|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Программы устанавливаются самостоятельно |
|
|
Программы устанавливаются самостоятельно
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать
Я думаю это стало уже распространенной проблемой, но я уже 2 неделю ломаю над ней голову.
при каждом запуске компа устанавливает разную херь по типу амиго, адвенсер пи си, маловские браузеры, оперу и т. д. как опознать и удалить? Revo Uninstaller Pro, adwcleaner, и другие антивирусы не находят не помогают И если вам, друзья, не составит большого труда, разъясните план лечения на примитивном уровне..я немного нубоватый юзер) Закинул лог. Но что это такое и как его добывать прочитал только минут 15 назад)) |
|
Отправлено: 02:32, 26-12-2015 |
Старожил Сообщения: 211
|
Профиль | Отправить PM | Цитировать edo2424, прочитайте эту тему: Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. и предоставьте нужные логи.
|
Отправлено: 20:27, 27-12-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать vvvyg, готово.
правильно сделал? |
Отправлено: 02:29, 28-12-2015 | #3 |
Старожил Сообщения: 211
|
Профиль | Отправить PM | Цитировать Нет, читайте правила внимательно.
|
Отправлено: 08:33, 28-12-2015 | #4 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать vvvyg, точно. тупанул)
|
|
Отправлено: 20:20, 28-12-2015 | #5 |
Старожил Сообщения: 211
|
Профиль | Отправить PM | Цитировать Программу AVG PC TuneUp 2015 сознательно установили, или прицепом к антивирусу? Рекомендую удалить.
Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin TerminateProcessByName('c:\users\Эдо\appdata\local\amigo\application\44.4.2403.3\amigo_cr.exe'); TerminateProcessByName('c:\programdata\1wdm1\wdman.exe'); StopService('WdMan'); QuarantineFile('c:\users\Эдо\appdata\local\amigo\application\44.4.2403.3\amigo_cr.exe', ''); QuarantineFile('c:\programdata\1wdm1\wdman.exe', ''); QuarantineFile('C:\Users\Эдо\AppData\Local\Amigo\Application\amigo.exe', ''); QuarantineFile('C:\Users\Эдо\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll', ''); QuarantineFile('C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe', ''); QuarantineFile('C:\Users\Эдо\AppData\Roaming\WindowsUpdater\Updater.exe', ''); QuarantineFile('C:\Users\Эдо\AppData\Roaming\mysites123\UninstallManager.exe', ''); QuarantineFile('C:\Users\Эдо\appdata\roaming\daemon2.exe', ''); DeleteFile('c:\users\Эдо\appdata\local\amigo\application\44.4.2403.3\amigo_cr.exe', '32'); DeleteFile('c:\programdata\1wdm1\wdman.exe', '32'); DeleteFile('C:\Users\Эдо\AppData\Local\Amigo\Application\amigo.exe', '32'); DeleteFile('C:\Users\Эдо\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll', '32'); DeleteFile('C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe', '32'); DeleteFile('C:\Users\Эдо\AppData\Roaming\WindowsUpdater\Updater.exe', '32'); DeleteFile('C:\Users\Эдо\AppData\Roaming\mysites123\UninstallManager.exe', '32'); DeleteFile('C:\Users\Эдо\appdata\roaming\daemon2.exe', '32'); DeleteService('WdMan'); DeleteFileMask('c:\users\Эдо\appdata\local\amigo', '*', true); DeleteFileMask('c:\programdata\1wdm1', '*', true); DeleteFileMask('C:\Users\Эдо\AppData\Local\Mail.Ru', '*', true); DeleteFileMask('C:\Program Files (x86)\IObit', '*', true); DeleteFileMask('C:\Users\Эдо\AppData\Roaming\WindowsUpdater', '*', true); DeleteFileMask('C:\Users\Эдо\AppData\Roaming\mysites123', '*', true); DeleteDirectory('c:\users\Эдо\appdata\local\amigo'); DeleteDirectory('c:\programdata\1wdm1'); DeleteDirectory('C:\Users\Эдо\AppData\Local\Mail.Ru'); DeleteDirectory('C:\Program Files (x86)\IObit'); DeleteDirectory('C:\Users\Эдо\AppData\Roaming\WindowsUpdater'); DeleteDirectory('C:\Users\Эдо\AppData\Roaming\mysites123'); DelBHO('{8E8F97CD-60B5-456F-A201-73065652D099}'); ExecuteFile('schtasks.exe', '/delete /TN "Uninstaller_SkipUac_Эдо" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "WindowsUpdater4" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "{DDAA3755-A447-4ED3-8DD3-789E59789C7A}" /F', 0, 15000, true); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'amigo'); ExecuteSysClean; ExecuteRepair(23); ExecuteRepair(4); ExecuteRepair(3); ExecuteWizard('SCU', 2, 2, true); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. |
Отправлено: 21:09, 28-12-2015 | #6 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать vvvyg, AVG PC TuneUp 2015 сам устанавливал, но если не советуете, то удалю.
оба скрипта выполнил. форму заполнил, но в форме было только 3 поля..я загрузил туда quarantine.zip, указал url на эту тему и дополнил это все своим ником.. форму с почтовым ящиком (quarantine <at> safezone.cc (замените <at> на @)) и где указать пароль (virus в теле письма) не нашел.. |
Отправлено: 21:23, 29-12-2015 | #7 |
Старожил Сообщения: 211
|
Профиль | Отправить PM | Цитировать Лучше удалить.
Подробнее читайте в этом руководстве. |
Отправлено: 22:36, 29-12-2015 | #8 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Сделано. тюнап удалил.
отчет вот(правда я уже 5 раз за эти 2 недели им пользовался, поэтому и s5). |
Отправлено: 00:49, 30-12-2015 | #9 |
Старожил Сообщения: 211
|
Профиль | Отправить PM | Цитировать - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.
Сообщите, решена ли проблема. |
Отправлено: 00:51, 30-12-2015 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
runonceex не устанавливаются программы | fseto | Автоматическая установка Windows 2000/XP/2003 | 32 | 13-09-2011 01:44 | |
Установка - [решено] не устанавливаются программы! | А_н_д_р_ей | Microsoft Windows 7 | 12 | 06-01-2011 08:39 | |
Установка - Не устанавливаются программы | kolich15 | Microsoft Windows 7 | 4 | 21-03-2010 17:01 | |
Ошибка - Не устанавливаются программы WinXPSP2 | Lupus666 | Microsoft Windows 2000/XP | 5 | 06-12-2008 16:21 | |
не устанавливаются программы | Ice sCream | Microsoft Windows 2000/XP | 12 | 03-10-2005 20:58 |
|