Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Надо почистить компьютер

Ответить
Настройки темы
[решено] Надо почистить компьютер

Ветеран


Сообщения: 1647
Благодарности: 146

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2023.01.27-12.08.zip
(117.1 Kb, 0 просмотров)
Тип файла: txt ESET.txt
(3.9 Kb, 0 просмотров)
Добрый день!

Стоит у меня 360 Total Security бесплатный, и я сам напортачил - занес вирус в доверяемые файлы. Был найден, но я его занес в белый список. Название у него было знакомое. После этого... Компьютер начал сильно тормозить и гораздо медленнее загружаться. UnHackMe нашел у меня подсаженного криптомайнера, а также некий зараженный установочный файл в корневике диска, который не является загрузочным. А я установочные файлы в корневик никогда не бросаю. И UnHackMe проверяет только то, что запускается реально, то есть какая-то программа, которая могла быть запущена, могла использовать этот зараженный файл.

Стало лучше, но все равно тормоза при загрузке. Загрузил рекомендованную утилиту, запустил, не смог дождаться окончания работы. Загрузился в безопасном режиме, утилита отработала. Логи прилагаются, с более ранним временем.

Потом в безопасном режиме запустил онлайн-проверку от ESET NOD. Лог-файл приложен. Что меня поразило, что WinSysClean.exe, предназначенный для очистки и настройки системы, заражен вирусом с названием Win32/UwS.WinSysClean.A, то есть это исходно нечто порочное. И мой браузер по умолчанию, Avast Secure Browser, был признан нежелательной программой. Хотя его самого не трогали, некоторые установочные файлы были снесены. Ну я примерно понимаю, что это такое, он у меня по умолчанию просто вирусы собирать. Я им не пользуюсь.

После этого утилита отработала и в обычном режиме, логи приложены.

Возможно, я нашел все, что было, только я в это не верю. Прошу помощи в чистке системы.

Отправлено: 01:02, 28-01-2023

 

Ветеран


Сообщения: 1647
Благодарности: 146

Профиль | Отправить PM | Цитировать


Тут какой-то парадокс, вторые логи не подгрузились. Похоже, придется написать еще раз отдельным сообщением.

Отправлено: 01:04, 28-01-2023 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1647
Благодарности: 146

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2023.01.27-18.18.zip
(125.0 Kb, 2 просмотров)

Превысил допустимый объем вложений. Разобрался.

Вторые логи:

Отправлено: 01:45, 28-01-2023 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

WinSysClean X10 PRO - относится к нежелательному ПО также, как и остальные подобные сторонние программы очистки. В системе достаточно собственных средств очистки, которые работают корректно. Так что деинсталлируйте её.


Пофиксите в HijackThis только следующие строчки:
Код: Выделить весь код
O1 - Hosts: Reset contents to default
O22 - Tasks: {1F217DED-E972-4BBC-B6CE-9AD6ACD4B0DE} - I:\GSetup.exe (file missing)
O22 - Tasks: {25F0D702-F176-405D-B654-C1899D2A87B4} - I:\GSetup.exe (file missing)
O22 - Tasks: {6F266901-B75C-42A9-9F31-C7422287CB47} - I:\run.exe (file missing)
O22 - Tasks: {DE7447D3-C137-4131-9BFB-3E1394300067} - I:\run.exe (file missing)
O22 - Tasks: Avast Secure Browser Heartbeat Task (Hourly) - C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe --type=heartbeat --hourly
O22 - Tasks: Avast Secure Browser Heartbeat Task (Logon) - C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe --type=heartbeat --logon
O22 - Tasks: WinSysCleanUC - C:\Program Files\WinSysClean X10 PRO\WinSysClean.exe (file missing)
Перезагрузите компьютер.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:29, 28-01-2023 | #4


Ветеран


Сообщения: 1647
Благодарности: 146

Профиль | Отправить PM | Цитировать


Спасибо! Думал, будет хуже.

Отправлено: 12:52, 28-01-2023 | #5


Ветеран


Сообщения: 1647
Благодарности: 146

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip _logs.zip
(63.5 Kb, 1 просмотров)

Просканировал. Поскольку мой антивирус начал нервно реагировать на работу программы, я его временно отключил. Поэтому там запись:

AV: 360 Total Security (Disabled - Up to date) {FFDC234A-CE9B-08F9-406B-F876951CE066}

Логи не прикрепились, сейчас поправлю.

Последний раз редактировалось XPEHOMETP, 28-01-2023 в 13:29.


Отправлено: 13:22, 28-01-2023 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt fixlist.txt
(77.2 Kb, 1 просмотров)

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Скачайте вложенный файл fixlist.txt и поместите его в ту же папку, в которой находится исполняемый файл FRST64.exe
  • Отключите до перезагрузки антивирус.
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:50, 28-01-2023 | #7


Ветеран


Сообщения: 1647
Благодарности: 146

Профиль | Отправить PM | Цитировать


Я скачал, спасибо. Но.

Я просмотрел список предлагаемых исправлений. В частности, есть такая строка:

FF ProfilePath: D:\D:\Firefox Plus\Profiles\l4vxyrgx.default [не найдено] <==== ВНИМАНИЕ

Кэш браузера Firefox я перенес на раздел D (SATA HDD), чтобы меньше гробить SSD (системный диск C). Там же на D - своп-файл, временные файлы и т.п. Профиль l4vxyrgx.default в кэше браузера есть, по указанному адресу. Только что посмотрел - все на месте. И файлы с сегодняшними датами.

То есть в данном случае замечание программы как бы не по делу.

Будут ли какие-то последствия от наличия этой строки в скрипте? Мне бы не хотелось использовать диск С для кэша Firefox, это мой основной браузер.

И спасибо за предупреждение, похоже, придется экспортировать все пароли.

Отправлено: 15:18, 28-01-2023 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Обратите внимание в той строке на букву диска. В логе ниже идёт нормальная строка, так что можно фиксить смело.

-------


Отправлено: 15:23, 28-01-2023 | #9


Ветеран


Сообщения: 1647
Благодарности: 146

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip Fixlog.zip
(48.1 Kb, 1 просмотров)

А вот... Я же предупреждал! Запустил исправление, и программа просто грохнула мой рабочий профиль Firefox. Но... не удалила ничего. А Firefox при переходе на другой диск создал там зачем-то еще один профиль, которым я не пользовался. При запуске предложил запустить этот профиль... а он по функциям - нуль. Что я делаю? как идиот, копирую данные из одного профиля в другой. А мог бы просто переименовать папки. А потом запустился с этим профилем - и все работает по-старому. Так что я с шифрами, явками и паролями, но при этом и со старым кэшем и куками. Зато Firefox стал запускаться куда быстрее - что-то вредное на нем явно висело. То есть, мой компьютер очищен не полностью, и даже ESET NOD эту фигню не ловит, и даже в безопасном режиме, когда она не активна. Чего же такого мерзкого я нахватал?

Вот лог-файл, посмотрите.

Отправлено: 17:43, 28-01-2023 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Надо почистить компьютер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Надо чтобы компьютер с жесткого диска грузился - подскажите. zxzx Microsoft Windows 2000/XP 2 05-01-2011 19:05
Разное - Почистить виндовс GALBATRON Microsoft Windows 2000/XP 8 08-12-2009 13:58
Как Винду почистить? DeepWaters Microsoft Windows NT/2000/2003 8 10-09-2009 09:56
компьютер с кнопки "Power" не включается,надо переключить на задней панели SimQ Материнские платы и память 7 05-12-2008 23:18
как почистить DFS? babki Microsoft Windows NT/2000/2003 1 22-09-2008 09:24




 
Переход