Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Прошу помощи.

Ответить
Настройки темы
[решено] Прошу помощи.

Новый участник


Сообщения: 18
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.02.17-13.24.zip
(258.0 Kb, 2 просмотров)
Здравствуйте! На браузере Мозилла эпизодически перенаправления на казино Вулкан. Логи прилагаю.

Отправлено: 14:03, 17-02-2015

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Здравствуйте!

Через Панель управления - Удаление программ удалите нежелательное ПО:
Цитата:
VK Downloader

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe');
 TerminateProcessByName('c:\program files (x86)\advplugin\basement\extensionupdaterservice.exe');
 TerminateProcessByName('c:\program files (x86)\vk downloader\basement\extensionupdaterservice.exe');
 StopService('WindowsMangerProtect');
 StopService('Update Service for VK Downloader');
 StopService('Update Service for advPlugin');
 QuarantineFile('C:\Users\Александр\appdata\roaming\mediahit\mediahitupd\mediahit.update.process.exe','');
 QuarantineFile('C:\Program Files (x86)\VK Downloader\Toolbar32.dll','');
 QuarantineFile('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe','');
 QuarantineFile('c:\program files (x86)\advplugin\basement\extensionupdaterservice.exe','');
 QuarantineFile('c:\program files (x86)\vk downloader\basement\extensionupdaterservice.exe','');
 QuarantineFile('C:\Users\Александр\AppData\Roaming\AWNLZ.exe', '');
 QuarantineFile('C:\Users\Александр\AppData\Roaming\CNS.exe', '');
 DeleteFile('C:\Program Files (x86)\advPlugin\Basement\ExtensionUpdaterService.exe','32');
 DeleteFile('C:\Program Files (x86)\VK Downloader\Basement\ExtensionUpdaterService.exe','32');
 DeleteFile('C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe','32');
 DeleteFile('C:\Program Files (x86)\VK Downloader\Toolbar32.dll','32');
 DeleteFile('C:\Users\Александр\appdata\roaming\mediahit\mediahitupd\mediahit.update.process.exe','32');
 DeleteFile('C:\Windows\Tasks\AWNLZ.job', '64');
 DeleteFile('C:\Windows\Tasks\CNS.job', '64');
 DeleteFile('C:\Users\Александр\AppData\Roaming\AWNLZ.exe', '32');
 DeleteFile('C:\Users\Александр\AppData\Roaming\CNS.exe', '32');
 DeleteService('WindowsMangerProtect');
 DeleteService('Update Service for VK Downloader');
 DeleteService('Update Service for advPlugin');
 DelBHO('{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}');
 DelBHO('{3C6CF3C0-D800-4B4D-A3D8-8ADE406523B6}');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:36, 17-02-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R0].txt
(11.2 Kb, 3 просмотров)

Спасибо за оперативный ответ.

Все вроде по инструкции сделал. При заходе на данный форум меня опять на вулкан выбросило...

отчет прилагаю

Отправлено: 19:23, 17-02-2015 | #3


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Уточнение - прошу прощения, в процессе упустил первый пункт - не удалил VK downloader.

Теперь удалил (не знаю, существенна ли последовательность)

Отправлено: 19:52, 17-02-2015 | #4


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

Удалите в AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже удалите.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:19, 18-02-2015 | #5


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S0].txt
(11.0 Kb, 2 просмотров)

лог в приложении

Отправлено: 11:56, 18-02-2015 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Еще это:
Цитата Sandor:
Повторите логи по правилам. »

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:06, 18-02-2015 | #7


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log Check_Browsers_LNK.log
(20.4 Kb, 0 просмотров)
Тип файла: txt info.txt
(36.5 Kb, 0 просмотров)
Тип файла: txt log.txt
(87.6 Kb, 0 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(36.8 Kb, 0 просмотров)

в конце процесса autologger подвисает на финальной стадии формирования журнала событий. В папке автологгера появилась подпапка Collection Log _ Дата. Файлы из папки прилагаю.

Отправлено: 12:19, 18-02-2015 | #8


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.02.18-12.17.zip
(70.0 Kb, 1 просмотров)

а, вот сформировался

Отправлено: 12:20, 18-02-2015 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


В логах порядок, что с проблемой?

-------


Отправлено: 12:29, 18-02-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Прошу помощи.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Прошу помощи renzik Тест-форум 0 19-01-2014 01:42
Прочее - Прошу помощи katenatcho Сетевые технологии 0 06-06-2012 13:14
Прочее - прошу помощи kiruhaN1 Сетевые технологии 4 05-10-2011 12:12
Прошу помощи dazzi Выбор отдельных компонентов компьютера и конфигурации в целом 5 30-04-2011 22:05
Прошу помощи Andr79 Выбор отдельных компонентов компьютера и конфигурации в целом 6 20-10-2009 20:56




 
Переход