Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Целый комплекс проблем

Ответить
Настройки темы
Целый комплекс проблем

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(19.0 Kb, 9 просмотров)
Тип файла: txt log.txt
(47.5 Kb, 12 просмотров)
Привет!
Началось всё с того, что были кое-какие перебои с открытием отдельных страниц. Проверка на вирусы обнаружила трояны, которые были устранены. Но они вновь и вновь (и не только они) появлялись после удаления.
Почти всеми возможными антивирусами всё проверялось. Но дело не улучшалось, а только ухудшалось с каждым днём.
Сначала перестал работать хром. Потом интернет эксплоер.
Потом стало невозможно зайти в контакт и фэйсбук. По всей видимости, работала какая-то программа шпион, которая предлагала ввести номер телефона. Позже от неё удалось избавиться.

Мальваребайтс находил всегда мальваре трэйс, который всегда восстанавливался после удаления.


Чтобы бороться с программами-шпионами установил Adaware. Теперь её невозможно удалить. При попытке анинстала вырубается компьютер. Даже Your Uninstaller не может её удалить.

Сделал логи. Прикрепляю их. Очень надеюсь на помощь.

Отправлено: 00:35, 03-04-2012

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Сделайте лог OSAM

+
  1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  2. Скопируйте следующий текст в Блокнот и сохраните в папку с распакованным TDSSKiller.exe, как fix.bat:
    Код: Выделить весь код
    tdsskiller.exe -silent -qmbr -qboot
  3. Запустите файл fix.bat;
  4. Найдите в корне системного диска (обычно это диск C:) папку TDSSkiller_Quarantine;
  5. Заархивруйте эту папку с паролем virus. И отправьте полученный архив на адрес quarantine<at>safezone.cc (at=@), в заголовке (теме) письма укажите ссылку на тему, где Вам оказывается помощь.
  6. Запустите файл TDSSKiller.exe;
  7. Нажмите кнопку "Начать проверку";
  8. В процессе проверки могут быть обнаружены объекты двух типов:
    • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
    • подозрительные (тип вредоносного воздействия точно установить невозможно).
  9. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
  10. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
  11. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
  12. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
  13. Прикрепите лог утилиты к своему следующему сообщению
По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

-------
Лечение через PM не провожу.


Отправлено: 16:40, 03-04-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt TDSSKiller.2.7.25.0_04.04.2012_21.19.33_log.txt
(5.6 Kb, 10 просмотров)
Тип файла: txt TDSSKiller.2.7.25.0_04.04.2012_23.51.49_log.txt
(5.6 Kb, 9 просмотров)
Тип файла: txt TDSSKiller.2.7.25.0_04.04.2012_23.53.30_log.txt
(88.4 Kb, 9 просмотров)

Логи загрузил.

Компьютер теперь вырубается при совершенно разных действиях. То при запуске Мозиллы. То при попытки запустить VPN Client (который теперь не работает). То ещё чего.

На экране перед выключением появляется это. Еле успел сфотографировать с мобильника.

Отправлено: 00:05, 05-04-2012 | #3


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt TDSSKiller.2.7.25.0_04.04.2012_21.19.33_log.txt
(5.6 Kb, 9 просмотров)
Тип файла: txt TDSSKiller.2.7.25.0_04.04.2012_23.51.49_log.txt
(5.6 Kb, 10 просмотров)
Тип файла: txt TDSSKiller.2.7.25.0_04.04.2012_23.53.30_log.txt
(88.4 Kb, 11 просмотров)
Тип файла: rar osam.rar
(7.1 Kb, 10 просмотров)

логи

Отправлено: 00:06, 05-04-2012 | #4


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: doc osam.doc
(55.5 Kb, 8 просмотров)

Не уверен, что лог osam прикрепил в нужном формате.
При нажатии на ссылку, что вы выложили у меня выводится: Bad Url blocked by Vipre (видимо, какой-то антивирус, что стоял заблокировал) - на некоторых сайтах эта надпись вылазит.
Так что качал OSAM с софта на мэйл ру.
Прикрепил этот лог в ворде.

Отправлено: 00:14, 05-04-2012 | #5


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt osam.txt
(21.2 Kb, 8 просмотров)

так
теперь нормальный лог

Отправлено: 01:21, 05-04-2012 | #6


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Следующие папки удалите вручную:

Код: Выделить весь код
2012-04-02 00:52:53 ----D---- D:\Sg6UP90hq12CGRk
2012-04-02 00:52:53 ----D---- D:\Documents and Settings\Casuals\Application Data\Sg6UP90hq12CGRk
2012-03-28 13:47:11 ----D---- D:\VvS0uMi8BtPKeqb
Сколько у Вас антивирусов - удалите все кроме одного - которому доверяете:

Avast
Emsisoft
AdAware
Panda ActiveScan

Удаляйте штатными деинсталяторами в безопасном режиме, затем по этим инструкциям http://uninst.ru/index/0-4

-------
Лечение через PM не провожу.


Отправлено: 10:20, 05-04-2012 | #7


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 1.JPG
(16.7 Kb, 12 просмотров)

Всё сделал. Компьютер стал меньше вырубаться, но всё равно сегодня 1 раз вырубился. Думаю, что ещё такое будет.
Плюс до сих пор на некоторые сайты не могу зайти. Сверху появляется вот это.

Отправлено: 18:42, 05-04-2012 | #8


Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


КЭШЛС, Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

+

Сделайте лог Universal Virus Sniffer (UVS)

Скачайте Universal Virus Sniffer (UVS)

Как подготовить лог UVS

Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.


___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да"

Отправлено: 19:01, 05-04-2012 | #9


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar PARADISE_2012-04-05_22-08-42.rar
(250.3 Kb, 9 просмотров)
Тип файла: txt Текстовый документ (2).txt
(1.0 Kb, 10 просмотров)

Приложил два лога.

Отправлено: 22:13, 05-04-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Целый комплекс проблем

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Инфо - Комплекс вопросов по тонкой настройке WINDOWS 7 illusionmgs Оформление Windows 11/ 10 / 8 / 7 / Vista 14 18-03-2012 19:21
ASUS представляет WAVI Xtion - комплекс жестового управления компьютером OSZone News Новости железа 0 01-03-2011 11:30
Драйвер - Целый букет проблем xMAXSIMUSx Тест-форум 1 09-06-2010 20:07
Установка - комплекс проблем после переустановки ХР iDrug Microsoft Windows 2000/XP 15 25-09-2009 20:49
как удалить комплекс вирусов? In4S Лечение систем от вредоносных программ 3 10-07-2009 15:16




 
Переход