Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » В гугле открывается поисковик Portalsepeti.

Ответить
Настройки темы
В гугле открывается поисковик Portalsepeti.

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


В гугле открывается поисковик Portalsepeti. НЕ могу избавиться от этого вируса, в придачу много рекламы в браузере. Что мне делать?

Отправлено: 21:39, 07-05-2015

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:42, 07-05-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать



CollectionLog-2015.05.08-13.54.zipAutoLogger.rar
iskander-k,

Отправлено: 14:03, 08-05-2015 | #3


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\users\asus\appdata\local\bdc50383-1431018366-e111-8907-10bf48dec501\cnsc52.tmp');
 TerminateProcessByName('c:\users\asus\appdata\local\bdc50383-1431018388-e111-8907-10bf48dec501\onss4eb0.tmp');
 TerminateProcessByName('c:\users\asus\appdata\local\bdc50383-1431018388-e111-8907-10bf48dec501\snss4eae.tmp');
 TerminateProcessByName('c:\users\asus\appdata\roaming\bdc50383-1431007355-e111-8907-10bf48dec501\nsuaf3.tmp');
 TerminateProcessByName('c:\users\asus\appdata\roaming\bdc50383-1431007355-e111-8907-10bf48dec501\jnsrd1a.tmp');
 TerminateProcessByName('c:\program files (x86)\infonaut_1.10.0.14\service\insvc.exe');
 StopService('cunecuky');
 StopService('fybyniki');
 StopService('mezotevy');
 StopService('rypudide');
 QuarantineFile('C:\Windows\system32\drivers\innfd_1_10_0_14.sys', '');
 QuarantineFile('c:\program files (x86)\infonaut_1.10.0.14\service\insvc.exe', '');
 QuarantineFileF('c:\program files (x86)\infonaut_1.10.0.14\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0, 0);
 QuarantineFileF('c:\users\asus\appdata\roaming\bdc50383-1431007355-e111-8907-10bf48dec501\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0, 0);
 QuarantineFile('c:\users\asus\appdata\local\bdc50383-1431018366-e111-8907-10bf48dec501\cnsc52.tmp', '');
 QuarantineFile('c:\users\asus\appdata\roaming\bdc50383-1431007355-e111-8907-10bf48dec501\jnsrd1a.tmp', '');
 QuarantineFile('c:\users\asus\appdata\roaming\bdc50383-1431007355-e111-8907-10bf48dec501\nsuaf3.tmp', '');
 QuarantineFile('c:\users\asus\appdata\local\bdc50383-1431018388-e111-8907-10bf48dec501\onss4eb0.tmp', '');
 QuarantineFile('c:\users\asus\appdata\local\bdc50383-1431018388-e111-8907-10bf48dec501\snss4eae.tmp', '');
 DeleteFile('c:\users\asus\appdata\roaming\bdc50383-1431007355-e111-8907-10bf48dec501\jnsrd1a.tmp', '32');
 DeleteFile('c:\users\asus\appdata\roaming\bdc50383-1431007355-e111-8907-10bf48dec501\nsuaf3.tmp', '32');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteRepair(1);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Код: Выделить весь код
Infonaut 1.10.0.14 [2015/05/07 20:05:56]-->C:\Program Files (x86)\Infonaut_1.10.0.14\Uninstall.exe
эта программа вам знакома?

Код: Выделить весь код
oursurfing uninstall [2015/05/07 17:18:01]-->C:\Users\Asus\AppData\Roaming\oursurfing\UninstallManager.exe  -ptid=cmi
SmartWeb [2015/05/07 20:28:51]-->C:\Users\Asus\AppData\Local\SmartWeb\__u.exe _?=C:\Users\Asus\AppData\Local\SmartWeb
деинсталируйте
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 09:14, 09-05-2015 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать



iskander-k, AdwCleaner[R0].rar
Цитата regist:
Infonaut 1.10.0.14 [2015/05/07 20:05:56]-->C:\Program Files (x86)\Infonaut_1.10.0.14\Uninstall.exe »
Что это значит?

Отправлено: 21:31, 11-05-2015 | #5


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата Mishakaaa1997:
Что это значит? »
повторю вопрос. Программа Infonaut 1.10.0.14 вам знакома? Как понимаю нет, тогда деинсталируйте её.

+ - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.

-------


Отправлено: 21:49, 11-05-2015 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать



regist, AdwCleaner[S0].rar

Отправлено: 21:41, 12-05-2015 | #7


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Свежий лог сканирования AdwCleaner-а сделайте.

-------


Отправлено: 23:13, 12-05-2015 | #8


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать



regist, AdwCleaner[R4].rar

Отправлено: 22:43, 13-05-2015 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » В гугле открывается поисковик Portalsepeti.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Как правильно искать решение проблем в гугле Laim93 Хочу все знать 5 09-10-2015 12:48
Странное поведение Гугле warikkk Хочу все знать 0 27-10-2013 02:26
CMD/BAT - поисковик с результатами запроса cher Скриптовые языки администрирования Windows 0 16-05-2011 23:20
Бан в гугле по IP? darel Вебмастеру 4 30-12-2009 21:09
Поисковик Google Interrupt Программирование и базы данных 9 11-05-2003 11:41




 
Переход