|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите пожалуйста удалить Yahoo |
|
[решено] Помогите пожалуйста удалить Yahoo
|
Новый участник Сообщения: 45 |
Это какой-то фокус прям... Не помню после чего, появился во всех браузерах поисковик Yahoo. В Internet Explorer и Firefox.
Как здесь было уже описано, ни в программах, ни в свойствах браузеров никаких лишних адресов. Обычным путём не удалить - нечего удалять! Нашла в одной из тем здесь на форуме про логи. Вчера создала. Если можно - помогите разобраться. |
|
Отправлено: 21:42, 24-04-2015 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Что-то не получилось прикрепить. Повторюсь.
|
Последний раз редактировалось Solnyshko_a, 22-09-2015 в 14:44. Отправлено: 00:02, 26-04-2015 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Ну вот, а теперь получилось дважды почему-то...
Кстати, после презагрузки у меня при входе в систему появился чёрный экран, пустой и чёрный. Я подождала секунд 30 и нажала Esc. Экран восстановился. Это от чего так? Впервые просто такое... |
Отправлено: 00:07, 26-04-2015 | #12 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Цитата Solnyshko_a:
папку C:\FRST удалите. Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. Выполните рекомендации после лечения. |
|
------- Отправлено: 10:25, 26-04-2015 | #13 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Из уязвимостей был обнаружен только Adobe Reader. Обновить тот, что был не получилось - заблокирован в качестве безопасности.
В браузере сбросила настройки до начальных. Потому как искал он всё равно в Yahoo. Установила дополнительно Яндекс и Гугл. Посмотрим что будет при очередной перезагрузке. Сегодня комп просто выключился при просмотре видео онлайн. Появилось сообщение о том, что недостаточно места (точно не помню текст), хотя место есть на диске. И после выключения не включился. Экран в смысле. С 4 попытки выключения-включения удалось как-то его вернуть к жизни... Странное явление. До этого проблем не было. И ещё вопросик, утилиты, которыми проводилось лечение, обязательно удалять? |
Последний раз редактировалось Solnyshko_a, 22-09-2015 в 14:44. Отправлено: 22:19, 26-04-2015 | #14 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Удалите папку C:\FRST со всем содержимым. Сам файл FRST лучше тоже удалить.
|
------- Отправлено: 10:58, 27-04-2015 | #15 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Всё. Удалила ))
Огромное Вам спасибо! Очень здорово, что есть такие форумы помощи и вот такие люди, как Вы!!!! |
Отправлено: 10:05, 28-04-2015 | #16 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Добрый день!
Опять обращаюсь с той же проблемой... Не знаю, можно ли здесь снова попросить о помощи с удалением Yahoo? Теперь вообще невозможно работать в фаерфоксе - перебрасывает на страницу поиска. |
Последний раз редактировалось Solnyshko_a, 19-09-2015 в 15:57. Отправлено: 15:50, 19-09-2015 | #17 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Цитата Solnyshko_a:
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. |
|
------- Отправлено: 17:16, 19-09-2015 | #18 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Готово!
|
Последний раз редактировалось Solnyshko_a, 14-02-2016 в 18:39. Отправлено: 20:53, 19-09-2015 | #19 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); TerminateProcessByName('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\10\plugin.exe'); TerminateProcessByName('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\3\plugin.exe'); TerminateProcessByName('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\7\plugin.exe'); TerminateProcessByName('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\8\plugin.exe'); TerminateProcessByName('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\5\plugin.exe'); TerminateProcessByName('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\2\plugin.exe'); TerminateProcessByName('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\12\plugin.exe'); TerminateProcessByName('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugincontainer.exe'); TerminateProcessByName('c:\program files (x86)\common files\a95f8535-bd08-4370-a6e0-814924c0d5f0\updater.exe'); QuarantineFile('c:\program files (x86)\common files\a95f8535-bd08-4370-a6e0-814924c0d5f0\updater.exe', ''); QuarantineFile('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugincontainer.exe', ''); QuarantineFile('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\10\plugin.exe', ''); QuarantineFile('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\3\plugin.exe', ''); QuarantineFile('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\7\plugin.exe', ''); QuarantineFile('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\8\plugin.exe', ''); QuarantineFile('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\5\plugin.exe', ''); QuarantineFile('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\2\plugin.exe', ''); QuarantineFile('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\12\plugin.exe', ''); QuarantineFile('C:\Users\0D04~1\AppData\Local\Temp\{A23B37D0-E2F0-4F8F-A122-0A486AA9C371}.xpi', ''); QuarantineFile('C:\Users\0D04~1\AppData\Local\Temp\{33018189-2AF3-4F4D-B0F0-419C92D9F052}.xpi', ''); QuarantineFile('C:\Users\0D04~1\AppData\Local\Temp\{CD423D6C-18FC-4F7E-B933-7908DD14B4D4}.xpi', ''); QuarantineFile('C:\Users\0D04~1\AppData\Local\Temp\{4431C3B1-40C4-4178-891A-024B5520647B}.dll', ''); QuarantineFile('c:\windows\temp\DisableS3S464\sethigh.cmd', ''); DeleteFile('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugincontainer.exe'); DeleteFile('c:\program files (x86)\common files\a95f8535-bd08-4370-a6e0-814924c0d5f0\updater.exe'); DeleteFile('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\10\plugin.exe', '32'); DeleteFile('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\3\plugin.exe', '32'); DeleteFile('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\7\plugin.exe', '32'); DeleteFile('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\8\plugin.exe', '32'); DeleteFile('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\5\plugin.exe', '32'); DeleteFile('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\2\plugin.exe', '32'); DeleteFile('c:\programdata\a95f8535-bd08-4370-a6e0-814924c0d5f0\plugins\12\plugin.exe', '32'); DeleteFile('C:\Users\0D04~1\AppData\Local\Temp\{A23B37D0-E2F0-4F8F-A122-0A486AA9C371}.xpi', '32'); DeleteFile('C:\Users\0D04~1\AppData\Local\Temp\{33018189-2AF3-4F4D-B0F0-419C92D9F052}.xpi', '32'); DeleteFile('C:\Users\0D04~1\AppData\Local\Temp\{CD423D6C-18FC-4F7E-B933-7908DD14B4D4}.xpi', '32'); DeleteFile('C:\Users\0D04~1\AppData\Local\Temp\{4431C3B1-40C4-4178-891A-024B5520647B}.dll', '32'); DeleteFile('c:\windows\temp\DisableS3S464\sethigh.cmd', '32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DisableS3S4','command'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Подробнее читайте в этом руководстве. |
------- Отправлено: 21:24, 19-09-2015 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Как удалить Yahoo ToolBar? | Vyacheslav | Хочу все знать | 30 | 21-09-2014 13:41 | |
[решено] Как удалить Yahoo search? | Вячеслав_Марачевский@vk | Лечение систем от вредоносных программ | 10 | 22-07-2014 11:29 | |
[решено] Как удалить Yahoo search? | Вячеслав_Марачевский@vk | Хочу все знать | 4 | 03-07-2014 15:27 | |
HDD - Помогите пожалуйста удалить данные на диске без возможности восстановления | PLATON | Накопители (SSD, HDD, USB Flash) | 22 | 27-07-2012 09:25 | |
Помогите удалить вирус, пожалуйста! | АННА 27 | Лечение систем от вредоносных программ | 5 | 26-07-2011 13:54 |
|