Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Выскакивает много разных окон

Ответить
Настройки темы
[решено] Выскакивает много разных окон

Пользователь


Сообщения: 79
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Najad
Дата: 07-05-2016
Помогите полечить компьютер. Похоже подруга наловила вирусов, выскакивает много окон таких как амиго и другие. В компьютерах особо не разбираюсь. Заметила, что в свойствах логического диска пишет, что программа дефрагментации не установлена. Как такое может быть? Посканировала CureIt, удалила кучу вирусов. Пожалуйста помогите. Обновленные логи прилагаю

Отправлено: 15:29, 07-05-2016

 

Пользователь


Сообщения: 79
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.05.07-23.52.zip
(88.7 Kb, 13 просмотров)

логи

Отправлено: 23:55, 07-05-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Деинсталируйте Baidu как написано в первом посте этой темы, выполните все до этих слов:
Цитата:
После этого рекомендую обратиться в раздел "Лечение компьютерных вирусов", чтобы дочистить остатки антивируса.
+
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFileF('c:\users\администратор\appdata\roaming\imagecropresize', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFileF('c:\programdata\timetasks', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFileF('c:\program files (x86)\zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFileF('c:\users\администратор\appdata\local\hostinstaller', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFileF('c:\users\администратор\appdata\local\systemmonitor2016', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFile('C:\Users\Администратор\AppData\Roaming\ImageCropResize\ImageEd\ImageEd.exe', '');
 QuarantineFile('C:\ProgramData\TimeTasks\timetasks.exe', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '');
 QuarantineFile('C:\Users\Администратор\AppData\Roaming\Dorrible\Ribble\d.exe', '');
 QuarantineFile('C:\Users\Администратор\AppData\Local\Hostinstaller\4274062137_monster.exe', '');
 QuarantineFile('C:\Users\Администратор\AppData\Local\SystemMonitor2016\4274062137.exe', '');
 ExecuteFile('schtasks.exe', '/delete /TN "Ribble" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "SystemMonitor2016" /F', 0, 15000, true);
 DeleteFile('C:\Users\Администратор\AppData\Roaming\ImageCropResize\ImageEd\ImageEd.exe', '32');
 DeleteFile('C:\ProgramData\TimeTasks\timetasks.exe', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '32');
 DeleteFile('C:\Users\Администратор\AppData\Roaming\Dorrible\Ribble\d.exe', '32');
 DeleteFile('C:\Users\Администратор\AppData\Local\Hostinstaller\4274062137_monster.exe', '32');
 DeleteFile('C:\Users\Администратор\AppData\Local\SystemMonitor2016\4274062137.exe', '32');
 DeleteFileMask('c:\users\администратор\appdata\roaming\imagecropresize', '*', true);
 DeleteFileMask('c:\programdata\timetasks', '*', true);
 DeleteFileMask('c:\program files (x86)\zaxar', '*', true);
 DeleteFileMask('c:\users\администратор\appdata\local\hostinstaller', '*', true);
 DeleteFileMask('c:\users\администратор\appdata\local\systemmonitor2016', '*', true);
 DeleteDirectory('c:\users\администратор\appdata\roaming\imagecropresize');
 DeleteDirectory('c:\programdata\timetasks');
 DeleteDirectory('c:\program files (x86)\zaxar');
 DeleteDirectory('c:\users\администратор\appdata\local\hostinstaller');
 DeleteDirectory('c:\users\администратор\appdata\local\systemmonitor2016');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ImageEd','command');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Timestasks','command');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ZaxarLoader','command');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Удалите параметры запуска ярлыков.

Подготовьте лог AdwCleaner.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:35, 08-05-2016 | #3


Пользователь


Сообщения: 79
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log ClearLNK-08.05.2016_11-07.log
(9.0 Kb, 12 просмотров)
Тип файла: txt AdwCleaner[S1].txt
(17.8 Kb, 13 просмотров)

Байду и ненужные программы удалила еще до Вашего сообщения через установку и удаление программ (извините,если поспешила). Файл с Карантином отправила. Логи прилагаю. И подскажите по поводу остатков Байду обращаться лучше после того, как Вы закончите работу или можно параллельно?

Отправлено: 11:16, 08-05-2016 | #4


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Цитата Najad:
Байду и ненужные программы удалила еще до Вашего сообщения через установку и удаление программ (извините,если поспешила). »
Хорошо. А остатки зачистим.
Удалите в AdwCleaner все найденные объекты, кроме папок от Mail.Ru, если пользуетесь его сервисами, а если не пользуетесь, тогда тоже удалите.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:20, 08-05-2016 | #5


Пользователь


Сообщения: 79
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[C1].txt
(15.7 Kb, 13 просмотров)

Сделано) Лог прилагаю

Отправлено: 11:39, 08-05-2016 | #6


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Хорошо.
+
Подготовьте логи FRST

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:40, 08-05-2016 | #7


Пользователь


Сообщения: 79
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt FRST.txt
(55.0 Kb, 12 просмотров)
Тип файла: txt Shortcut.txt
(91.6 Kb, 11 просмотров)
Тип файла: txt Addition.txt
(27.5 Kb, 12 просмотров)

готово

Отправлено: 11:49, 08-05-2016 | #8


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Выполните скрипт в Farbar Recovery Scan Tool
Код: Выделить весь код
start
CreateRestorePoint:
CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKLM-x32\...\Chrome\Extension: [bgcifljfapbhgiehkjlckfjmgeojijcb] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKLM-x32\...\Chrome\Extension: [ilamgbdaebkbpkkmfmmfbnaamkhijdek] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lbjjfiihgfegniolckphpnfaokdkbmdm] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ofdgafmdegfkhfdfkmllfefmcmcjllec] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [pnooffjhclkocplopffdbcdghmiffhji] - hxxps://clients2.google.com/service/update2/crx
EmptyTemp:
Reboot:
end
+
Почистите кэш и куки в браузерах.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:57, 08-05-2016 | #9


Пользователь


Сообщения: 79
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(2.5 Kb, 12 просмотров)

сделано

Отправлено: 12:13, 08-05-2016 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Выскакивает много разных окон

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Зацикливание появление разных окон в скрипте с выполнением команды nibble74 AutoIt 5 25-09-2015 10:32
Загрузка - [решено] Долгая загрузка на голубом фоне и много-много появляющихся точек deem73 Microsoft Windows 2000/XP 5 01-12-2014 17:21
Ожидание разных названий Окон, WinWaitActive He4To AutoIt 7 17-09-2010 14:23
Ошибка - Во время работы виндоус выскакивает досовское окно, а в диспетчере много sqlsrv.exe Yara17 Microsoft Windows 2000/XP 1 12-11-2009 14:22
много окон это плохо :) oIo_DeN_oIo Microsoft Windows 2000/XP 4 14-10-2005 21:34




 
Переход