Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Amigo и yamdex.net

Ответить
Настройки темы
[решено] Amigo и yamdex.net

Аватара для Your_Teacher

Пользователь


Сообщения: 55
Благодарности: 1


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Your_Teacher
Дата: 04-05-2015
Доброго времени суток!

Несмотря на предупреждения (всё же не в первый раз возникали проблемы), мой 12-летний опять (уже на новом десктопе!)
хватанул из сети какую-то нечисть: видел вчера у него в новых программах браузер Amigo (сегодня он его самостоятельно удалил...
вроде бы правильно...), а также загрузку yamdex.net при открытии браузера (в нашем случае Chrome... к слову, в Explorer такая же
ерунда...) - никакие другие ссылки в браузере не открываются (кроме facebook.com)...

Буду благодарен за вашу быструю помощь!

С уважением.

Отправлено: 22:00, 30-04-2014

 

Аватара для Your_Teacher

Пользователь


Сообщения: 55
Благодарности: 1

Профиль | Отправить PM | Цитировать


Было немного времени пристальнее посмотреть что сын умудрился накачать на новый компьютер - получается, что 4 января вместе с игрой из торрентов (сколько же надо говорить, что играть только лицензиями!!! ) попался целый букет: ClickAndMark, Distributed Computing Experiment, Object Browser, Sense, Shopper Pro, You Tube Accelerator... все эти непонятные приложения пока ещё присутствуют... Про Amigo ничего сказать уже не смогу - сын удалил приложение...

К слову... посмотрел и старый его десктоп... а там... столько зловредного "добра" - надо бы его тоже почистить: мне новую тему под него создать или же здесь лог прикрепить?


Отправлено: 04:07, 03-05-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата Your_Teacher:
ClickAndMark, Distributed Computing Experiment, Object Browser, Sense, Shopper Pro, You Tube Accelerator... все эти непонятные приложения пока ещё присутствуют... »
Удалите через Установку программ

После этого сделайте новые логи

Цитата Your_Teacher:
мне новую тему под него создать или же здесь лог прикрепить? »
Новый компьютер - в новую тему

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 07:35, 03-05-2014 | #3


Аватара для Your_Teacher

Пользователь


Сообщения: 55
Благодарности: 1

Профиль | Отправить PM | Цитировать


ClickAndMark, Object Browser, Sense, Shopper Pro и You Tube Accelerator удалось корректно удалить... Distributed Computing Experiment не желает удаляться - пишет, что недостаточно прав для удаления... После этой небольшой чистки Chrome заработал (по крайней мере стали загружаться необходимые сайты), однако первым экраном продолжает загружаться yamdex.net...

Последний раз редактировалось Your_Teacher, 04-05-2015 в 01:56.


Отправлено: 19:14, 03-05-2014 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 SetServiceStart('SPDRIVER_1.35.1.155', 4);
 StopService('SPDRIVER_1.35.1.155');
 QuarantineFile('C:\Program Files\dce\dce.exe','');
  QuarantineFile('C:\Program Files (x86)\Sense\Sense-bho.dll','');
 QuarantineFile('C:\Users\Mattvis\AppData\Local\Amigo\Application\amigo.exe','');
  QuarantineFile('C:\Program Files (x86)\ShopperPro\JSDriver\1.35.1.155\jsdrv.sys','');
 DeleteFile('C:\Program Files (x86)\ShopperPro\JSDriver\1.35.1.155\jsdrv.sys','32');
 DeleteFile('C:\Users\Mattvis\AppData\Local\Amigo\Application\amigo.exe','32');
 DeleteFile('C:\Program Files (x86)\Sense\Sense-bho.dll','32');
 DeleteFile('C:\Program Files\dce\dce.exe','32');
DelBHO('{11111111-1111-1111-1111-110411821192}');
DeleteService('SPDRIVER_1.35.1.155');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
O2 - BHO: CrossriderApp0048292 - {11111111-1111-1111-1111-110411821192} - C:\Program Files (x86)\Sense\Sense-bho.dll (file missing)
• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:02, 03-05-2014 | #5


Аватара для Your_Teacher

Пользователь


Сообщения: 55
Благодарности: 1

Профиль | Отправить PM | Цитировать


Malwarebytes нашёл кучку нежелательных файлов... Единственная проблема, что система не даёт прикрепить текстовый файл к текущему сообщению...
пишет: Upload of file failed. Каким образом заслать его вам?!

Отправлено: 16:23, 10-05-2014 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Your_Teacher, попробуйте выложить на любой файлообменник. И выложить здесь ссылку на скачивание. Либо просто скопируйте текст из лога и вставьте в ответ

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 17:52, 10-05-2014 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата Your_Teacher:
Единственная проблема, что система не даёт прикрепить текстовый файл к текущему сообщению...
пишет: Upload of file failed »
Заархивируйте и прикрепите. Хотя есть подозрение, что Вы пытаетесь прикрепить не текстовый файл, а xml-файл

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:58, 10-05-2014 | #8


Аватара для Your_Teacher

Пользователь


Сообщения: 55
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2014-05-10 (16-02).txt
(7.9 Kb, 6 просмотров)

Пробуем ещё раз загрузить файл - совершенно точно файл *.txt

Отправлено: 15:07, 12-05-2014 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите все, найденное.

Что с проблемой?

-------


Отправлено: 16:27, 12-05-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Amigo и yamdex.net

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Safety.Net 3.8 OSZone Software Новости программного обеспечения 0 28-06-2011 16:30
[решено] .NET 3.0 нужен. А нужен ли .NET 2.0 для шаблонного сервера? LevT Автоматическая установка Windows 2000/XP/2003 7 09-07-2007 14:29
.NET - *Теория*(VB.NET || C#.net ) Нужен алгоритм для мини - игры ssdm Программирование и базы данных 11 17-05-2007 02:12
Сравнение VB.NET и Visual C++.NET Commander Программирование и базы данных 5 09-05-2003 19:05
net Himera Microsoft Windows 2000/XP 22 18-10-2002 23:14




 
Переход