Решена - Нужна помощь с qone8

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Dmitriy, 5 май 2014.

  1. Dmitriy

    Dmitriy Member

    Мой браузер при запуске стал открывать какой то qone8, в интернете нашел что это вирус. Пытался удалить но ничего не вышло, даже хуже - при попытках удаления вирус менял адрес DNS-серверов. Прошу помочь в удалении qone8. И еще, замучили выскакивать вкладки рекламы игр, в частности - панцер и вар тандер.

    uVS - http://rghost.ru/54959483
    hijackthis - http://rghost.ru/54959534
    virusinfo_syscure - http://rghost.ru/54959988
     
  2. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток!

    1. В папке с программой UVS будет файл script.cmd
    Запустить файл, запустится окно программы для ввода скрипта,
    скопировать скрипт написанный ниже и вставить в окно программы.
    ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

    Код:
    ;uVS v3.82.5 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delref 1HTTP=HTTP://127.0.0.1:9880
    delall %SystemDrive%\USERS\ДМИТРИЙ\APPDATA\ROAMING\GETNOWUPDATER\BIN\GETNOWUPDATER.EXE
    delall %SystemDrive%\USERS\ДМИТРИЙ\APPDATA\ROAMING\QONE8\UNINSTALLMANAGER.EXE
    zoo %Sys32%\SETUP\SVCHOST.EXE
    delall %Sys32%\SETUP\SVCHOST.EXE
    delref HTTP://START.QONE8.COM/?TYPE=HP&TS=1399266796&FROM=SIEN&UID=ST380011A_4JV0LSXG
    delref HTTP://WWW.QONE8.COM/WEB/?TYPE=DS&TS=1399266796&FROM=SIEN&UID=ST380011A_4JV0LSXG&Q={SEARCHTERMS}
    exec C:\PROGRA~1\RADVideo\UNWISE.EXE C:\PROGRA~1\RADVideo\INSTALL.LOG
    exec "C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe" /uninstall
    exec "C:\Users\Дмитрий\AppData\Roaming\QuickStoresToolbar\unins000.exe"
    exec "C:\Program Files\Yandex\YandexBarIE\unins000.exe"
    regt 3
    regt 12
    regt 18
    deltmp
    delnfr
    restart
    И жмем кнопку Выполнить.
    На запросы программы по удалению жмите ДА
    ПК перезагрузится.

    В папке с программой UVS будет папка zoo, ее поместить в архив,
    установить пароль virus и прислать сюда sendvirus2011@gmail.com

    2. Cделайте лог MBAM (подробнее) и
    дайте ссылку на файл лога.*выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     
  3. Dmitriy

    Dmitriy Member

    После выполнения скрипта qune8 должен быть удален? Если да, то после его выполнения и перезагрузки системы, он все равно выскочил при запуске браузера.
    Лог MBAM - http://rghost.ru/54966756
     
    Последнее редактирование: 5 май 2014
  4. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Вот это

    Можно оставить, остальное удалить. Пк перезагрузить.

    Далее вот такой лог
    http://www.adminplanet.ru/t2800.html#post37763
     
  5. Dmitriy

    Dmitriy Member

  6. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Удалите все записи в программе. Пк перезагрузить. Выполнить сканирование еще раз. Сообщите о результате.
     
  7. Dmitriy

    Dmitriy Member

    все удалил но qone8 все равно открывается при запуске браузера, пришлось переустановить его. Хотя до этих всех манипуляций переустановка не помогала
     

Поделиться этой страницей