![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] AdwCleaner и SpyHunter не справляются |
|
|
[решено] AdwCleaner и SpyHunter не справляются
|
Старожил Сообщения: 181 |
День добрый!
Прицепилась какая-то зараза никак не вылечу. Запускал по несколько раз AdwCleaner и SpyHunter. Находят, уходят на перегрузку для лечения. При повторной диагностике опять всё на месте как быть? |
|
Отправлено: 16:01, 13-01-2018 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать 1) Удалите SpyHunter.
2) Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
3) Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\users\Дмитрий\appdata\local\yc\application\yc.exe'); TerminateProcessByName('c:\windows\microsoft\svchost.exe'); QuarantineFile('C:\Users\Дмитрий\AppData\Local\yc\Application\62.0.3202.62\chrome.dll', ''); QuarantineFile('C:\Users\Дмитрий\AppData\Local\yc\Application\62.0.3202.62\chrome_child.dll', ''); QuarantineFile('C:\Users\Дмитрий\AppData\Local\yc\Application\62.0.3202.62\chrome_elf.dll', ''); QuarantineFile('C:\Users\Дмитрий\AppData\Local\yc\Application\62.0.3202.62\libegl.dll', ''); QuarantineFile('C:\Users\Дмитрий\AppData\Local\yc\Application\62.0.3202.62\libglesv2.dll', ''); QuarantineFile('c:\users\Дмитрий\appdata\local\yc\application\yc.exe', ''); QuarantineFile('C:\Users\Дмитрий\AppData\Roaming\curl\curl.exe', ''); QuarantineFile('C:\Users\Дмитрий\AppData\Roaming\curl\curl_7_54.exe', ''); QuarantineFile('c:\windows\microsoft\svchost.exe', ''); QuarantineFile('F:\autorun.inf', ''); QuarantineFile('http:\atotum.ru\f.exe', ''); QuarantineFileF('c:\users\дмитрий\appdata\local\yc', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0); QuarantineFileF('c:\users\дмитрий\appdata\roaming\curl', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0); DeleteFile('C:\Users\Дмитрий\AppData\Local\yc\Application\62.0.3202.62\chrome.dll', '32'); DeleteFile('C:\Users\Дмитрий\AppData\Local\yc\Application\62.0.3202.62\chrome_child.dll', '32'); DeleteFile('C:\Users\Дмитрий\AppData\Local\yc\Application\62.0.3202.62\chrome_elf.dll', '32'); DeleteFile('C:\Users\Дмитрий\AppData\Local\yc\Application\62.0.3202.62\libegl.dll', '32'); DeleteFile('C:\Users\Дмитрий\AppData\Local\yc\Application\62.0.3202.62\libglesv2.dll', '32'); DeleteFile('c:\users\Дмитрий\appdata\local\yc\application\yc.exe', '32'); DeleteFile('C:\Users\Дмитрий\AppData\Roaming\curl\curl.exe', '32'); DeleteFile('C:\Users\Дмитрий\AppData\Roaming\curl\curl_7_54.exe', '32'); DeleteFile('c:\windows\microsoft\svchost.exe', '32'); ExecuteFile('schtasks.exe', '/delete /TN "curl" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "curls" /F', 0, 15000, true); DeleteService('SvcHost Service Host'); DeleteFileMask('c:\users\дмитрий\appdata\local\yc', '*', true); DeleteFileMask('c:\users\дмитрий\appdata\roaming\curl', '*', true); DeleteDirectory('c:\users\дмитрий\appdata\roaming\curl'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ycAutoLaunch_E72A629598AC072DB12489F4AB45EC64'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. "Пофиксите" в HijackThis O17 - HKLM\System\CCS\Services\Tcpip\..\{A73E5703-AD5B-4888-BB8F-2E056806E17B}: NameServer = 35.177.46.238 O17 - HKLM\System\CCS\Services\Tcpip\..\{A73E5703-AD5B-4888-BB8F-2E056806E17B}: NameServer = 46.101.28.31 O17 - HKLM\System\CCS\Services\Tcpip\..\{A73E5703-AD5B-4888-BB8F-2E056806E17B}: NameServer = 82.202.226.203 O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{A73E5703-AD5B-4888-BB8F-2E056806E17B}: NameServer = 35.177.46.238 O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{A73E5703-AD5B-4888-BB8F-2E056806E17B}: NameServer = 46.101.28.31 O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{A73E5703-AD5B-4888-BB8F-2E056806E17B}: NameServer = 82.202.226.203 |
------- Отправлено: 20:46, 14-01-2018 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать вот...
подозрение у меня что что-то осталось... |
Последний раз редактировалось Irbis, 18-01-2018 в 12:02. Отправлено: 23:30, 14-01-2018 | #3 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать дальше лечиться будем?
![]() |
Отправлено: 22:04, 15-01-2018 | #4 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать 1) "Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
O4 - HKLM\..\BootExecute: autocheck autochk *, sh4native Sh4Removal (file missing) O4 - MSConfig\startupreg: [Codec Pack Update Checker] C:\Windows\system32\Codecs\UpdateChecker.exe (file missing) (HKCU) (2017/11/05) O4 - MSConfig\startupreg: [Codec Settings UAC Manager] C:\Windows\system32\Codecs\CodecUACManager.exe (file missing) (HKLM) (2017/11/05) O4 - MSConfig\startupreg: [Zoiper] C:\Program Files (x86)\Zoiper\Zoiper.exe (file missing) (HKCU) (2017/11/05) O4-32 - HKLM\..\Run: [DriveUtilitiesHelper] C:\Program Files (x86)\Western Digital\WD Utilities\WDDriveUtilitiesHelper.exe (file missing) O22 - Task: SpyHunter4Startup - C:\Program Files\SpyHunter\SpyHunter4.exe (file missing) O22 - Task: etdctrl - C:\Users\Дмитрий\AppData\Local\etdctrl\etdctrl.exe --stid="14374" (file missing) 3)
Подробнее читайте в этом руководстве. |
|
------- Отправлено: 12:14, 16-01-2018 | #5 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать F:\autorun.inf это Lenovo_Recovery диск
после перезагрузки AdwCleaner вновь обнаружил AdwCleaner[S14] как быть дальше? |
Последний раз редактировалось Irbis, 26-02-2018 в 14:52. Отправлено: 13:47, 16-01-2018 | #6 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать Цитата Irbis:
Что с проблемой? Менеджер браузеров - тоже советую деинсталировать. |
|
------- Отправлено: 14:39, 16-01-2018 | #7 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать некоторые проявления ушли, но например при создании нового письма в яндексе, создается новая вкладка и новое окно с рекламой. вконтакте встроена реклама.
поясните еще почему SpyHunter считается нежелательным? |
Отправлено: 14:48, 16-01-2018 | #8 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать скачайте отсюда Оперу и проверьте проблему в ней.
Цитата Irbis:
|
|
------- Отправлено: 14:29, 17-01-2018 | #9 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 14:38, 17-01-2018 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] AdwCleaner не запускается на Windows XP | medvedkovo | Лечение систем от вредоносных программ | 2 | 23-07-2017 19:14 | |
Загрузка - [решено] Как удалить Spyhunter из загрузки? | wathmen3 | Microsoft Windows 7 | 23 | 12-03-2017 11:18 | |
Система - [решено] Не удаётся переустановить adguard после пакостной очистки SpyHunter | Yura-A | Программное обеспечение Windows | 4 | 27-11-2016 01:25 | |
SpyHunter 4.6.1.3664 | OSZone Software | Новости программного обеспечения | 0 | 25-09-2011 20:30 |
|