Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Программы устанавливаются самостоятельно

Ответить
Настройки темы
Программы устанавливаются самостоятельно

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log 111.log
(58.1 Kb, 2 просмотров)
Я думаю это стало уже распространенной проблемой, но я уже 2 неделю ломаю над ней голову.
при каждом запуске компа устанавливает разную херь по типу амиго, адвенсер пи си, маловские браузеры, оперу и т. д.
как опознать и удалить?
Revo Uninstaller Pro, adwcleaner, и другие антивирусы не находят не помогают
И если вам, друзья, не составит большого труда, разъясните план лечения на примитивном уровне..я немного нубоватый юзер)
Закинул лог. Но что это такое и как его добывать прочитал только минут 15 назад))

Отправлено: 02:32, 26-12-2015

 

Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


edo2424, прочитайте эту тему: Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. и предоставьте нужные логи.

Отправлено: 20:27, 27-12-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log report2.log
(1.7 Kb, 0 просмотров)

vvvyg, готово.
правильно сделал?

Отправлено: 02:29, 28-12-2015 | #3


Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


Нет, читайте правила внимательно.

Отправлено: 08:33, 28-12-2015 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.12.28-01.55.zip
(69.1 Kb, 1 просмотров)

vvvyg, точно. тупанул)

Отправлено: 20:20, 28-12-2015 | #5


Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


Программу AVG PC TuneUp 2015 сознательно установили, или прицепом к антивирусу? Рекомендую удалить.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 TerminateProcessByName('c:\users\Эдо\appdata\local\amigo\application\44.4.2403.3\amigo_cr.exe');
 TerminateProcessByName('c:\programdata\1wdm1\wdman.exe');
 StopService('WdMan');
 QuarantineFile('c:\users\Эдо\appdata\local\amigo\application\44.4.2403.3\amigo_cr.exe', '');
 QuarantineFile('c:\programdata\1wdm1\wdman.exe', '');
 QuarantineFile('C:\Users\Эдо\AppData\Local\Amigo\Application\amigo.exe', '');
 QuarantineFile('C:\Users\Эдо\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll', '');
 QuarantineFile('C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe', '');
 QuarantineFile('C:\Users\Эдо\AppData\Roaming\WindowsUpdater\Updater.exe', '');
 QuarantineFile('C:\Users\Эдо\AppData\Roaming\mysites123\UninstallManager.exe', '');
 QuarantineFile('C:\Users\Эдо\appdata\roaming\daemon2.exe', '');
 DeleteFile('c:\users\Эдо\appdata\local\amigo\application\44.4.2403.3\amigo_cr.exe', '32');
 DeleteFile('c:\programdata\1wdm1\wdman.exe', '32');
 DeleteFile('C:\Users\Эдо\AppData\Local\Amigo\Application\amigo.exe', '32');
 DeleteFile('C:\Users\Эдо\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll', '32');
 DeleteFile('C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe', '32');
 DeleteFile('C:\Users\Эдо\AppData\Roaming\WindowsUpdater\Updater.exe', '32');
 DeleteFile('C:\Users\Эдо\AppData\Roaming\mysites123\UninstallManager.exe', '32');
 DeleteFile('C:\Users\Эдо\appdata\roaming\daemon2.exe', '32');
 DeleteService('WdMan');
 DeleteFileMask('c:\users\Эдо\appdata\local\amigo', '*', true);
 DeleteFileMask('c:\programdata\1wdm1', '*', true);
 DeleteFileMask('C:\Users\Эдо\AppData\Local\Mail.Ru', '*', true);
 DeleteFileMask('C:\Program Files (x86)\IObit', '*', true);
 DeleteFileMask('C:\Users\Эдо\AppData\Roaming\WindowsUpdater', '*', true);
 DeleteFileMask('C:\Users\Эдо\AppData\Roaming\mysites123', '*', true);
 DeleteDirectory('c:\users\Эдо\appdata\local\amigo');
 DeleteDirectory('c:\programdata\1wdm1');
 DeleteDirectory('C:\Users\Эдо\AppData\Local\Mail.Ru');
 DeleteDirectory('C:\Program Files (x86)\IObit');
 DeleteDirectory('C:\Users\Эдо\AppData\Roaming\WindowsUpdater');
 DeleteDirectory('C:\Users\Эдо\AppData\Roaming\mysites123');
 DelBHO('{8E8F97CD-60B5-456F-A201-73065652D099}');
 ExecuteFile('schtasks.exe', '/delete /TN "Uninstaller_SkipUac_Эдо" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "WindowsUpdater4" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "{DDAA3755-A447-4ED3-8DD3-789E59789C7A}" /F', 0, 15000, true);
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'amigo');
ExecuteSysClean;
 ExecuteRepair(23);
 ExecuteRepair(4);
 ExecuteRepair(3);
 ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Отправлено: 21:09, 28-12-2015 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


vvvyg, AVG PC TuneUp 2015 сам устанавливал, но если не советуете, то удалю.
оба скрипта выполнил.
форму заполнил, но в форме было только 3 поля..я загрузил туда quarantine.zip, указал url на эту тему и дополнил это все своим ником..
форму с почтовым ящиком (quarantine <at> safezone.cc (замените <at> на @)) и где указать пароль (virus в теле письма) не нашел..

Отправлено: 21:23, 29-12-2015 | #7


Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


Лучше удалить.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Отправлено: 22:36, 29-12-2015 | #8


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S5].txt
(3.9 Kb, 1 просмотров)

Сделано. тюнап удалил.
отчет вот(правда я уже 5 раз за эти 2 недели им пользовался, поэтому и s5).

Отправлено: 00:49, 30-12-2015 | #9


Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


- Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.

Сообщите, решена ли проблема.

Отправлено: 00:51, 30-12-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Программы устанавливаются самостоятельно

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
runonceex не устанавливаются программы fseto Автоматическая установка Windows 2000/XP/2003 32 13-09-2011 01:44
Установка - [решено] не устанавливаются программы! А_н_д_р_ей Microsoft Windows 7 12 06-01-2011 08:39
Установка - Не устанавливаются программы kolich15 Microsoft Windows 7 4 21-03-2010 17:01
Ошибка - Не устанавливаются программы WinXPSP2 Lupus666 Microsoft Windows 2000/XP 5 06-12-2008 16:21
не устанавливаются программы Ice sCream Microsoft Windows 2000/XP 12 03-10-2005 20:58




 
Переход