Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Яндекс Ой

Ответить
Настройки темы
Яндекс Ой

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2013-11-02 (20-46-00).txt
(68.9 Kb, 11 просмотров)
У меня на компьютере появилась проблема яндекс ой. Проверил в режиме быстрой проверки Malwarebytes AntiMalware вот такой вот лог:

Отправлено: 20:53, 02-11-2013

 

Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


выполните Правила запроса о помощи

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:55, 02-11-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(30.7 Kb, 2 просмотров)
Тип файла: zip virusinfo_syscure.zip
(30.3 Kb, 1 просмотров)
Тип файла: txt info.txt
(19.0 Kb, 0 просмотров)
Тип файла: txt log.txt
(65.3 Kb, 1 просмотров)

вот 4 файла

Отправлено: 15:51, 03-11-2013 | #3


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - ЭТО МОЖЕТ ПОВРЕДИТЬ ВАШЕЙ СИСТЕМЕ! Если у вас похожая проблема - создайте тему в разделе Лечение систем от вредоносных программ и выполните Правила запроса о помощи.
_______________________________________________________

1/ Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFileF('C:\Program Files\Up', '*', true, '', 0, 0);
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Mozilla\sqmvzqg.exe','');
 QuarantineFile('C:\Program Files\etc\svchost.exe','');
 QuarantineFile('C:\WINDOWS\system32\29.tmp','');
 QuarantineFile('c:\documents and settings\admin\application data\nightupdate\svchost.exe','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\qone8.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\1.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-73586283-651377827-682003330-500\Dc10\mac.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-73586283-651377827-682003330-500\Dc10\4konya.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Мои документы\Downloads\~WOTBot.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\khivldl.exe','');
 DeleteFile('C:\Documents and Settings\Admin\Мои документы\Downloads\~WOTBot.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-73586283-651377827-682003330-500\Dc10\mac.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-73586283-651377827-682003330-500\Dc10\4konya.exe');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\khivldl.exe'); 
 DeleteFile('C:\Documents and Settings\Admin\Application Data\1.exe');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\qone8.exe');
 DeleteFile('c:\documents and settings\admin\application data\nightupdate\svchost.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','UpdateSvchost');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','UpdateSvchost');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','HKLM');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','HKCU');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Policies');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Policies');
 DeleteFile('C:\WINDOWS\Tasks\At1.job','32');
 DeleteFile('C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job','32');
 DeleteFile('C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job','32');
 DeleteFile('C:\WINDOWS\Tasks\BonanzaDealsUpdate.job','32');
 DeleteFile('C:\WINDOWS\Tasks\JetBoost_AutoUpdate.job','32');
 DeleteFile('C:\WINDOWS\Tasks\lvzjtqg.job','32');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\Mozilla\sqmvzqg.exe','32');
 DelCLSID('{2PQ10Y2P-QOKF-1267-5021-HB7G8O5Y8X53}');
 DeleteFileMask('C:\Documents and Settings\Admin\Application Data\nightupdate', '*', true);
 DeleteDirectory('C:\Documents and Settings\Admin\Application Data\nightupdate');
 DeleteFileMask('C:\Program Files\Up', '*', true);
 DeleteDirectory('C:\Program Files\Up');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

2. Обновите базы АВЗ (файл - обновление баз) и сделайте новые логи AVZ и RSIT

3. из найденного Malwarebytes' Anti-Malware удалите все с пометкой (PUP. ...) - адварь
BonanzaDeals предварительно удалите через установку и удаление программ
сделайте лог полного сканирования MBAM

-------
лентяй


Последний раз редактировалось Katharsis, 03-11-2013 в 21:31.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:22, 03-11-2013 | #4


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Эмм с пометкой PUP??? У меня другое выделено

И новые логи в папке авз не делаются
и quarantine не отправляется

Отправлено: 19:20, 03-11-2013 | #5


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата isaevmark@vk:
И новые логи в папке авз не делаются
и quarantine не отправляется »
что значит не делаются? обновите базы (файл - обновление баз) и все остальное по инструкции
отправьте карантин через почту: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему и ника на форуме

Цитата isaevmark@vk:
Эмм с пометкой PUP »
(PUP.Optional.....) -> Действие не было предпринято.
(PUP.Downloader......) -> Действие не было предпринято.
(PUP.Blabbers) -> Действие не было предпринято.

все подряд удалять не нужно

-------
лентяй


Последний раз редактировалось Katharsis, 03-11-2013 в 21:56.

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:21, 03-11-2013 | #6


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(30.7 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip
(30.3 Kb, 0 просмотров)
Тип файла: txt info.txt
(19.0 Kb, 0 просмотров)
Тип файла: txt log.txt
(74.1 Kb, 2 просмотров)
Тип файла: txt MBAM-log-2013-11-04 (16-09-39).txt
(15.5 Kb, 2 просмотров)

вот они

Отправлено: 16:15, 04-11-2013 | #7


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Ого!!! Спасибо вам огромнейшее !!! Яндекс и Контакт заработали!!!! Раньше только с Charles и сидел когда вирус был!!!! Спасибо!!!

Отправлено: 16:17, 04-11-2013 | #8


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата:
Внимание !!! База поcледний раз обновлялась 12.07.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
вы старые логи avz, сделанные до выполнения скрипта. выложите свежие.

-------
лентяй


Отправлено: 16:26, 04-11-2013 | #9


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


ну а как сделать новые:???? Базу обновил,Пуск нажал а в папке LOG не новые.

Отправлено: 16:28, 04-11-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Яндекс Ой

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Яндекс Ой - помогите избавиться nikolaevskaya-lidiya Лечение систем от вредоносных программ 9 23-04-2013 17:20
яндекс "ой!" блокирует инет. midori Лечение систем от вредоносных программ 2 23-04-2013 15:56
Ой в Яндекс поиске Tramp22 Лечение систем от вредоносных программ 1 15-04-2013 11:34
Ой в Яндекс поиске vvodknig Лечение систем от вредоносных программ 3 09-02-2013 22:13
Ой в Яндекс поиске bafi Лечение систем от вредоносных программ 6 01-02-2013 08:55




 
Переход