|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Удаляются определенные программы при каждом входе в систему |
|
|
[решено] Удаляются определенные программы при каждом входе в систему
|
![]() Новый участник Сообщения: 24 |
Здравствуйте! Еще неделю назад схватил вирусы, которые устанавливали программы и добавили в chrome стартовую страницу smartinf. Пытался решить это самостоятельно, и сначала вроде все было исправлено, но буквально вчера стали "самоудаляться" некоторые программы (такие как Advanced SystemCare, Uninstaller, Media Player Classic), причем при восстановлении программы она удаляется снова при каждой перезагрузке системы, также при каждом новом входе в систему на рабочем столе появляется ярлык Yandex, прописанный в C:\Users\Serega\AppData\Local\Yandex\YandexBrowser\Application. Пожалуйста, помогите!
|
|
Отправлено: 08:00, 08-06-2015 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 08:24, 08-06-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Все сделано
|
Отправлено: 13:20, 08-06-2015 | #3 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe',''); QuarantineFile('C:\Users\Serega\AppData\Local\Microsoft\Extensions\extsetup.exe',''); QuarantineFile('C:\Users\Serega\AppData\Local\Microsoft\Extensions\safebrowser.exe',''); DeleteFile('C:\Users\Serega\AppData\Local\Microsoft\Extensions\safebrowser.exe','32'); DeleteFile('C:\Users\Serega\AppData\Local\Microsoft\Extensions\extsetup.exe','32'); DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\extsetup','32'); DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe','32'); DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\KRBUUS\KRB Updater Utility Service','32'); DeleteFile('C:\Windows\system32\Tasks\Safebrowser','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','SafeBrowser'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
|
------- Отправлено: 14:22, 08-06-2015 | #4 |
![]() Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать quarantine.zip отправил на форму, но после выполнения первого скрипта при входе в систему всплывает "DivXMediaServer.exe - Системная ошибка" с текстом: "Запуск программы невозможен, так как на компьютере отсутствует QtCore4.dll. Попробуйте переустановить программу". Затем всплывает окно "DivXLaucher error" с текстом: "Missing DivXMain DLL: C:\Program Files\DivX\DivX Media Server\DivXMediaServer.dll Не найден указанный модуль". После закрытия этих окон система перезагружается.
|
|
Отправлено: 20:44, 08-06-2015 | #5 |
![]() Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Прикрепляю отчеты FRST:
|
Отправлено: 20:59, 08-06-2015 | #6 |
![]() Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Shortcut:
|
Отправлено: 21:03, 08-06-2015 | #7 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
start CreateRestorePoint: CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Serega\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-06-08] Task: {2DD5F339-5423-4E91-8CC4-CE7E8B0ABEBC} - \Microsoft\Windows\extsetup No Task File <==== ATTENTION Task: {A6C13C46-81D5-46D3-A5E6-0E2070A5E220} - \Safebrowser No Task File <==== ATTENTION Task: {D6A9AEE0-2E7C-4B0F-967C-361E2DAF01F4} - \Microsoft\Windows\KRBUUS\KRB Updater Utility Service No Task File <==== ATTENTION EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Расширения Цитата:
|
|
------- Отправлено: 08:30, 09-06-2015 | #8 |
![]() Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Расширения
Цитата:
|
|
Отправлено: 12:50, 09-06-2015 | #9 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
start CreateRestorePoint: FF Extension: SocialLife for Firefox™ - C:\Users\Serega\AppData\Roaming\Mozilla\Firefox\Profiles\1455dbr8.default\Extensions\slext@sl.dev [2015-06-08] FF Extension: No Name - C:\Users\Serega\AppData\Roaming\Mozilla\Firefox\Profiles\1455dbr8.default\extensions\metabar_toolbar32132@metabar.ru [not found] FF Extension: No Name - C:\Users\Serega\AppData\Roaming\Mozilla\Firefox\Profiles\1455dbr8.default\extensions\{37964A3C-4EE8-47b1-8321-34DE2C39BA4D} [not found] FF Extension: No Name - C:\Users\Serega\AppData\Roaming\Mozilla\Firefox\Profiles\1455dbr8.default\extensions\{7b6de06c-7013-4a87-957e-d27d7b977d21} [not found] FF Extension: No Name - C:\Users\Serega\AppData\Roaming\Mozilla\Firefox\Profiles\1455dbr8.default\extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [not found] CHR Extension: (SocialLife Suit for Google Chrome™) - C:\Users\Serega\AppData\Local\Google\Chrome\User Data\Default\Extensions\akimgimeeoiognljlfchpbkpfbmeapkh [2015-06-08] OPR Extension: (SocialLife Suit for Google Chrome™) - C:\Users\Serega\AppData\Roaming\Opera Software\Opera Stable\Extensions\akimgimeeoiognljlfchpbkpfbmeapkh [2015-06-08] OPR Extension: (SocialLife Suit for Google Chrome™) - C:\Users\Serega\AppData\Roaming\Opera Software\Opera Stable\Extensions\denjcdefjebbmlihdoojnebochnkgcin [2015-06-08] OPR Extension: (SocialLife Suit for Google Chrome™) - C:\Users\Serega\AppData\Roaming\Opera Software\Opera Stable\Extensions\dmglolhoplikcoamfgjgammjbgchgjdd [2015-06-08] OPR Extension: (SocialLife Suit for Google Chrome™) - C:\Users\Serega\AppData\Roaming\Opera Software\Opera Stable\Extensions\mclkkofklkfljcocdinagocijmpgbhab [2015-06-08] 2015-06-08 03:15 - 2015-06-08 19:53 - 0000000 _____ () C:\Users\Serega\AppData\Roaming\smw_inst Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. |
------- Отправлено: 12:59, 09-06-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - [решено] Win7x64 при каждом включении восстанавливает систему | e6969938 | Microsoft Windows 7 | 17 | 22-07-2021 08:56 | |
PowerShell - Установить запуск программы при входе пользователя в систему | nosferatoss | Скриптовые языки администрирования Windows | 1 | 21-08-2015 10:09 | |
Ошибка - Ошибка при входе в систему | Dimoncon21 | Microsoft Windows 2000/XP | 2 | 10-02-2010 12:40 | |
[решено] Как сделать, чтобы при выходе в инет включались автоматически определенные программы? | yanvlad | Microsoft Windows 2000/XP | 15 | 25-02-2007 11:10 | |
Блокируется клавиатура при входе в систему! | qihznozt | Microsoft Windows 2000/XP | 1 | 04-01-2006 15:01 |
|