 | #3 |
Старожил Сообщения: 288
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. + Скачайте Farbar Recovery Scan Tool ![]() Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
|
Отправлено: 20:47, 06-08-2015 | #4 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Готово!
|
|
Отправлено: 21:26, 06-08-2015 | #5 |
Старожил Сообщения: 288
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. |
Отправлено: 21:32, 06-08-2015 | #6 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Вот, отчёт. А что, всё-таки, с AVZ было?
|
Отправлено: 21:50, 06-08-2015 | #7 |
Старожил Сообщения: 288
|
Профиль | Отправить PM | Цитировать Скачать файл fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
|
Отправлено: 22:47, 06-08-2015 | #8 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Есть!
|
Отправлено: 23:16, 06-08-2015 | #9 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата Jingls:
После всех процедур выполните скрипт В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл.... и т.д сейчас уже не нужно выполнять |
|
------- Отправлено: 00:14, 07-08-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Flash - Как победить Китайскую флеху? | zubbilo@vk | Накопители (SSD, HDD, USB Flash) | 31 | 25-03-2022 00:13 | |
[решено] Как убрать mystartsearch.com | Sorokin Vladimir | Лечение систем от вредоносных программ | 12 | 20-01-2015 11:46 | |
Как победить bsr.exe? | Shahid | Защита компьютерных систем | 1 | 09-11-2007 12:43 | |
PStools и нечитаемые символы - как победить? | djoniAg | Microsoft Windows 2000/XP | 0 | 26-03-2007 08:06 | |
Delphi - Delphi. Build warning. Как победить? | IkaMazini | Программирование и базы данных | 3 | 11-10-2004 05:07 |
|