![]() |
Удалил дрянь от mail.ru, но проблемы остались
Словил всякую дрянь от mail.ru Пробовал удалять как прежде, но получилось не все, а точнее в хроме по-прежнему при поиске перекидывает на searchtds и потом на go.mail.ru и еще временами открывает посторонние сайты, да и самой рекламы стало больше. Пробовал удалять все разными способами, что-то видимо пошло не так и теперь поиск по директориям не работает, выдавая при нажатии энтер на любом запросе "Этому файлу не сопоставлена программа для выполнения этого действия". Пробовал исправить reg-файлами возвращающими ассоциации по умолчанию, не помогает.
Eset не хочет устанавливаться. Cure it многое удалил, но не может справиться с Filestart.exe (Trojan.triosir704) и servicemgr.sys (Trojan.triosir687) Снова их находит. Adwcleaner после очистки и перезагрузки также снова находит SearchGo Task, ScriptWriter, fupdate, иногда записи со странными сайтами в реестре. Планировщик задач запускается и не дает ничего в нем делать, выдавая ошибку, и думаю не только он теперь поврежден. Гиперссылки из программ не работают, выдавая все то же "Этому файлу не сопоставлена программа для выполнения этого действия" |
А ничего ты и не сделаешь, увы. Это не дрянь от майл.ру. Майл.ру никогда таким не занимались, даже в самые глубокие времена с самыми упоротыми сотрудниками. Ставить драйвер они никогда и не помышляли даж.
servicemgr.sys - это драйвер и ты его никак и ничем не удалишь в автомате. Тут надобно брать лив сиди с редактором реестра, подключатьт куст SYSTEM и удалять этот драйвер вручную, ибо: если у тебя все что касается нутра ОС "вылетает или не запускается", - знач вирусняк контролирует запуск/работу этих программ. И помешать ему ооооочень сложно, особо если ты "под юзером"(вообще невозможно, в принципе). Adwcleaner это фуфло, в твоём случае. Надо снимать хуки которые поставил драйвер на живой ОС, а это под силу только очень немногим "открытым" тулзам. UnHackMe, RkU, Tuluka и еще парочка. Но, надо знать что делаешь, можно всё вообще порушить, это не автоматы, "защиты от дурака" там нету. вот предложение How to completely remove SERVICEMGR.SYS virus А вообще , думаю ждёт тебя реинстал по-полной. После всех этих "автоматов" юзерских пытающихся побороть драйвер. |
Witcherdamage, полагаю, Вам сюда: Лечение систем от вредоносных программ. Не забудьте прочесть тамошние Правила раздела.
|
x0r, почему тогда мейл.ру не занимается вопросами по борьбе с навязчивыми тулбарами и прогами в установщиках? Давно-бы решили проблему, но видимо они только помогают.
|
там я мог поспешить и ошибиться, изза твоего DrWeb-a ;-) Походу его срабатывание на файл драйвера - это ложное срабатывание. Если конечно сам файл servicesmgr.sys не подменен. проверь его MD5 | sha с эталонным, например тут
Antivirus scan for 8a2af5016d5c637837f15eec5d65ac6a5ba0f0ee6ee1e4f94ce58094ca71985f at 2016-09-04 18:42:20 UTC - VirusTotal А сам вирус Триосир древняя и не сложная штука, обычный плуг для бравзера. Так что ты его скорей всего удалил уже. Trojan.Triosir.1 — очередной рекламный троянец А попутно программмы-чистильщики похерили реестр ;_( Цитата:
|
Время: 22:23. |
Время: 22:23.
© OSzone.net 2001-