![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Тормозит комп, нахватал вирусов |
|
[решено] Тормозит комп, нахватал вирусов
|
Новый участник Сообщения: 30 |
готов предоставить все логи, предыдущую тему закрыл, потому что не сделал все до логического конца и только усугубил
|
|
Отправлено: 15:42, 21-03-2017 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать |
Отправлено: 22:44, 17-04-2017 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\program files (x86)\firefox\bin\firefoxupdate.exe'); TerminateProcessByName('c:\program files (x86)\firefox\firefox.exe'); TerminateProcessByName('c:\users\villi_000\appdata\local\kitty\cat.exe'); StopService('FirefoxU'); StopService('Kitty'); QuarantineFile('C:\Users\villi_000\appdata\roaming\winsapsvc\winsap.dll',''); QuarantineFile('C:\windows\Update\psgo\psgo.ps1',''); QuarantineFile('c:\program files (x86)\firefox\bin\firefoxupdate.exe',''); QuarantineFile('c:\program files (x86)\firefox\firefox.exe',''); QuarantineFile('c:\users\villi_000\appdata\local\kitty\cat.exe',''); QuarantineFile('"C:\Program Files (x86)\MIO\MIO.exe"', ''); ExecuteFile('schtasks.exe', '/delete /TN "Milimili" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "Windows-PG" /F', 0, 15000, true); DeleteFile('c:\users\villi_000\appdata\local\kitty\cat.exe','32'); DeleteFile('c:\program files (x86)\firefox\firefox.exe','32'); DeleteFile('c:\program files (x86)\firefox\bin\firefoxupdate.exe','32'); DeleteFile('C:\windows\Update\psgo\psgo.ps1','32'); DeleteFile('C:\Users\villi_000\appdata\roaming\winsapsvc\winsap.dll','32'); DeleteFile('"C:\Program Files (x86)\MIO\MIO.exe"', '32'); DeleteService('FirefoxU'); DeleteService('Kitty'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Повторите еще раз логи по правилам. Для повторной диагностики запустите снова Autologger. |
------- Отправлено: 09:07, 18-04-2017 | #22 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать |
Отправлено: 10:10, 18-04-2017 | #23 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Еще раз, пожалуйста, соберите и прикрепите свежие логи FRST.txt и Addition.txt
|
------- Отправлено: 10:13, 18-04-2017 | #24 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать |
Отправлено: 10:58, 18-04-2017 | #25 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
start CreateRestorePoint: CloseProcesses: FF Extension: (SimilarWeb) - C:\Users\villi_000\AppData\Roaming\Firefox\Firefox\Profiles\fk7r05u1.default-1490122784896\Extensions\@DA3566E2-F709-11E5-8E87-A604BC8E7F8B.xpi [2017-04-17] [not signed] FF Extension: (HSearch) - C:\Users\villi_000\AppData\Roaming\Firefox\Firefox\Profiles\fk7r05u1.default-1490122784896\Extensions\@E97YHOMI-FU8L-IM23-VUT9-RVDZT7M8XL8H.xpi [2017-04-17] [not signed] FF Extension: (FF Adr) - C:\Users\villi_000\AppData\Roaming\Firefox\Firefox\Profiles\fk7r05u1.default-1490122784896\Extensions\@H99KV4DO-UCCF-9PFO-9ZLK-8RRP4FVOKD9O.xpi [2017-04-17] [not signed] R2 SNARE; C:\Users\villi_000\AppData\Local\SNARE\Snarer.dll [793600 2017-04-17] (InterSect Alliance Pty Ltd) [File not signed] 2017-04-17 13:59 - 2017-04-17 13:59 - 00000000 ____D C:\Users\villi_000\AppData\Local\Yeahship 2017-04-17 13:55 - 2017-04-17 13:55 - 00000000 ____D C:\Users\villi_000\AppData\Roaming\Firefox 2017-04-17 13:55 - 2017-04-17 13:55 - 00000000 ____D C:\Users\villi_000\AppData\Local\Firefox 2017-04-17 13:54 - 2017-04-18 09:50 - 00000000 ____D C:\Program Files (x86)\Firefox 2017-04-17 13:54 - 2017-04-18 02:46 - 00000000 _____ C:\Users\Public\Documents\report.dat 2017-04-17 13:54 - 2017-04-17 13:54 - 00000000 _____ C:\Users\Public\Documents\temp.dat 2017-04-17 13:53 - 2017-04-18 09:52 - 00000000 ____D C:\Users\villi_000\AppData\Roaming\WinSAPSvc 2017-04-17 13:53 - 2017-04-17 13:53 - 00000000 ____D C:\WINDOWS\Update 2017-04-17 13:48 - 2017-04-17 13:48 - 00000000 ____D C:\Program Files (x86)\p00eid1m 2017-04-13 12:27 - 2017-04-13 12:27 - 00000000 ____D C:\Program Files (x86)\Yeahship 2017-04-13 12:26 - 2017-04-18 09:50 - 00000000 ____D C:\Users\villi_000\AppData\Local\Kitty 2017-04-13 12:26 - 2017-04-17 13:53 - 00000000 ____D C:\Users\villi_000\AppData\Local\SNARE 2017-04-13 12:04 - 2017-04-13 12:04 - 00100481 _____ C:\Users\villi_000\Desktop\index.html 2017-04-13 10:27 - 2017-04-13 10:27 - 00000000 _____ C:\WINDOWS\SysWOW64\1 2017-04-13 10:26 - 2017-04-17 13:53 - 00000000 ____D C:\Program Files (x86)\MIO 2017-04-13 10:26 - 2017-04-13 12:46 - 00000000 ____D C:\Users\villi_000\AppData\Local\AMD 2017-04-13 10:26 - 2017-04-13 10:26 - 00000000 ____D C:\Update 2017-04-13 10:10 - 2017-04-13 10:10 - 00004562 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task Task: {F01AF12F-0736-49FE-BBD2-5879C4430F1E} - \Microsoft\Windows\Multimedia\MailruSetup -> No File <==== ATTENTION Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Yeahship\Application\chrome.exe (Google Inc.) FirewallRules: [{74D40BC1-95F0-4C86-9158-F4BE6D49A6A3}] => (Allow) C:\Program Files (x86)\Firefox\bin\FirefoxUpdate.exe FirewallRules: [{B43A0FEB-6E29-4EE9-B2EB-0976D1DE2E73}] => (Allow) C:\Program Files (x86)\Firefox\Firefox.exe EmptyTemp: Reboot: end ![]() Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. |
------- Отправлено: 11:17, 18-04-2017 | #26 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать |
Отправлено: 12:49, 18-04-2017 | #27 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Что сейчас с проблемой?
|
------- Отправлено: 13:02, 18-04-2017 | #28 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать у вас интерфейс поменялся на сайте, или это последствия моих действий? пока вроде без экцсессов, но firefox не выбирается по умолчанию на Windows10,только через классическую панель управления, и пропало изображения ярлыка мозиллы
|
Отправлено: 13:05, 18-04-2017 | #29 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Цитата vildan1:
|
|
------- Отправлено: 13:13, 18-04-2017 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Нахватал вирусов | vildan1 | Лечение систем от вредоносных программ | 20 | 17-03-2017 21:34 | |
[решено] Нахватал вирусов, помогите. | El Caballero | Лечение систем от вредоносных программ | 9 | 02-08-2012 20:51 | |
[решено] После лечения от вирусов комп начал сильно тормозить | Корабль | Непонятные проблемы с Железом | 48 | 27-09-2011 14:50 | |
Firewall - комп работает медленно из за вирусов | lanako | Лечение систем от вредоносных программ | 1 | 19-10-2010 13:03 | |
[решено] После удаления вирусов сильно тормозит компьютер (w2k3) | anton-ya | Лечение систем от вредоносных программ | 7 | 30-06-2010 11:32 |
|