Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вредоносное ПО(подозрения)

Ответить
Настройки темы
[решено] Вредоносное ПО(подозрения)

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Анастасия Майская
Дата: 04-04-2017
Изображения
Тип файла: jpg проводник.jpg
(136.0 Kb, 7 просмотров)
Тип файла: jpg scanner.jpg
(191.8 Kb, 6 просмотров)
Вложения
Тип файла: zip CollectionLog-2017.04.03-19.21.zip
(84.5 Kb, 2 просмотров)
Здравствуйте. Пожалуйста, помогите решить такую проблему: после взлома ОС исчезло около 400 гигабайт неизвестно куда. По одной рекомендации просканировала компьютер утилитой AutoLogger, архив в наличии. Если не затруднит, проверьте архив пожалуйста. Диск С на ошибки проверен, на вирусы тоже, всё чисто. Дефрагментация проведена, программы, которые не использую, удалены(при помощи Revo), ненужные файлы вроде засоряющих место картинок и т.п. тоже удалены. С файлами подкачки и гибернации проблем нет. При этом свободного места не прибавилось ничуть. Проверяла утилитой Scanner, получился конфликт: из утилиты ясно, что занято всего 131 гигабайт, а проводник пишет, что занято 544 гигабайт из 574. На всякий случай скриншоты прикрепляю тоже. Есть подозрения, что контроль над системой продолжается.
P.S. Если эти данные окажутся необходимыми: ОС Winows 7, система 64-разрядная, антивирус - Dr.Web

Отправлено: 18:16, 04-04-2017

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
Служба автоматического обновления программ
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Sx].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 10:02, 05-04-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S1].txt
(9.2 Kb, 3 просмотров)

Здравствуйте ещё раз, проверила всё согласно Вашим рекомендациям, обнаружилось 92 угрозы. Нежелательное ПО было предварительно удалено. Отчёт прилагается

Отправлено: 21:32, 05-04-2017 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome
      и нажмите Ok.
  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 09:30, 06-04-2017 | #4


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Addition_06-04-2017 16.31.53.txt
(41.5 Kb, 1 просмотров)
Тип файла: txt FRST_06-04-2017 16.31.53.txt
(58.9 Kb, 1 просмотров)

Файл Shortcut.txt не прикрепляется, весит 118 Кбайт вместо 97 разрешённых. Как быть в таком случае?

Отправлено: 17:59, 06-04-2017 | #5


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: docx Shortcut.docx
(32.4 Kb, 2 просмотров)

Извините, но содержимое файла Shortcut.txt пришлось скопировать в документ Word'a. Надеюсь, сильной роли не играет то, в каком редакторе сохранён отчёт

Отправлено: 21:31, 06-04-2017 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата Анастасия Майская:
весит 118 Кбайт вместо 97 разрешённых »
Можно было упаковать

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код: Выделить весь код
start
CreateRestorePoint:
BHO: Визуальные закладки -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
BHO-x32: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File
BHO-x32: Визуальные закладки -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
Toolbar: HKU\S-1-5-21-2284335942-3727480756-2062080306-1001 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
S3 4F951072EBC57512; \??\C:\Windows\TEMP\49D5BA9.sys [X]
S3 4F951D08027BB812; \??\C:\Windows\TEMP\2EE18D0.sys [X]
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.


Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

-------


Отправлено: 09:09, 07-04-2017 | #7


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот, готово)

Отправлено: 17:24, 07-04-2017 | #8


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(2.9 Kb, 2 просмотров)

Похоже, в предыдущий раз не прикрепилось

Отправлено: 17:29, 07-04-2017 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Что из проблем сейчас осталось?

-------


Отправлено: 11:37, 10-04-2017 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вредоносное ПО(подозрения)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Вредоносное по Trojan.Multi.GenAutorunTask.b Frost O.S Лечение систем от вредоносных программ 15 24-02-2016 21:09
Вредоносное ПО. AmericanBoy2332 Лечение систем от вредоносных программ 14 31-07-2014 18:47
[решено] Подозрение на вредоносное ПО PticaOgnennaya Лечение систем от вредоносных программ 4 14-02-2013 23:04
[решено] Подозрение на вредоносное ПО DummyCorp Лечение систем от вредоносных программ 28 12-07-2012 16:00
Каспер обнаружил вредоносное ПО NATALI NVCH Лечение систем от вредоносных программ 17 22-04-2011 08:22




 
Переход