Решена AdwCleaner просканировал, что удалить?

Тема в разделе "Лечение компьютерных вирусов", создана пользователем Val47, 23 окт 2015.

Статус темы:
Закрыта.
  1. Val47
    Оффлайн

    Val47 Новый пользователь

    Сообщения:
    7
    Симпатии:
    0
    Иногда при загрузке браузера вместо домашней страницы открывается smartinf.ru. Просканировал AdwCleaner, а вот что удалить, а что оставить засомневался..
     

    Вложения:

  2. Kиpилл
    Оффлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.232
    Симпатии:
    4.980
    Val47 нравится это.
  3. Val47
    Оффлайн

    Val47 Новый пользователь

    Сообщения:
    7
    Симпатии:
    0
    Удалил, готовлю логи.
     

    Вложения:

  4. Val47
    Оффлайн

    Val47 Новый пользователь

    Сообщения:
    7
    Симпатии:
    0
    Вроде получилось..
     

    Вложения:

  5. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.382
    Симпатии:
    5.268
    Здравствуйте!

    Guard.Mail.ru - деинсталируйте.

    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код (Text):

    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\szdxhxbptq', 'command');
    RebootWindows(false);
    end.
     
    после выполнения скрипта компьютер перезагрузится.
    В AVZ сделайте стандартный скрипт №2 и полученный лог прикрепите.

    + свежий лог сканирования AdwCleaner-а.

    + отпишитесь, что с проблемой?
     
    Val47 нравится это.
  6. Val47
    Оффлайн

    Val47 Новый пользователь

    Сообщения:
    7
    Симпатии:
    0
    Здравствуйте!
    Не знаю, все ли правильно сделал.
    Пока все работает нормально.
    Спасибо!
     

    Вложения:

  7. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.382
    Симпатии:
    5.268
    cncgohepihcekklokhbhiblhfcmipbdh - расширение поиск Яндекса сами ставили?
    Если, да то

    • Пожалуйста, запустите adwcleaner.exe
    • Нажмите Uninstall (Деинсталлировать).
    • Подтвердите удаление нажав кнопку: Да.

    Подробнее читайте в этом руководстве.

    - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код (Text):
    var
    LogPath : string;
    ScriptPath : string;

    begin
    LogPath := GetAVZDirectory + 'log\avz_log.txt';
    if FileExists(LogPath) Then DeleteFile(LogPath);
    ScriptPath := GetAVZDirectory +'ScanVuln.txt';

    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
    ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
    exit;
    end;
    end;
    if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Выполните рекомендации после лечения.
     
  8. Val47
    Оффлайн

    Val47 Новый пользователь

    Сообщения:
    7
    Симпатии:
    0
    Пытаюсь удалить, но не получается, удаляю, но при запуске "Хрома" сообщение : "Одна из программ установила расширение.."
     
  9. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.382
    Симпатии:
    5.268
    Судя по логу вы сняли с него галочку (отказались от его удаления), поэтому оно и не удалено.
    +
    Если не нужен, то также деинсталируйте. Возможно это он его восстанавливает.
     
    Val47 нравится это.
  10. Val47
    Оффлайн

    Val47 Новый пользователь

    Сообщения:
    7
    Симпатии:
    0
    Пытаюсь перетащить, перетаскивается куда угодно, но не в утилиту ClearLNK
     
  11. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.382
    Симпатии:
    5.268
    поясните. И вы перетаскиваете на иконку программы? Надо на значок перетащить. Вот для наглядности я GIF делал
    [​IMG]
     
    Val47 нравится это.
  12. Val47
    Оффлайн

    Val47 Новый пользователь

    Сообщения:
    7
    Симпатии:
    0
    Вроде бы сделал, если что то не так извините, первый раз в своей практике этим занимаюсь.
    Заранее всем благодарен.
     

    Вложения:

  13. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.382
    Симпатии:
    5.268
    AdwCleaner если ещё не деинсталировали, то деинсталируйте.
    В логе AVZ есть ссылки, пройдите по ним, скачайте и установите обновления. Затем заново выполните скрипт и убедитесь, что он больше не находит уязвимостей.

    + придерживайтесь рекомендаций после лечения: Рекомендации после удаления вредоносного ПО
    На этом всё. Удачи :).
     
    Val47 нравится это.
Статус темы:
Закрыта.

Поделиться этой страницей