|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Что-то поймал, помогите решить! |
|
|
[решено] Что-то поймал, помогите решить!
|
Пользователь Сообщения: 73 |
Профиль | Отправить PM | Цитировать
Добрый день!
На днях поймал что-то нехорошое. В GC всплывает всякая хрень, когда пытаешься открыть ссылку. Ещё обнаружил, что при log on в Windows проходит некоторое время. Прошу решить проблему как можно скорее. С уважением, Арманд. |
|
Отправлено: 14:10, 02-09-2014 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать У меня такое ощущение, что я тут один..
|
Отправлено: 18:07, 02-09-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата:
Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; SetServiceStart('F06DEFF2-5B9C-490D-910F-35D3A9119622', 4); QuarantineFile('C:\Program Files (x86)\HD+v2.1\HD+v2.1-bho.dll',''); QuarantineFile('C:\Program Files (x86)\Settings Manager\smdmf\x64\smdmfmgrc2.cfg',''); DeleteService('F06DEFF2-5B9C-490D-910F-35D3A9119622'); QuarantineFile('C:\Program Files (x86)\Settings Manager\smdmf\x64\sysapcrt.dll',''); QuarantineFile('C:\Program Files (x86)\Settings Manager\smdmf\sysapcrt.dll',''); QuarantineFile('C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe',''); QuarantineFile('c:\program files (x86)\hd+v2.1\57d05856-1a6c-44dc-9873-1df40136a5ad-6.exe',''); DeleteFile('c:\program files (x86)\hd+v2.1\57d05856-1a6c-44dc-9873-1df40136a5ad-6.exe','32'); DeleteFile('C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe','32'); DeleteFile('C:\Program Files (x86)\Settings Manager\smdmf\sysapcrt.dll','32'); DeleteFile('C:\Program Files (x86)\Settings Manager\smdmf\x64\sysapcrt.dll','32'); DeleteFile('C:\Program Files (x86)\Settings Manager\smdmf\x64\smdmfmgrc2.cfg','32'); DeleteFile('C:\Program Files (x86)\HD+v2.1\HD+v2.1-bho.dll','32'); DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-1.job','64'); DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-11.job','64'); DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-2.job','64'); DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-3.job','64'); DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-4.job','64'); DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-5.job','64'); DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-5_user.job','64'); DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-6.job','64'); DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-7.job','64'); DeleteFile('C:\Windows\Tasks\73d68c93-60af-473f-a4bb-67ac00825a04.job','64'); DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job','64'); DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job','64'); DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-1','64'); DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-11','64'); DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-2','64'); DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-3','64'); DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-4','64'); DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-5','64'); DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-5_user','64'); DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-6','64'); DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-7','64'); DeleteFile('C:\Windows\system32\Tasks\73d68c93-60af-473f-a4bb-67ac00825a04','64'); DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineCore','64'); DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineUA','64'); RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','x86'); RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','x64'); DelBHO('{11111111-1111-1111-1111-110611281146}'); DeleteService('globalUpdatem'); DeleteService('globalUpdate'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Выполните скрипт в AVZ Отправьте c:\quarantine.zip при помощи этой формы Сделайте новые логи |
|
------- Отправлено: 19:26, 02-09-2014 | #3 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать Сделано!
|
Последний раз редактировалось letiner, 27-03-2015 в 15:04. Отправлено: 19:56, 02-09-2014 | #4 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Settings Manager почему не удалили?
|
|
------- Отправлено: 21:47, 02-09-2014 | #5 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать Признаюсь, моя ошибка. Спешил и не увидел эту программу. Удалил, но папка и некоторые с ней dll файлы остались.
Сделал всё повторно и выложил. |
Последний раз редактировалось letiner, 27-03-2015 в 15:04. Отправлено: 23:46, 02-09-2014 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата letiner:
|
|
------- Отправлено: 00:19, 03-09-2014 | #7 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать После рестарта папки больше нету, но проблема осталась.
Выложил print screen. Реклама всплывает всёравно, но использоть GC стало легче. |
Последний раз редактировалось letiner, 02-02-2015 в 23:44. Отправлено: 00:41, 03-09-2014 | #8 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Выполните скрипт в АВЗ (Файл - Выполнить скрипт - запускать AVZ обязательно правой кнопкой от имени администратора):
begin ExecuteRepair(21); ExecuteFile('ipconfig', '/flushdns', 0, 10000, true); ExecuteWizard('SCU',2,2,true); RebootWindows(false); end. Внимательно проверьте все дополнения/расширения во всех браузерах. По очереди их отключайте/удаляйте. Одно из них может являться причиной. Обратите внимание какое и название сообщите. |
------- Отправлено: 10:00, 03-09-2014 | #9 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать Выполнил скрипт и удалил расширение HD+2,1.
СпасибоSandor, иthyrex, за помощь! Результат: реклама больше не всплывает, Windows log on действует как должен, без лишнего времени. |
Отправлено: 00:20, 04-09-2014 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Видимо какой то вирус неизвестный для антивирусов поймал. | micro8 | Лечение систем от вредоносных программ | 14 | 11-07-2014 19:34 | |
Помогите что то с Видеокартой... | VladCross | Непонятные проблемы с Железом | 1 | 24-10-2013 07:27 | |
Помогите решить что полетело | andeserg | Непонятные проблемы с Железом | 4 | 05-07-2011 11:15 | |
Поймал какую то устрашающую фигню при попытке скачать keygen к O&O Defrag | _Darwin_ | Тест-форум | 13 | 12-03-2010 18:48 | |
Что-то поймал. Нужна помощь! | iShvedsky | Защита компьютерных систем | 3 | 11-07-2004 09:32 |
|