![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Выскакивает много разных окон |
|
|
[решено] Выскакивает много разных окон
|
Пользователь Сообщения: 79 |
Помогите полечить компьютер. Похоже подруга наловила вирусов, выскакивает много окон таких как амиго и другие. В компьютерах особо не разбираюсь. Заметила, что в свойствах логического диска пишет, что программа дефрагментации не установлена. Как такое может быть? Посканировала CureIt, удалила кучу вирусов. Пожалуйста помогите. Обновленные логи прилагаю
|
|
Отправлено: 15:29, 07-05-2016 |
Пользователь Сообщения: 79
|
Профиль | Отправить PM | Цитировать логи
|
Отправлено: 23:55, 07-05-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Деинсталируйте Baidu как написано в первом посте этой темы, выполните все до этих слов:
Цитата:
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFileF('c:\users\администратор\appdata\roaming\imagecropresize', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFileF('c:\programdata\timetasks', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFileF('c:\program files (x86)\zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFileF('c:\users\администратор\appdata\local\hostinstaller', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFileF('c:\users\администратор\appdata\local\systemmonitor2016', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFile('C:\Users\Администратор\AppData\Roaming\ImageCropResize\ImageEd\ImageEd.exe', ''); QuarantineFile('C:\ProgramData\TimeTasks\timetasks.exe', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', ''); QuarantineFile('C:\Users\Администратор\AppData\Roaming\Dorrible\Ribble\d.exe', ''); QuarantineFile('C:\Users\Администратор\AppData\Local\Hostinstaller\4274062137_monster.exe', ''); QuarantineFile('C:\Users\Администратор\AppData\Local\SystemMonitor2016\4274062137.exe', ''); ExecuteFile('schtasks.exe', '/delete /TN "Ribble" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "SystemMonitor2016" /F', 0, 15000, true); DeleteFile('C:\Users\Администратор\AppData\Roaming\ImageCropResize\ImageEd\ImageEd.exe', '32'); DeleteFile('C:\ProgramData\TimeTasks\timetasks.exe', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '32'); DeleteFile('C:\Users\Администратор\AppData\Roaming\Dorrible\Ribble\d.exe', '32'); DeleteFile('C:\Users\Администратор\AppData\Local\Hostinstaller\4274062137_monster.exe', '32'); DeleteFile('C:\Users\Администратор\AppData\Local\SystemMonitor2016\4274062137.exe', '32'); DeleteFileMask('c:\users\администратор\appdata\roaming\imagecropresize', '*', true); DeleteFileMask('c:\programdata\timetasks', '*', true); DeleteFileMask('c:\program files (x86)\zaxar', '*', true); DeleteFileMask('c:\users\администратор\appdata\local\hostinstaller', '*', true); DeleteFileMask('c:\users\администратор\appdata\local\systemmonitor2016', '*', true); DeleteDirectory('c:\users\администратор\appdata\roaming\imagecropresize'); DeleteDirectory('c:\programdata\timetasks'); DeleteDirectory('c:\program files (x86)\zaxar'); DeleteDirectory('c:\users\администратор\appdata\local\hostinstaller'); DeleteDirectory('c:\users\администратор\appdata\local\systemmonitor2016'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ImageEd','command'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Timestasks','command'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ZaxarLoader','command'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Удалите параметры запуска ярлыков. Подготовьте лог AdwCleaner. |
|
------- Отправлено: 09:35, 08-05-2016 | #3 |
Пользователь Сообщения: 79
|
Профиль | Отправить PM | Цитировать Байду и ненужные программы удалила еще до Вашего сообщения через установку и удаление программ (извините,если поспешила). Файл с Карантином отправила. Логи прилагаю. И подскажите по поводу остатков Байду обращаться лучше после того, как Вы закончите работу или можно параллельно?
|
Отправлено: 11:16, 08-05-2016 | #4 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Цитата Najad:
Удалите в AdwCleaner все найденные объекты, кроме папок от Mail.Ru, если пользуетесь его сервисами, а если не пользуетесь, тогда тоже удалите. |
||
------- Отправлено: 11:20, 08-05-2016 | #5 |
Пользователь Сообщения: 79
|
Профиль | Отправить PM | Цитировать Сделано) Лог прилагаю
|
Отправлено: 11:39, 08-05-2016 | #6 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 11:40, 08-05-2016 | #7 |
Пользователь Сообщения: 79
|
Профиль | Отправить PM | Цитировать готово
|
Отправлено: 11:49, 08-05-2016 | #8 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Выполните скрипт в Farbar Recovery Scan Tool
start CreateRestorePoint: CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka CHR HKLM-x32\...\Chrome\Extension: [bgcifljfapbhgiehkjlckfjmgeojijcb] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka CHR HKLM-x32\...\Chrome\Extension: [ilamgbdaebkbpkkmfmmfbnaamkhijdek] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [lbjjfiihgfegniolckphpnfaokdkbmdm] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [ofdgafmdegfkhfdfkmllfefmcmcjllec] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [pnooffjhclkocplopffdbcdghmiffhji] - hxxps://clients2.google.com/service/update2/crx EmptyTemp: Reboot: end Почистите кэш и куки в браузерах. |
------- Отправлено: 11:57, 08-05-2016 | #9 |
Пользователь Сообщения: 79
|
Профиль | Отправить PM | Цитировать сделано
|
Отправлено: 12:13, 08-05-2016 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Зацикливание появление разных окон в скрипте с выполнением команды | nibble74 | AutoIt | 5 | 25-09-2015 10:32 | |
Загрузка - [решено] Долгая загрузка на голубом фоне и много-много появляющихся точек | deem73 | Microsoft Windows 2000/XP | 5 | 01-12-2014 17:21 | |
Ожидание разных названий Окон, WinWaitActive | He4To | AutoIt | 7 | 17-09-2010 14:23 | |
Ошибка - Во время работы виндоус выскакивает досовское окно, а в диспетчере много sqlsrv.exe | Yara17 | Microsoft Windows 2000/XP | 1 | 12-11-2009 14:22 | |
много окон это плохо :) | oIo_DeN_oIo | Microsoft Windows 2000/XP | 4 | 14-10-2005 21:34 |
|