![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » после удаления Байду осталось два ключа в реестре которые ни как не могу удалить |
|
|
после удаления Байду осталось два ключа в реестре которые ни как не могу удалить
|
Новый участник Сообщения: 8 |
ни как не поддаются удалению два ключа в реестре рекомендованные к очистке AdwCleaner, прошу подсказать дальнейшие действия:
# AdwCleaner v4.201 - Отчёт создан 20/04/2015 в 11:26:35 # Обновлено 08/04/2015 by Xplode # База данных : 2015-04-19.4 [Сервер] # Операционная система : Windows 7 Professional Service Pack 1 (x86) # Пользователь : KusyakinKN - KRD28 # Запущено из : C:\Users\KusyakinKN\Downloads\adwcleaner_4.201.exe # Режим : Сканировать ***** [ Службы ] ***** ***** [ Файлы / Папки ] ***** ***** [ Назначенные задания ] ***** ***** [ Ярлыки ] ***** ***** [ Реестр ] ***** Ключ Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{91397D20-1446-11D4-8AF4-0040CA1127B6} Ключ Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D5FEC983-01DB-414A-9456-AF95AC9ED7B5} ***** [ веб браузеры ] ***** -\\ Internet Explorer v0.0.0.0 -\\ Mozilla Firefox v -\\ Chromium v |
|
Отправлено: 11:58, 20-04-2015 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
+ программы от яндекса, а в частности яндекс тулбар используете? |
------- Отправлено: 12:20, 20-04-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать да яндекс тулбар использую.
не могу подкрепить файл логов, форум выдал сообщение: AutoLogger.zip: Ваш файл объемом 11.14 Mb превышает предел в 8.00 Mb, установленный на форуме для этого типа файлов. поэтому даю ссылку на файл: https://yadi.sk/d/8BxzeVQJg7G3T |
Отправлено: 13:30, 20-04-2015 | #3 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать Цитата berligostr:
![]() Цитата berligostr:
Skype Click to Call - советую деинсталировать. Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFileF('C:\Users\KusyakinKN\appdata\roaming\newsi_650\', '*', true, '', 0 , 0); QuarantineFile('C:\Users\KusyakinKN\appdata\roaming\newsi_650\s_inst.exe', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\яндекс\Punto Switcher\Puntо Switсhеr.lnk', ''); QuarantineFile('C:\Users\KusyakinKN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\яндекс.ƒиск\—криншоты в яндекс.ƒиске.lnk', ''); QuarantineFile('C:\Users\KusyakinKN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\яндекс.ƒиск\яндекс.ƒиск.lnk', ''); QuarantineFile('C:\Users\KusyakinKN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе —hrоmе.lnk', ''); QuarantineFile('C:\Users\KusyakinKN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе —hrоmе.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\яндекс\Punto Switcher\ƒневник.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\яндекс\Punto Switcher\Ќастройка раскладок.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\яндекс\Punto Switcher\Ќовые возможности.lnk', ''); QuarantineFile('C:\PROGRA~1\Yandex\PUNTOS~1\" "C:\PROGRA~1\Yandex\PUNTOS~1\WELCOM~1.URL', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\яндекс\Punto Switcher\—правка.lnk', ''); QuarantineFile('C:\Program Files\punto.bat', ''); QuarantineFile('C:\Users\KusyakinKN\AppData\Roaming\YandexDiskScreenshotEditor.bat', ''); QuarantineFile('C:\Users\KusyakinKN\AppData\Roaming\YandexDiskStarter.bat', ''); QuarantineFile('C:\Program Files\Google\chrome.bat', ''); QuarantineFile('C:\Program Files\diary.bat', ''); QuarantineFile('C:\Program Files\layouts.bat', ''); QuarantineFile('C:\Program Files\WelcomeToPunto.bat', ''); QuarantineFile('C:\Program Files\ps.bat', ''); DeleteFile('C:\Program Files\Google\chrome.bat', '32'); DeleteFile('C:\Users\KusyakinKN\appdata\roaming\newsi_650\s_inst.exe', '32'); DeleteFile('C:\Program Files\punto.bat', ''); DeleteFile('C:\Users\KusyakinKN\AppData\Roaming\YandexDiskScreenshotEditor.bat', ''); DeleteFile('C:\Users\KusyakinKN\AppData\Roaming\YandexDiskStarter.bat', ''); DeleteFile('C:\Program Files\Google\chrome.bat', ''); DeleteFile('C:\Program Files\diary.bat', ''); DeleteFile('C:\Program Files\layouts.bat', ''); DeleteFile('C:\Program Files\WelcomeToPunto.bat', ''); DeleteFile('C:\Program Files\ps.bat', ''); DeleteFileMask('C:\Users\KusyakinKN\appdata\roaming\newsi_650\', '*', true); DeleteDirectory('C:\Users\KusyakinKN\appdata\roaming\newsi_650\'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(2); ExecuteRepair(9); ExecuteWizard('SCU', 2, 3, true); BC_Activate; RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Подробнее читайте в этом руководстве. |
||
------- Отправлено: 13:59, 20-04-2015 | #4 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата regist:
в процессе исполнения скрипта логирования увидел кучу дополнительного УЖОСА.. что дальше? |
||
Отправлено: 14:08, 20-04-2015 | #5 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать berligostr, вы скрипт и остальное написанное в предудущем посте выполняли? Выполните и потом сделайте свежие логи.
|
------- Отправлено: 15:23, 20-04-2015 | #6 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Ваши рекомендации выполнены:
Цитата regist:
MD5: E759A2DE7294C36AB24A4B43A8556932 Файл quarantine.zip отправлен (система просто написала "Ваше сообщение отправлено") Логи ClearLnk и CollectionLog во вложении Удалить в adwcleaner.exe выполнено |
|
Отправлено: 17:19, 20-04-2015 | #7 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
после этого сделайте свежий лог http://safezone.cc/resources/check-b...as-regist.122/ |
------- Отправлено: 19:36, 20-04-2015 | #8 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата regist:
|
|
Отправлено: 10:04, 21-04-2015 | #9 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать Для порядка ещё
- Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите: C:\Users\KusyakinKN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk C:\Users\Konstantin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk C:\Users\Konstantin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk C:\Users\Konstantin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk C:\Users\Konstantin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk проблем больше нет? Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. Выполните рекомендации после лечения. |
------- Отправлено: 14:59, 21-04-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Как удалить (Байду) Baidu Antivirus | iskander-k | Лечение систем от вредоносных программ | 0 | 13-01-2015 21:35 | |
[решено] После удаления Bluetooth Passport осталось требование нажатия Ctrl+alt+del для входа | Andreiwal | Хочу все знать | 46 | 28-04-2013 09:49 | |
Интернет - После обновления - не могу открыть ни один пор. | dream.reckless | Microsoft Windows 2000/XP | 2 | 02-05-2012 11:55 | |
Доступ - Не могу удалить раздел в реестре? | vizar_ | Microsoft Windows Vista | 3 | 27-12-2008 12:51 | |
после удаления вируса не могу сменить обои | nicsmir | Лечение систем от вредоносных программ | 1 | 27-10-2008 15:27 |
|