Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Удаляются определенные программы при каждом входе в систему

Ответить
Настройки темы
[решено] Удаляются определенные программы при каждом входе в систему

Аватара для sttt91

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R0].txt
(13.9 Kb, 3 просмотров)
Тип файла: txt AdwCleaner[R1].txt
(1.5 Kb, 0 просмотров)
Тип файла: txt AdwCleaner[R2].txt
(1.4 Kb, 0 просмотров)
Тип файла: txt AdwCleaner[S0].txt
(14.3 Kb, 2 просмотров)
Тип файла: txt AdwCleaner[S1].txt
(1.5 Kb, 3 просмотров)
Здравствуйте! Еще неделю назад схватил вирусы, которые устанавливали программы и добавили в chrome стартовую страницу smartinf. Пытался решить это самостоятельно, и сначала вроде все было исправлено, но буквально вчера стали "самоудаляться" некоторые программы (такие как Advanced SystemCare, Uninstaller, Media Player Classic), причем при восстановлении программы она удаляется снова при каждой перезагрузке системы, также при каждом новом входе в систему на рабочем столе появляется ярлык Yandex, прописанный в C:\Users\Serega\AppData\Local\Yandex\YandexBrowser\Application. Пожалуйста, помогите!

Отправлено: 08:00, 08-06-2015

 


Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для sttt91

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.06.08-13.10.zip
(103.9 Kb, 3 просмотров)

Все сделано

Отправлено: 13:20, 08-06-2015 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
Advanced SystemCare 6
SmartAdverts for Google Chrome™
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe','');
 QuarantineFile('C:\Users\Serega\AppData\Local\Microsoft\Extensions\extsetup.exe','');
 QuarantineFile('C:\Users\Serega\AppData\Local\Microsoft\Extensions\safebrowser.exe','');
 DeleteFile('C:\Users\Serega\AppData\Local\Microsoft\Extensions\safebrowser.exe','32');
 DeleteFile('C:\Users\Serega\AppData\Local\Microsoft\Extensions\extsetup.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\extsetup','32');
 DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\KRBUUS\KRB Updater Utility Service','32');
 DeleteFile('C:\Windows\system32\Tasks\Safebrowser','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','SafeBrowser');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 14:22, 08-06-2015 | #4


Аватара для sttt91

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


quarantine.zip отправил на форму, но после выполнения первого скрипта при входе в систему всплывает "DivXMediaServer.exe - Системная ошибка" с текстом: "Запуск программы невозможен, так как на компьютере отсутствует QtCore4.dll. Попробуйте переустановить программу". Затем всплывает окно "DivXLaucher error" с текстом: "Missing DivXMain DLL: C:\Program Files\DivX\DivX Media Server\DivXMediaServer.dll Не найден указанный модуль". После закрытия этих окон система перезагружается.

Отправлено: 20:44, 08-06-2015 | #5


Аватара для sttt91

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt FRST.txt
(28.8 Kb, 3 просмотров)
Тип файла: txt Addition.txt
(51.8 Kb, 3 просмотров)

Прикрепляю отчеты FRST:

Отправлено: 20:59, 08-06-2015 | #6


Аватара для sttt91

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar Shortcut.rar
(14.2 Kb, 2 просмотров)

Shortcut:

Отправлено: 21:03, 08-06-2015 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код: Выделить весь код
start
CreateRestorePoint:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Serega\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-06-08]
Task: {2DD5F339-5423-4E91-8CC4-CE7E8B0ABEBC} - \Microsoft\Windows\extsetup No Task File <==== ATTENTION
Task: {A6C13C46-81D5-46D3-A5E6-0E2070A5E220} - \Safebrowser No Task File <==== ATTENTION
Task: {D6A9AEE0-2E7C-4B0F-967C-361E2DAF01F4} - \Microsoft\Windows\KRBUUS\KRB Updater Utility Service No Task File <==== ATTENTION
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

Расширения
Цитата:
SocialLife for Firefox™
SocialLife Suit for Google Chrome™
Вам знакомы?

-------


Отправлено: 08:30, 09-06-2015 | #8


Аватара для sttt91

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(2.5 Kb, 1 просмотров)

Расширения
Цитата:
SocialLife for Firefox™
SocialLife Suit for Google Chrome™
не знакомы, по-прежнему при загрузке системы появляются окна ошибок DivX.

Отправлено: 12:50, 09-06-2015 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код: Выделить весь код
start
CreateRestorePoint:
FF Extension: SocialLife for Firefox™ - C:\Users\Serega\AppData\Roaming\Mozilla\Firefox\Profiles\1455dbr8.default\Extensions\slext@sl.dev [2015-06-08]
FF Extension: No Name - C:\Users\Serega\AppData\Roaming\Mozilla\Firefox\Profiles\1455dbr8.default\extensions\metabar_toolbar32132@metabar.ru [not found]
FF Extension: No Name - C:\Users\Serega\AppData\Roaming\Mozilla\Firefox\Profiles\1455dbr8.default\extensions\{37964A3C-4EE8-47b1-8321-34DE2C39BA4D} [not found]
FF Extension: No Name - C:\Users\Serega\AppData\Roaming\Mozilla\Firefox\Profiles\1455dbr8.default\extensions\{7b6de06c-7013-4a87-957e-d27d7b977d21} [not found]
FF Extension: No Name - C:\Users\Serega\AppData\Roaming\Mozilla\Firefox\Profiles\1455dbr8.default\extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [not found]
CHR Extension: (SocialLife Suit for Google Chrome™) - C:\Users\Serega\AppData\Local\Google\Chrome\User Data\Default\Extensions\akimgimeeoiognljlfchpbkpfbmeapkh [2015-06-08]
OPR Extension: (SocialLife Suit for Google Chrome™) - C:\Users\Serega\AppData\Roaming\Opera Software\Opera Stable\Extensions\akimgimeeoiognljlfchpbkpfbmeapkh [2015-06-08]
OPR Extension: (SocialLife Suit for Google Chrome™) - C:\Users\Serega\AppData\Roaming\Opera Software\Opera Stable\Extensions\denjcdefjebbmlihdoojnebochnkgcin [2015-06-08]
OPR Extension: (SocialLife Suit for Google Chrome™) - C:\Users\Serega\AppData\Roaming\Opera Software\Opera Stable\Extensions\dmglolhoplikcoamfgjgammjbgchgjdd [2015-06-08]
OPR Extension: (SocialLife Suit for Google Chrome™) - C:\Users\Serega\AppData\Roaming\Opera Software\Opera Stable\Extensions\mclkkofklkfljcocdinagocijmpgbhab [2015-06-08]
2015-06-08 03:15 - 2015-06-08 19:53 - 0000000 _____ () C:\Users\Serega\AppData\Roaming\smw_inst
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:59, 09-06-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Удаляются определенные программы при каждом входе в систему

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - [решено] Win7x64 при каждом включении восстанавливает систему e6969938 Microsoft Windows 7 17 22-07-2021 08:56
PowerShell - Установить запуск программы при входе пользователя в систему nosferatoss Скриптовые языки администрирования Windows 1 21-08-2015 10:09
Ошибка - Ошибка при входе в систему Dimoncon21 Microsoft Windows 2000/XP 2 10-02-2010 12:40
[решено] Как сделать, чтобы при выходе в инет включались автоматически определенные программы? yanvlad Microsoft Windows 2000/XP 15 25-02-2007 11:10
Блокируется клавиатура при входе в систему! qihznozt Microsoft Windows 2000/XP 1 04-01-2006 15:01




 
Переход