Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Что-то поймал, помогите решить!

Ответить
Настройки темы
[решено] Что-то поймал, помогите решить!

Пользователь


Сообщения: 73
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: letiner
Дата: 27-03-2015
Добрый день!

На днях поймал что-то нехорошое. В GC всплывает всякая хрень, когда пытаешься открыть ссылку. Ещё обнаружил, что при log on в Windows проходит некоторое время.
Прошу решить проблему как можно скорее.

С уважением, Арманд.

Отправлено: 14:10, 02-09-2014

 

Пользователь


Сообщения: 73
Благодарности: 0

Профиль | Отправить PM | Цитировать


У меня такое ощущение, что я тут один..

Отправлено: 18:07, 02-09-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата:
HD+v2.1
Settings Manager
удалите через Установку программ

Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
SetServiceStart('F06DEFF2-5B9C-490D-910F-35D3A9119622', 4);
 QuarantineFile('C:\Program Files (x86)\HD+v2.1\HD+v2.1-bho.dll','');
 QuarantineFile('C:\Program Files (x86)\Settings Manager\smdmf\x64\smdmfmgrc2.cfg','');
 DeleteService('F06DEFF2-5B9C-490D-910F-35D3A9119622');
 QuarantineFile('C:\Program Files (x86)\Settings Manager\smdmf\x64\sysapcrt.dll','');
 QuarantineFile('C:\Program Files (x86)\Settings Manager\smdmf\sysapcrt.dll','');
 QuarantineFile('C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe','');
 QuarantineFile('c:\program files (x86)\hd+v2.1\57d05856-1a6c-44dc-9873-1df40136a5ad-6.exe','');
 DeleteFile('c:\program files (x86)\hd+v2.1\57d05856-1a6c-44dc-9873-1df40136a5ad-6.exe','32');
 DeleteFile('C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe','32');
 DeleteFile('C:\Program Files (x86)\Settings Manager\smdmf\sysapcrt.dll','32');
 DeleteFile('C:\Program Files (x86)\Settings Manager\smdmf\x64\sysapcrt.dll','32');
 DeleteFile('C:\Program Files (x86)\Settings Manager\smdmf\x64\smdmfmgrc2.cfg','32');
 DeleteFile('C:\Program Files (x86)\HD+v2.1\HD+v2.1-bho.dll','32');
 DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-1.job','64');
 DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-11.job','64');
 DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-2.job','64');
 DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-3.job','64');
 DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-4.job','64');
 DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-5.job','64');
 DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-5_user.job','64');
 DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-6.job','64');
 DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-7.job','64');
 DeleteFile('C:\Windows\Tasks\73d68c93-60af-473f-a4bb-67ac00825a04.job','64');
 DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job','64');
 DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job','64');
 DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-1','64');
 DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-11','64');
 DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-2','64');
 DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-3','64');
 DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-4','64');
 DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-5','64');
 DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-5_user','64');
 DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-6','64');
 DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-7','64');
 DeleteFile('C:\Windows\system32\Tasks\73d68c93-60af-473f-a4bb-67ac00825a04','64');
 DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineCore','64');
 DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineUA','64');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','x86');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','x64');
 DelBHO('{11111111-1111-1111-1111-110611281146}');
DeleteService('globalUpdatem');
 DeleteService('globalUpdate');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:26, 02-09-2014 | #3


Пользователь


Сообщения: 73
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сделано!

Последний раз редактировалось letiner, 27-03-2015 в 15:04.


Отправлено: 19:56, 02-09-2014 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Settings Manager почему не удалили?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 21:47, 02-09-2014 | #5


Пользователь


Сообщения: 73
Благодарности: 0

Профиль | Отправить PM | Цитировать


Признаюсь, моя ошибка. Спешил и не увидел эту программу. Удалил, но папка и некоторые с ней dll файлы остались.

Сделал всё повторно и выложил.

Последний раз редактировалось letiner, 27-03-2015 в 15:04.


Отправлено: 23:46, 02-09-2014 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата letiner:
но папка и некоторые с ней dll файлы остались »
Удалите вручную. Что с проблемой?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:19, 03-09-2014 | #7


Пользователь


Сообщения: 73
Благодарности: 0

Профиль | Отправить PM | Цитировать


После рестарта папки больше нету, но проблема осталась.

Выложил print screen. Реклама всплывает всёравно, но использоть GC стало легче.

Последний раз редактировалось letiner, 02-02-2015 в 23:44.


Отправлено: 00:41, 03-09-2014 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Выполните скрипт в АВЗ (Файл - Выполнить скрипт - запускать AVZ обязательно правой кнопкой от имени администратора):
Код: Выделить весь код
begin
 ExecuteRepair(21);
 ExecuteFile('ipconfig', '/flushdns', 0, 10000, true);
 ExecuteWizard('SCU',2,2,true);
 RebootWindows(false);
end.
Компьютер перезагрузится.

Внимательно проверьте все дополнения/расширения во всех браузерах. По очереди их отключайте/удаляйте.
Одно из них может являться причиной. Обратите внимание какое и название сообщите.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:00, 03-09-2014 | #9


Пользователь


Сообщения: 73
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выполнил скрипт и удалил расширение HD+2,1.

СпасибоSandor, иthyrex, за помощь!

Результат: реклама больше не всплывает, Windows log on действует как должен, без лишнего времени.

Отправлено: 00:20, 04-09-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Что-то поймал, помогите решить!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Видимо какой то вирус неизвестный для антивирусов поймал. micro8 Лечение систем от вредоносных программ 14 11-07-2014 19:34
Помогите что то с Видеокартой... VladCross Непонятные проблемы с Железом 1 24-10-2013 07:27
Помогите решить что полетело andeserg Непонятные проблемы с Железом 4 05-07-2011 11:15
Поймал какую то устрашающую фигню при попытке скачать keygen к O&O Defrag _Darwin_ Тест-форум 13 12-03-2010 18:48
Что-то поймал. Нужна помощь! iShvedsky Защита компьютерных систем 3 11-07-2004 09:32




 
Переход