Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ярлыки apygame и apyecom на рабочем столе

Ответить
Настройки темы
Ярлыки apygame и apyecom на рабочем столе

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Поймал вирусняк, вылечил.
Но на раб.столе постоянно появляются ярлыки. Удаляешь, перегружаешься. заново появляются. Помогите решить.
В автозагрузке ничего подозрительного нет, в службах вроде тоже, в установленных программах всё лишне удалил...
https://prnt.sc/jys159

Отправлено: 20:51, 24-06-2018

 


Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2018.06.25-08.42.zip
(152.7 Kb, 2 просмотров)

Сделал

Отправлено: 09:58, 25-06-2018 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
MinerGate
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Program Files\minergate\minergate.exe', '');
 QuarantineFile('C:\Users\Dmitrij\AppData\Roaming\ugbnz\vxvgh.vbs', '');
 ExecuteFile('schtasks.exe', '/delete /TN "BIfzZGXRZsAHHjNDWab2" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "gsoWYTWjTmmaYK" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "hbJaUBWLfLBdb2" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\SMB\UninstallSMB1ClientTask" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\SMB\UninstallSMB1ServerTask" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "tYTxWQNiqUDrpykdz2" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "vxvgh" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "XQfFOORvlssePLX2" /F', 0, 15000, true);
 DeleteFile('C:\Program Files\minergate\minergate.exe', '');
 DeleteFile('C:\Users\Dmitrij\AppData\Roaming\ugbnz\vxvgh.vbs', '');
ExecuteSysClean;
 ExecuteRepair(21);
 ExecuteFile('ipconfig', '/flushdns', 0, 10000, true);
 ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
DeleteFile(GetAVZDirectory+'quarantine.7z','32');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pvirus quarantine ./Quarantine/', 1, 0, true);
end.
Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog.

-------


Отправлено: 10:05, 25-06-2018 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2018.06.25-10.49.zip
(153.0 Kb, 1 просмотров)

Спасибо. Ярлыки больше не появляются и исправилась еще одна проблема, которую я обнаружил уже после создания темы. MinerGate я сам ставил...

Последний раз редактировалось iskander-k, 25-06-2018 в 19:06. Причина: Карантин, нельзя.


Отправлено: 11:56, 25-06-2018 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата RacursPVL:
Ярлыки больше не появляются »
Не спешите.

Цитата RacursPVL:
Карантин здесь »
А почему не отправили по адресу?

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 12:02, 25-06-2018 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Addition.txt
(68.0 Kb, 2 просмотров)
Тип файла: txt FRST.txt
(86.9 Kb, 1 просмотров)

Цитата:
А почему не отправили по адресу?
Извиняюсь, недочитал. Пытался прикрепить к сообщению, не получилось. Сделал через облако, отправил, а потом прочитал про e-mail.

Отправлено: 12:15, 25-06-2018 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    CreateRestorePoint:
    GroupPolicy: Restriction - Chrome <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    BHO: No Name -> {C0D38E5A-7CF8-4105-8FE8-31B81443A114} -> No File
    FF user.js: detected! => C:\Users\Dmitrij\AppData\Roaming\Mozilla\Firefox\Profiles\ow2tdoz6.default\user.js [2016-09-21]
    2018-06-24 18:16 - 2018-06-24 18:16 - 000000000 ____D C:\ProgramData\mBLRZXvPBaMunvVB
    2018-06-23 15:18 - 2018-06-23 15:18 - 000000000 ____D C:\Users\Dmitrij\AppData\Local\Tempzxpsign6837e7db936d7a1e
    2018-06-18 08:10 - 2018-06-18 08:10 - 000000000 ____D C:\Users\Dmitrij\AppData\Local\Tempzxpsign7efa3e65f24110de
    2018-06-09 18:44 - 2018-06-09 18:44 - 000000000 ____D C:\Users\Dmitrij\AppData\Local\Tempzxpsign4a3fe18170d67df5
    2018-06-09 15:54 - 2018-06-09 15:54 - 000000000 ____D C:\Users\Dmitrij\AppData\Local\Tempzxpsign323c5ba27ebfce20
    2018-05-29 20:38 - 2018-05-29 20:38 - 000000000 ____D C:\Users\Dmitrij\AppData\Local\Tempzxpsignc015abe3e7efac42
    HKU\S-1-5-21-3936757951-267801444-1773967616-1000\Software\Classes\regfile: regedit.exe "%1" <==== ATTENTION
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

-------


Отправлено: 13:05, 25-06-2018 | #8


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Простите, а текст никуда вставлять не нужно?

Отправлено: 18:32, 03-07-2018 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Не нужно. Действуйте по инструкции: выделить, скопировать, нажать Fix.

-------


Отправлено: 22:00, 03-07-2018 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ярлыки apygame и apyecom на рабочем столе

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - ярлыки на рабочем столе. damir123 Microsoft Windows Vista 5 03-04-2016 12:10
Debian/Ubuntu - ярлыки на Рабочем столе IZOprogman Общий по Linux 0 15-10-2014 23:15
ярлыки на рабочем столе vlanik Тест-форум 0 14-06-2011 19:44
Интерфейс - Исчезают ярлыки на рабочем столе Madhaterik Microsoft Windows 7 9 08-04-2011 18:56
Интерфейс - неперемещаются ярлыки на рабочем столе ov_d Microsoft Windows 2000/XP 2 14-10-2009 19:13




 
Переход