Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » removed

Ответить
Настройки темы
removed

Аватара для DeeON

Ветеран


Сообщения: 698
Благодарности: 84


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: DeeON
Дата: 15-04-2021
removed

-------


Отправлено: 23:00, 05-06-2014

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата DeeON:
installmanager.exe - дроппер »
скорее всего обычный онлайн данлоудер и к указанным вирусам отношение не имеет.

Пароли лучше сменить все.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве


+
  1. Вставьте диск, с которого устанавливали Windows (либо другой но с той же локализацией и тем же сервис паком (SP) что установлен у вас.
    • Если у вас windows Vista или windows 7 откройте меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".
    • Если у вас windows XP откройте меню Пуск (Start) -> Выполнить (Run)
  2. Введите sfc /scannow и нажмите Энтер.
  3. Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
  4. После того как закончится проверка в командной строке введите команду:
    Код: Выделить весь код
    findstr /c:"[SR]" %windir%\Logs\CBS\CBS.log>%SYSTEMDRIVE%\sfcdetails.txt
  5. После выполнения вышеописанных операций в корне системного диска (тот диск,на котором установлена операционная система-как правило диск С) найдите файл sfcdetails.txt, прикрепите его к следующему сообщению.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:44, 06-06-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Повторите сканирование в MBAM если уже его закрыли. Напротив указанных ниже строк в выпадающем списке выберите "Quarantine" ("Карантин") и нажмите "Apply actions" ("Применить действия") - смотрите, что удаляете.

Подробнее читайте в руководстве

Код: Выделить весь код
Обнаруженные ключи в реестре:  3
HKCU\SOFTWARE\DealPlyLive (PUP.Optional.DealPly.A) -> Действие не было предпринято.
HKCU\Software\InstallCore\1I1T1Q1S (PUP.Optional.InstallCore.A) -> Действие не было предпринято.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Действие не было предпринято.

Обнаруженные параметры в реестре:  1
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Параметры: 0M1S1H1K2U -> Действие не было предпринято.

C:\Users\Админ\AppData\Local\Google\Chrome\User Data\Default\File System\002\t\00\00000000 (PUP.Optional.Installrex) -> Действие не было предпринято.
C:\Users\Админ\AppData\Local\Temp\MSDCSC\msdcsc.rar (Backdoor.Agent.DCRSAGen) -> Действие не было предпринято.
C:\Users\Админ\Desktop\vk-shpion.exe (Backdoor.Agent.DCRSAGen) -> Действие не было предпринято.
C:\Windows\ServiceProfiles\LocalService\AppData\Local\Temp\TfsStore\Tfs_DAV\WebBrowserPassWiev0.zip (PUP.PassView) -> Действие не было предпринято.
----------------------
после этого MBAM деинсталируйте.

+
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом разделе форума поддержки утилиты.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:59, 06-06-2014 | #3


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата:
Java 7 Update 60 (64-bit) v.7.0.600 Внимание! Скачать обновления
^Скачайте jre-8u5-windows-x64.exe^
Java 7 Update 60 v.7.0.600 Внимание! Скачать обновления
^Скачайте jre-8u5-windows-i586.exe^
обновляйте

+ Выполните рекомендации после лечения

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:39, 06-06-2014 | #4


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата DeeON:
Причина нашлась - на рабочем столе мбам обнаружил скрытый системный файл vk-shpion.exe »
очень интересно, как все же файл оказался на рабочем столе? и на чем написано было? раз вы так легко открыли и нашли ай пи пользователя

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 20:25, 06-06-2014 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » removed

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
iexplore.exe атака с ip 98.126.35.112 Лиа Лечение систем от вредоносных программ 1 22-10-2011 17:05
[решено] И снова вирус Win.32 Neshta.a winbillgates Лечение систем от вредоносных программ 7 27-06-2009 11:20
Удалил Neshta(вроде так он называеться) и пожалел Ultrix Лечение систем от вредоносных программ 10 17-12-2008 13:19
крутой!!! Patron О сайте и форуме 21 16-05-2005 16:34




 
Переход