Мой браузер при запуске стал открывать какой то qone8, в интернете нашел что это вирус. Пытался удалить но ничего не вышло, даже хуже - при попытках удаления вирус менял адрес DNS-серверов. Прошу помочь в удалении qone8. И еще, замучили выскакивать вкладки рекламы игр, в частности - панцер и вар тандер. uVS - http://rghost.ru/54959483 hijackthis - http://rghost.ru/54959534 virusinfo_syscure - http://rghost.ru/54959988
Доброго времени суток! 1. В папке с программой UVS будет файл script.cmd Запустить файл, запустится окно программы для ввода скрипта, скопировать скрипт написанный ниже и вставить в окно программы. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ! Код: ;uVS v3.82.5 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 delref 1HTTP=HTTP://127.0.0.1:9880 delall %SystemDrive%\USERS\ДМИТРИЙ\APPDATA\ROAMING\GETNOWUPDATER\BIN\GETNOWUPDATER.EXE delall %SystemDrive%\USERS\ДМИТРИЙ\APPDATA\ROAMING\QONE8\UNINSTALLMANAGER.EXE zoo %Sys32%\SETUP\SVCHOST.EXE delall %Sys32%\SETUP\SVCHOST.EXE delref HTTP://START.QONE8.COM/?TYPE=HP&TS=1399266796&FROM=SIEN&UID=ST380011A_4JV0LSXG delref HTTP://WWW.QONE8.COM/WEB/?TYPE=DS&TS=1399266796&FROM=SIEN&UID=ST380011A_4JV0LSXG&Q={SEARCHTERMS} exec C:\PROGRA~1\RADVideo\UNWISE.EXE C:\PROGRA~1\RADVideo\INSTALL.LOG exec "C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe" /uninstall exec "C:\Users\Дмитрий\AppData\Roaming\QuickStoresToolbar\unins000.exe" exec "C:\Program Files\Yandex\YandexBarIE\unins000.exe" regt 3 regt 12 regt 18 deltmp delnfr restart И жмем кнопку Выполнить. На запросы программы по удалению жмите ДА ПК перезагрузится. В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com 2. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога.*выполнять обязательно! Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку. Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
После выполнения скрипта qune8 должен быть удален? Если да, то после его выполнения и перезагрузки системы, он все равно выскочил при запуске браузера. Лог MBAM - http://rghost.ru/54966756
Вот это Можно оставить, остальное удалить. Пк перезагрузить. Далее вот такой лог http://www.adminplanet.ru/t2800.html#post37763
AdwCleaner - http://rghost.ru/private/54978388/7bbd040cda08b34d74db8c0e1597e589 Все сделал но он все еще запускается и некоторые функции в браузере становятся не доступны
Удалите все записи в программе. Пк перезагрузить. Выполнить сканирование еще раз. Сообщите о результате.
все удалил но qone8 все равно открывается при запуске браузера, пришлось переустановить его. Хотя до этих всех манипуляций переустановка не помогала