21:45

Полное доверие граничит с безумием (с) // Я до смерти тянуться буду к несбыточному
[ok]

Добрый вечер!
Вопрос крайне дурацкий: как избавиться от mystartsearch, если через установку и удаление программ оно не удаляется?

@темы: Вирусы spyware и adware

Комментарии
11.03.2015 в 00:18

Удалить файл, которым оно запускается? Это вообще что за зверь такой? Он при старте системы запускается? Это плагин браузера?
11.03.2015 в 00:30

Полное доверие граничит с безумием (с) // Я до смерти тянуться буду к несбыточному
KuWizard, это вирус, который делает mystartsearch стартовой страницей в браузере. Что-то по типу webalta.
11.03.2015 в 01:41

Sanctus Satanas
Изуэль, сделайте отчёт в HiJackThis, вставьте результат в комментарии. У нас тут даже была где-то инструкция, но она чуть-чуть устарела. :)
Так будет проще понять, куда эта гадость себя прописала.
13.03.2015 в 21:49

Полное доверие граничит с безумием (с) // Я до смерти тянуться буду к несбыточному
--==SS==--, я той же ночью попыталась сделать откат системы (как раз была точка за восьмое марта, ничего ценного не потеряла бы), но система сообщила, что попытка не удалась и никакие программы и драйверы не были изменены. Тем не менее, эта дрянь исчезла, я её больше не видела. Журнал на всякий случай прикладываю.
Ещё могу добавить, что этот вирус создавал новые файлы в C:\Users\Username\AppData\Local.


журнал 1
13.03.2015 в 21:50

Полное доверие граничит с безумием (с) // Я до смерти тянуться буду к несбыточному
журнал 2
14.03.2015 в 01:26

Sanctus Satanas
Изуэль, хорошо. Я, вроде, больше ничего подозрительного не заметил.
14.03.2015 в 11:12

Здравствуйте! Такое дело: хотела сама пост писать по такой же проблеме, но нашла этот)
процедуры выполнила, прикладываю

читать дальше
14.03.2015 в 11:13

читать дальше
14.03.2015 в 22:37

Sanctus Satanas
C:\Program Files (x86)\XTab\cmdshell.exe
O2 - BHO: IETabPage Class - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files (x86)\XTab\SupTab.dll
O23 - Service: WindowsMangerProtect Service (WindowsMangerProtect) - SysTool PasSame LIMITED - C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe
O23 - Service: IHProtect Service - XTab system - C:\Program Files (x86)\XTab\ProtectService.exe

Вот это всё - всякая хрень, которую можно смело удалять. Если есть возможность удалить штатно (то есть через "Программы и компоненты" в "Панели управления"), то это хорошо и вам повезло.
Если нет, то в HiJackThis можно пометить галочками и нажать Fix checked. Потом перезагрузитесь, запустите HiJackThis ещё раз и убедитесь, что эти пункты исчезли из списка.

А ещё я заметил, что у вас раньше было много всякой заразы, но она, видимо, была удалена каким-нибудь антивирусом.
14.03.2015 в 23:00

O23 - Service: WindowsMangerProtect Service (WindowsMangerProtect) - SysTool PasSame LIMITED - C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe
это нашла, но удаляться не хочет ни через что - пишет, что приложение запущено (хотя ничего похожего не вижу). остальное удалилось.
А ещё я заметил, что у вас раньше было много всякой заразы, но она, видимо, была удалена каким-нибудь антивирусом.
нодом онлайн чистила давно еще, а так только реестр клинером чищу раз в неделю, так что даже не знаю
14.03.2015 в 23:44

Sanctus Satanas
мягкий Тофу, а как не хочет удаляться? Через HiJackThis пробовали галочку отметить?
14.03.2015 в 23:46

--==SS==--, и через программу, и через папку - в проге не пропадает после перезагрузки, а через папку не хочет, потому что запущено что-то. может оно взаимосвязано как-то)
14.03.2015 в 23:59

Sanctus Satanas
мягкий Тофу, понятно :) Оно проверяет, есть ли запись в списке служб и при удалении добавляет себя обратно. Тогда, думаю, проще всего будет любым антивирусом. Например, CureIt.
15.03.2015 в 00:17

--==SS==--, получилось, спасибо большое! заодно еще какую-то заразу нашел