Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вредоносное ПО.

Ответить
Настройки темы
Вредоносное ПО.

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.07.29-13.58.zip
(366.9 Kb, 2 просмотров)
Из этой темы отправили сюда.
Вот лог:

Отправлено: 15:10, 29-07-2014

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Здравствуйте!

1. Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
Deal Keeper
Movies Toolbar for Chrome (Dist. by Somoto Ltd.)
Sense
2. В свойствах ярлыков
Цитата:
C:\Users\Public\Desktop\Mozilla Firefox.lnk
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome (2).lnk
в поле Объект удалите приписку
читать дальше »
"http://mysearch-googlee.ru"

В свойствах ярлыка
Цитата:
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yandex.lnk
переименуйте из
Цитата:
C:\Users\User\AppData\Local\Yandex\YandexBrowser\Application\browser.url
на
Цитата:
C:\Users\User\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
При необходимости на вкладке Общая снимите галочку Только чтение.

3. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 ExecuteRepair(10);
 ExecuteRepair(13);
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(false);
end.
Компьютер перезагрузится.

4.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:50, 29-07-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R0].txt
(3.4 Kb, 3 просмотров)

Sandor,

Отправлено: 16:20, 29-07-2014 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

Удалите в AdwCleaner всё, кроме папок от mail.ru и Yandex. Если программами от mail.ru и Yandex не пользуетесь, то их тоже удалите.

Повторите логи по правилам.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:25, 29-07-2014 | #4


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S1].txt
(7.7 Kb, 2 просмотров)

Sandor,
Цитата:
Повторите логи по правилам.
Скоро сделаю.

Отправлено: 16:38, 29-07-2014 | #5


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.07.29-15.42.zip
(108.3 Kb, 1 просмотров)

Sandor,

Отправлено: 16:52, 29-07-2014 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Пофиксите в HijackThis (запускать правой кнопкой от имени администратора) следующие строчки:
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hptds7.ru/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=d082e3861427fad9b0c3b98790504934&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=d082e3861427fad9b0c3b98790504934&text={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=d082e3861427fad9b0c3b98790504934&text=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=d082e3861427fad9b0c3b98790504934&text=
R3 - URLSearchHook: (no name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - (no file)
Сделайте повторный лог HijackThis

+
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, UkrShara или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:21, 29-07-2014 | #7


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log hijackthis.log
(10.9 Kb, 2 просмотров)

Sandor, лог (113 мб)

Отправлено: 19:24, 29-07-2014 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Что с проблемой?

-------


Отправлено: 10:35, 30-07-2014 | #9


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Sandor, экран приветствия стал загружаться примерно за 15-20 сек, но при "Завершение работы windows",уж очень долго завершает.

Отправлено: 11:10, 30-07-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вредоносное ПО.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Лаборатория Касперского нашла вредоносное ПО наивысшей степени сложности OSZone News Новости информационных технологий 0 12-02-2014 10:30
[решено] Подозрение на вредоносное ПО PticaOgnennaya Лечение систем от вредоносных программ 4 14-02-2013 23:04
[решено] Подозрение на вредоносное ПО DummyCorp Лечение систем от вредоносных программ 28 12-07-2012 16:00
Каспер обнаружил вредоносное ПО NATALI NVCH Лечение систем от вредоносных программ 17 22-04-2011 08:22
[решено] Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере TranscendFree Лечение систем от вредоносных программ 2 18-01-2010 17:17




 
Переход