Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] открываются все программы автозапуска + черное окно

Ответить
Настройки темы
[решено] открываются все программы автозапуска + черное окно

Аватара для santana109

Старожил


Сообщения: 166
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: santana109
Дата: 01-11-2013
Изображения
Тип файла: jpg Скриншот 1.jpg
(148.1 Kb, 6 просмотров)
Вложения
Тип файла: zip virusinfo_syscure.zip
(38.1 Kb, 3 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(37.2 Kb, 0 просмотров)
Тип файла: txt info.txt
(29.8 Kb, 2 просмотров)
Тип файла: txt log.txt
(39.8 Kb, 4 просмотров)
Добрый вечер.
Описую проблему: все было нормально, скачал официальную программу обновления прошивки телефона fly, начал обновление, во время него вылазили (мигали за долю секунды черное окно), что вполне обычно. Но после перезагрузки компьютера это черное окно мигает с периодчиностью секунд в 30 + компьютер глючит и самое главное при запуске виндовс открываются все программы авто запуска, иконки этих программ стали нечеткими, как бы кубиками.
p.s грозит ли это моему телефону ? (пока вроде все нормально)
Прошу помощи.

Отправлено: 03:58, 01-11-2013

 

Аватара для santana109

Старожил


Сообщения: 166
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2013-11-01 (10-50-48).txt
(2.2 Kb, 2 просмотров)

Вот на всякий случай лог полного сканирования

Отправлено: 13:16, 01-11-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - ЭТО МОЖЕТ ПОВРЕДИТЬ ВАШЕЙ СИСТЕМЕ! Если у вас похожая проблема - создайте тему в разделе Лечение систем от вредоносных программ и выполните Правила запроса о помощи.
_______________________________________________________

Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFileF('c:\users\АРТУР\appdata\roaming\microsoft\posix', '*', true, '', 0, 0);
 QuarantineFile('C:\Windows\SYSWOW64\msconfig.exe_2d07f.exe','');
 QuarantineFile('C:\Windows\tsnp2std.exe_2d07f.exe','');
 QuarantineFile('C:\Windows\FixCamera.exe_2d07f.exe','');
 QuarantineFile('C:\Windows\vsnp2std.exe_2d07f.exe','');
 QuarantineFile('C:\Windows\SYSWOW64\dinotify.exe_2d07f.exe','');
BC_ImportAll;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 ExecuteRepair(1);
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

-------
лентяй


Последний раз редактировалось Katharsis, 01-11-2013 в 20:23.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:33, 01-11-2013 | #3


Аватара для santana109

Старожил


Сообщения: 166
Благодарности: 0

Профиль | Отправить PM | Цитировать


Katharsis, все сделал как написали, вылезло сообщение, что консультант сообщит.
Подскажите в течении какого времени это обычно происходит?

Отправлено: 19:16, 01-11-2013 | #4


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


пока я в ящике ничего не вижу. отправьте еще раз на адрес quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему и ника на форуме

-------
лентяй


Отправлено: 19:24, 01-11-2013 | #5


Аватара для santana109

Старожил


Сообщения: 166
Благодарности: 0

Профиль | Отправить PM | Цитировать


Katharsis, отправил туда.

Отправлено: 19:35, 01-11-2013 | #6


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


1/ Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFileF('c:\users\АРТУР\appdata\Microsoft\SysWOW_amd64', '*', true, '', 0, 0);
 DeleteFile('C:\Windows\SYSWOW64\dinotify.exe_2d07f.exe');
 DeleteFile('C:\Windows\SYSWOW64\msconfig.exe_2d07f.exe');
 DeleteFileMask('c:\users\АРТУР\appdata\Microsoft\SysWOW_amd64', '*', true);
 DeleteFileMask('c:\users\АРТУР\appdata\roaming\microsoft\posix', '*', true);
 DeleteDirectory('c:\users\АРТУР\appdata\roaming\microsoft\posix');
 DeleteDirectory('c:\users\АРТУР\appdata\Microsoft\SysWOW_amd64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится.
После перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме

2/ сделайте лог uvs

+ поменяйте все пароли

-------
лентяй


Последний раз редактировалось Katharsis, 01-11-2013 в 22:05. Причина: дополнил

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:23, 01-11-2013 | #7


Аватара для santana109

Старожил


Сообщения: 166
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar АРТУР-ПК_2013-11-01_18-35-12.rar
(679.2 Kb, 6 просмотров)

отправил на имейл + прикрепил лог uvs

Цитата Katharsis:
+ поменяйте все пароли »
какие?

Отправлено: 20:48, 01-11-2013 | #8


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


выполните скрипт в uvs:

Код: Выделить весь код
;uVS v3.81.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

breg
addsgn 1A53E99A5583C58CF42B518444805605DA9F6867CAFA9AB8F1C13A6C3ACF99F87C17C33D3F3F9DA1CD9F849FC5D24513D6C0E87299167CE0E1BB68E30BCAEEBF 64 ytfitfitygyk
zoo %SystemDrive%\PROGRAM FILES\TREND MICRO\АРТУР.EXE
bl B3428640CDA1E7838875DEFEB4ADEBB9 678432
chklst
delvir
zoo %SystemDrive%\USERS\АРТУР\APPDATA\ROAMING\MICROSOFT\POSIX\ODL\PWDC.DLL
czoo
deltmp
restart
компьютер перезагрузится. пришлите еще раз карантин по инструкции, потом сделайте новые логи uvs, avz (cт скрипт 2) и rsit
Цитата santana109:
какие? »
от интернета (в смысле все значимые пароли на компе)


%SystemDrive%\PROGRAM FILES\TREND MICRO\АРТУР.EXE - не HijackThis

-------
лентяй


Последний раз редактировалось Katharsis, 01-11-2013 в 22:45.


Отправлено: 21:47, 01-11-2013 | #9


Аватара для santana109

Старожил


Сообщения: 166
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Katharsis:
от интернета
%SystemDrive%\PROGRAM FILES\TREND MICRO\АРТУР.EXE - не HijackThis »
это вообще не понял.
Цитата Katharsis:
avz (cт скрипт 2) »
не понял что именно тоже
логи сейчас будут

Отправлено: 22:28, 01-11-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] открываются все программы автозапуска + черное окно

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интерфейс - [решено] Странное черное окно dm2007 Microsoft Windows 7 2 02-10-2012 10:03
Интерфейс - [решено] Черное окно setwolk Microsoft Windows 7 10 19-06-2012 10:47
Разное - Программы не устанавливаются и не открываются , но не все.... Эва Microsoft Windows 7 10 19-08-2011 16:44
Темы и Стили - [решено] Все черное Baur82 Оформление Windows XP 4 10-04-2010 11:22
Интерфейс - Исчезло все из Пуск-Все программы BupycNet Microsoft Windows 7 6 26-07-2009 21:35




 
Переход