PDA

Показать полную графическую версию : Удалил дрянь от mail.ru, но проблемы остались


Witcherdamage
08-09-2016, 18:24
Словил всякую дрянь от mail.ru Пробовал удалять как прежде, но получилось не все, а точнее в хроме по-прежнему при поиске перекидывает на searchtds и потом на go.mail.ru и еще временами открывает посторонние сайты, да и самой рекламы стало больше. Пробовал удалять все разными способами, что-то видимо пошло не так и теперь поиск по директориям не работает, выдавая при нажатии энтер на любом запросе "Этому файлу не сопоставлена программа для выполнения этого действия". Пробовал исправить reg-файлами возвращающими ассоциации по умолчанию, не помогает.
Eset не хочет устанавливаться. Cure it многое удалил, но не может справиться с Filestart.exe (Trojan.triosir704) и servicemgr.sys (Trojan.triosir687) Снова их находит.

Adwcleaner после очистки и перезагрузки также снова находит SearchGo Task, ScriptWriter, fupdate, иногда записи со странными сайтами в реестре.

Планировщик задач запускается и не дает ничего в нем делать, выдавая ошибку, и думаю не только он теперь поврежден.
Гиперссылки из программ не работают, выдавая все то же "Этому файлу не сопоставлена программа для выполнения этого действия"

x0r
08-09-2016, 20:49
А ничего ты и не сделаешь, увы. Это не дрянь от майл.ру. Майл.ру никогда таким не занимались, даже в самые глубокие времена с самыми упоротыми сотрудниками. Ставить драйвер они никогда и не помышляли даж.
servicemgr.sys - это драйвер и ты его никак и ничем не удалишь в автомате. Тут надобно брать лив сиди с редактором реестра, подключатьт куст SYSTEM и удалять этот драйвер вручную, ибо: если у тебя все что касается нутра ОС "вылетает или не запускается", - знач вирусняк контролирует запуск/работу этих программ. И помешать ему ооооочень сложно, особо если ты "под юзером"(вообще невозможно, в принципе).
Adwcleaner это фуфло, в твоём случае. Надо снимать хуки которые поставил драйвер на живой ОС, а это под силу только очень немногим "открытым" тулзам. UnHackMe, RkU, Tuluka и еще парочка. Но, надо знать что делаешь, можно всё вообще порушить, это не автоматы, "защиты от дурака" там нету.
вот предложение How to completely remove SERVICEMGR.SYS virus (http://greatis.com/blog/how-to/remove-servicemgr-sys-virus.htm)
А вообще , думаю ждёт тебя реинстал по-полной. После всех этих "автоматов" юзерских пытающихся побороть драйвер.

Iska
08-09-2016, 21:50
Witcherdamage, полагаю, Вам сюда: Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html). Не забудьте прочесть тамошние Правила раздела.

ivan_krasnoyarov@vk
10-09-2016, 13:22
x0r, почему тогда мейл.ру не занимается вопросами по борьбе с навязчивыми тулбарами и прогами в установщиках? Давно-бы решили проблему, но видимо они только помогают.

x0r
10-09-2016, 18:15
там я мог поспешить и ошибиться, изза твоего DrWeb-a ;-) Походу его срабатывание на файл драйвера - это ложное срабатывание. Если конечно сам файл servicesmgr.sys не подменен. проверь его MD5 | sha с эталонным, например тут
Antivirus scan for 8a2af5016d5c637837f15eec5d65ac6a5ba0f0ee6ee1e4f94ce58094ca71985f at 2016-09-04 18:42:20 UTC - VirusTotal (https://www.virustotal.com/ru/file/8a2af5016d5c637837f15eec5d65ac6a5ba0f0ee6ee1e4f94ce58094ca71985f/analysis/)
А сам вирус Триосир древняя и не сложная штука, обычный плуг для бравзера. Так что ты его скорей всего удалил уже.
Trojan.Triosir.1 — очередной рекламный троянец (http://news.drweb.ru/show/?i=4237&lng=ru&c=5)
А попутно программмы-чистильщики похерили реестр ;_( Гиперссылки из программ не работают, выдавая все то же "Этому файлу не сопоставлена программа для выполнения этого действия" »
Попробуй восстановить ассоциации для html файлов тут (http://forum.oszone.net/thread-111366.html)




© OSzone.net 2001-2012