Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
0 / 0 / 0
Регистрация: 14.02.2016
Сообщений: 7

Portalsepeti не хочет удаляться из гугл хрома

14.02.2016, 20:02. Показов 531. Ответов 12
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
при открытии хрома появляется сайт portalsepeti.
из-за этого не могу пользоваться "предварительным просмотром страницы в браузере" в мьзе.
Вложения
Тип файла: zip CollectionLog-2016.02.14-20.54.zip (76.0 Кб, 1 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
14.02.2016, 20:02
Ответы с готовыми решениями:

avtoran.inf не хочет удаляться через лайв си ди...
Господа и дамы, от всей души поздравляю вас с наступающим НГ всем счастья, любви здоровья фарта и денег!!! а теперь ближе к теме: короч...

Заражение ГУГЛ ХРОМА
Всем доброго времени суток, скачал случайно вирус, который сломал браузеры и ещё кое-как навредил Я, в общем, удалил всё, что можно,...

Удалить GetSearch из Гугл Хрома
Добрый день! Очень надеюсь на вашу помощь! Ноутбуком, помимо меня, пользуется 10летний сын и, не смотря на все предупреждения и запреты,...

12
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
14.02.2016, 20:22
Выполните скрипт в AVZ
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 SetServiceStart('{e1b1726c-bf39-4daa-9cbf-1e19fe35a07a}Gw64', 4);
 SetServiceStart('{62469e06-7e58-4462-b250-e2bdf049adec}Gw64', 4);
 QuarantineFile('C:\Windows\system32\drivers\{e1b1726c-bf39-4daa-9cbf-1e19fe35a07a}Gw64.sys','');
 QuarantineFile('C:\Windows\system32\drivers\{62469e06-7e58-4462-b250-e2bdf049adec}Gw64.sys','');
 QuarantineFile('C:\Users\Я\AppData\Local\SmartWeb\SmartWebHelper.exe','');
 QuarantineFile('C:\Program Files (x86)\Microsoft Data\InstallAddons.exe','');
 QuarantineFile('C:\Users\Я\AppData\Roaming\Browsers\exe.erolpxei.bat','');
 QuarantineFile('C:\Users\Я\AppData\Roaming\Browsers\exe.emorhc.bat','');
 DeleteFile('C:\Users\Я\AppData\Roaming\Browsers\exe.emorhc.bat','32');
 DeleteFile('C:\Users\Я\AppData\Roaming\Browsers\exe.erolpxei.bat','32');
 DeleteFile('C:\Program Files (x86)\Microsoft Data\InstallAddons.exe','32');
 DeleteFile('C:\Users\Я\AppData\Local\SmartWeb\SmartWebHelper.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\SpyHunter4Startup','64');
 DeleteFile('C:\Windows\system32\Tasks\SmartWeb Upgrade Trigger Task','64');
 DeleteFile('C:\Windows\system32\Tasks\chrome5_logon','64');
 DeleteFile('C:\Windows\system32\Tasks\chrome5','64');
 DeleteFile('C:\Windows\Tasks\IWLBEDYT.job','32');
 DeleteFile('C:\Windows\Tasks\FHIGIC.job','32');
 DeleteFile('C:\Windows\system32\drivers\{e1b1726c-bf39-4daa-9cbf-1e19fe35a07a}Gw64.sys','32');
 DeleteFile('C:\Windows\system32\drivers\{62469e06-7e58-4462-b250-e2bdf049adec}Gw64.sys','32');
 DeleteService('{62469e06-7e58-4462-b250-e2bdf049adec}Gw64');
 DeleteService('{e1b1726c-bf39-4daa-9cbf-1e19fe35a07a}Gw64');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Code
1
2
3
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!



Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
1. Распакуйте архив с утилитой в отдельную папку.
2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
http://dragokas.com/tools/move.gif
3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
4. Прикрепите этот отчет к своему следующему сообщению.

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
0
0 / 0 / 0
Регистрация: 14.02.2016
Сообщений: 7
14.02.2016, 20:43  [ТС]
сделал все по инструкции.
Вложения
Тип файла: log ClearLNK-14.02.2016_21-46.log (12.4 Кб, 0 просмотров)
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
14.02.2016, 21:15
А это
Цитата Сообщение от thyrex Посмотреть сообщение
Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
кто делать будет?
0
0 / 0 / 0
Регистрация: 14.02.2016
Сообщений: 7
14.02.2016, 21:37  [ТС]
хахаха)) сча сделаем
0
0 / 0 / 0
Регистрация: 14.02.2016
Сообщений: 7
14.02.2016, 21:54  [ТС]
вот
Вложения
Тип файла: log ClearLNK-14.02.2016_22-53.log (1.2 Кб, 0 просмотров)
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
14.02.2016, 21:56
В правилах есть только одна утилита для сбора логов - Autologger
0
0 / 0 / 0
Регистрация: 14.02.2016
Сообщений: 7
14.02.2016, 22:08  [ТС]
через нее и делал

Добавлено через 37 секунд
потом перекидывал новый лог на ClearLNK и получилось то что скинул)
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
15.02.2016, 07:36
Цитата Сообщение от miron13 Посмотреть сообщение
через нее и делал
Тогда еще раз обратите внимание, какое имя должно быть у лога
0
0 / 0 / 0
Регистрация: 14.02.2016
Сообщений: 7
15.02.2016, 11:41  [ТС]
quarantine.zip повторно скидывал через форму которая находится выше
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,816
15.02.2016, 11:51
miron13, подготовьте новый CollectionLog.
0
0 / 0 / 0
Регистрация: 14.02.2016
Сообщений: 7
15.02.2016, 12:16  [ТС]
новые.
Вложения
Тип файла: zip CollectionLog-2016.02.15-13.14.zip (69.8 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
15.02.2016, 19:52
Сделайте лог МВАМ
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
15.02.2016, 19:52
Помогаю со студенческими работами здесь

Удалить rusearcher.com из Гугл хрома
Здравствуйте, в настройках поиска по умолчанию Google Chrome невозможно удалить Rusearcher.com пишет что этот параметр включен...

Аварийное завершение гугл хрома
Здравствуйте . Сегодня за весь день , при &quot; стандартной работе &quot; ( ничего экзотического не скачивал , не устанавливал) , браузер гугл хром...

Удалить rusearcher.com из Гугл хрома!
Логи прикрепляю!

Не могу удалить Get Search из гугл хрома
Собственно в теме и вся проблема. Ну и вообще хотелось бы проверить весь комп на наличие шпионских прог. Нод 32 молчит как партизан.

Как удалить GetSearch c Гугл Хрома
Добрый день ребята.уже читал статью аналогичную(вижу помогли парню)Не как не могу удалить поисковик GetSearch с Гугл Хрома , пишет:...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
Новые блоги и статьи
Символьное дифференцирование
igorrr37 13.02.2026
/ * Программа принимает математическое выражение в виде строки и выдаёт его производную в виде строки и вычисляет значение производной при заданном х Логарифм записывается как: (x-2)log(x^2+2) -. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru