Закрыто Funday24 в браузере при запуске системы

Тема в разделе "Лечение компьютерных вирусов", создана пользователем Tigris, 28 фев 2016.

Статус темы:
Закрыта.
  1. Tigris
    Оффлайн

    Tigris Новый пользователь

    Сообщения:
    12
    Симпатии:
    1
    Добрый вечер!

    После установки мейлвских набора амиго и прочей хрени возникал проблема - после запуска системы открывается браузер со страницей funday24.ru и вулканом - также через некоторое время открывается сайт вулкана.

    AdwCleaner не помог, HiJackThis подозрительного не нашёл...

    AdwCleaner запускался несколько раз - несколько логов...
     

    Вложения:

  2. Chinaski
    Оффлайн

    Chinaski Ассоциация VN

    Сообщения:
    2.277
    Симпатии:
    502
    Tigris нравится это.
  3. Tigris
    Оффлайн

    Tigris Новый пользователь

    Сообщения:
    12
    Симпатии:
    1

    Вложения:

  4. Chinaski
    Оффлайн

    Chinaski Ассоциация VN

    Сообщения:
    2.277
    Симпатии:
    502
    Tigris, через Панель управления удалите следующее ПО:
    Код (Text):
    TextEditor
    Следующее ПО вам знакомо?
    Код (Text):
    Unity Web Player
    VKMusic 4
    VKSaver
    VoiceOver Kit
    Продукты компании Iobit сами устанавливали?

    - Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:
    Код (Text):

    C:\Users\TIGRIS\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk
    C:\Users\TIGRIS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Вoйти в Интeрнeт.lnk
     

    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код (Text):

    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','yosknbqwag');
    DeleteFile('C:\Windows\system32\Tasks\Microsoft\KRBUUS\KRBLNKRUN','64');
    ExecuteSysClean;
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    RebootWindows(true);
    end.

     
    Компьютер перезагрузится.

    Архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


    Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".


    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
    • Прикрепите отчет к своему следующему сообщению.

    Подробнее читайте в этом руководстве.
     
    Последнее редактирование: 29 фев 2016
    Tigris нравится это.
  5. Tigris
    Оффлайн

    Tigris Новый пользователь

    Сообщения:
    12
    Симпатии:
    1
    После выполнения этого скрипта, проблема разрешилась.
    размер архива 1кб - и он пустой...


    Спасибо за помощь! :)
     

    Вложения:

  6. Chinaski
    Оффлайн

    Chinaski Ассоциация VN

    Сообщения:
    2.277
    Симпатии:
    502
    не торопитесь, лечение еще не закончено

    • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончании сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
    • Прикрепите отчет к своему следующему сообщению
    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

    Подробнее читайте в этом руководстве.

    TextEditor удалили?
    Что насчет остального ПО?
     
    Tigris нравится это.
  7. Tigris
    Оффлайн

    Tigris Новый пользователь

    Сообщения:
    12
    Симпатии:
    1
    Был удален, но изменений на работе не заметил как и после исправления ярлыков.

    Возможно какое-то ПО было и раньше
    было удалено
    Это как-то относится к Apple
     

    Вложения:

  8. Chinaski
    Оффлайн

    Chinaski Ассоциация VN

    Сообщения:
    2.277
    Симпатии:
    502
    Tigris, сделайте контрольные логи по правилам с помощью автологера
     
Статус темы:
Закрыта.

Поделиться этой страницей