|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » при запуске пк устанавливаются несколько программ |
|
при запуске пк устанавливаются несколько программ
|
Старожил Сообщения: 411 |
Добрый день..не могу решить одну проблему, наткнулся на другую. Пришлось как-то выключить антивирус, и не уследил. Система заразилась. Симптомов было много, вплоть до страннейших ошибок, но всё, что смог, я очистил. Осталась пара мелочей, которая не даёт мне спокойно жить.
Итак, во-первых, я удалил почти всю гадость, но, при запуске пк устанавливаются несколько программ(их видно только здесь, в обычной панели управления нет): Скрин. Скрин 2. И ещё несколько таких. Во вторых, в скрытых приложения появляется это(тоже удаляю, но при запуске ПК оно восстанавливается): Скрин. В третьих, в FireFox постоянно при запуске открывается это. Разумеется, никакие сбросы не помогают. В IE тоже самое или вот это. В четвертых, неоднократно замечал, хотя бы здесь, на форуме, при нажатии на гиперссылку открывается новое окно и тут же закрывается, что его не успеваешь заметить. Неспроста. Вопрос: куда копать, чем лечить? Что нужно, предоставлю, только натолкните. В системе пока нет антивируса вообще. Заранее спасибо. P.S.: сканировал Dr.Web Curelt!, нашёл множество вирусов, почистил всё, но проблема осталась актуальной. |
|
------- Отправлено: 16:38, 29-03-2017 |
Старожил Сообщения: 411
|
Профиль | Отправить PM | Цитировать shestale, сейчас сделаю.
По проблемам: FireFox был просто удалён, в IE была сброшена дом.страница. Перенастроил, всё в порядке. По программам: скрытая китайская(360 которая) всё ещё на месте. Удалять в ручную? И хотя бы тот же ScreenUp тоже на месте. (В списках программы Unistall Tool). Больше ничего не заметил. Лог сейчас пришлю. P.S. нагло вру про FireFox. Ярлык FireFox ссылался "не туда", так ведь? Так вот, путь потерялся. FireFox на месте, проблема исчезла. P.S.S.: пароли сбросить. Какие? От учетной записи win? Точнее, изменить. |
------- Отправлено: 19:10, 30-03-2017 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 411
|
Профиль | Отправить PM | Цитировать Прикладываю лог, пк не перезагрузился, программа вылетела.
|
------- Последний раз редактировалось Lagos, 06-04-2017 в 16:26. Отправлено: 19:13, 30-03-2017 | #12 |
Старожил Сообщения: 411
|
Профиль | Отправить PM | Цитировать P.S.: всё же либо событие осталось, либо ещё что...периодически что-то запускается, консоль моргает.
|
------- Отправлено: 22:49, 30-03-2017 | #13 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Цитата Lagos:
Цитата Lagos:
Цитата Lagos:
А пока Для закрытия уязвимостей вашей системы, сделайте лог, для этого обязательно скачайте свежую версию SecurityCheck by glax24 Перед запуском утилиты на своем компьютере отключите(выгрузите) или приостановите защиту всех ваших антивирусных программ. Лог, который откроется в блокноте, скопируйте и вставьте в свой ответ, сам файл выкладывать не обязательно, затем скачайте и установите все обновления по ссылкам. |
|||
------- Отправлено: 06:49, 31-03-2017 | #14 |
Старожил Сообщения: 411
|
Профиль | Отправить PM | Цитировать shestale, приступаю.
|
------- Отправлено: 20:19, 31-03-2017 | #15 |
Старожил Сообщения: 411
|
Профиль | Отправить PM | Цитировать 360 удалил, при перезагрузке он опять установился.
Ещё почистил автозагрузку, и получил вот это(вылетает переодически): Скриншот 1 Скриншот 2 Пароли поменяю. Лог SecurityCheck: Скрытый текст
pSecurityCheck by glax24 & Severnyj v.1.4.0.47 [25.03.17] WebSite: www.safezone.cc DateLog: 01.04.2017 18:54:49 Path starting: C:\Users\Lagos_official_admin\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe Log directory: C:\SecurityCheck\ IsAdmin: True User: Lagos_official_admin VersionXML: 4.05is-25.03.2017 ___________________________________________________________________________ Windows 7(6.1.7601) Service Pack 1 (x64) Ultimate Lang: Russian(0419) Дата установки ОС: 11.02.2014 21:29:27 Статус лицензии: Windows(R) 7, Ultimate edition Windows находится в режиме уведомления Режим загрузки: Normal Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Системный диск: C: ФС: [NTFS] Емкость: [238.1 Гб] Занято: [110 Гб] Свободно: [128.1 Гб] ------------------------------- [ Windows ] ------------------------------- Internet Explorer 11.0.9600.18097 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ Контроль учётных записей пользователя отключен Запрос на повышение прав для администраторов отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^ Автоматическое обновление отключено Центр обновления Windows (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает Удаленный реестр (RemoteRegistry) - Служба остановлена Обнаружение SSDP (SSDPSRV) - Служба работает Службы удаленных рабочих столов (TermService) - Служба остановлена Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена Учетная запись гостя включена. Пароль не установлен. ------------------------------ [ MS Office ] ------------------------------ Microsoft Office 2010 x64 v.14.0.6029.1000 --------------------------- [ FirewallWindows ] --------------------------- Брандмауэр Windows (MpsSvc) - Служба работает Отключен доменный профиль Брандмауэра Windows Отключен общий профиль Брандмауэра Windows Отключен частный профиль Брандмауэра Windows --------------------------- [ AntiSpyware_WMI ] --------------------------- Windows Defender (выключен и устарел) -------------------------- [ SecurityUtilities ] -------------------------- Malwarebytes Anti-Malware, версия 2.2.1.1043 v.2.2.1.1043 --------------------------- [ OtherUtilities ] ---------------------------- WinRAR 5.00 (64-разрядная) v.5.00.0 Внимание! Скачать обновления 7-Zip 9.20 (x64 edition) v.9.20.00.0 Внимание! Скачать обновления ^Удалите старую версию, скачайте и установите новую.^ Microsoft Silverlight v.5.1.40728.0 Внимание! Скачать обновления TeamViewer 12 v.12.0.72365 Внимание! Скачать обновления VLC media player 2.0.1 v.2.0.1 Внимание! Скачать обновления TeamViewer 12 (TeamViewer) - Служба работает --------------------------------- [ IM ] ---------------------------------- Viber v.4.4.0.134678 Telegram Desktop version 1.0.14 v.1.0.14 QIP 2012, версия 4.0.9340 v.4.0.9340 Skype™ 7.18 v.7.18.109 Внимание! Скачать обновления ^Необязательное обновление.^ --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.9.43388 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. BitComet 1.37 v.1.37 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. -------------------------------- [ Java ] --------------------------------- Java 8 Update 121 (64-bit) v.8.0.1210.13 Java SE Development Kit 7 Update 25 (64-bit) v.1.7.0.250 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SDK 8 (jdk-8u121-windows-x64.exe). Java SE Development Kit 8 Update 25 (64-bit) v.8.0.250.18 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jdk-8u121-windows-x64.exe)^ Java 2 Runtime Environment Standard Edition v1.2.2 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SE 8 (jre-8u121-windows-i586.exe). --------------------------- [ AdobeProduction ] --------------------------- Adobe Flash Player 25 NPAPI v.25.0.0.127 Adobe Flash Player 25 PPAPI v.25.0.0.127 Adobe Reader XI (11.0.15) - Russian v.11.0.15 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - Проверить обновления!^ ------------------------------- [ Browser ] ------------------------------- Vivaldi v.1.7.735.46 Yandex v.17.3.1.840 Comodo IceDragon v.50.0.0.2 Google Chrome v.56.0.2924.87 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Google Chrome!^ Mozilla Firefox 51.0.1 (x86 ru) v.51.0.1 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Firefox!^ --------------------------- [ RunningProcess ] ---------------------------- C:\Users\Lagos_official_admin\AppData\Local\Yandex\YandexBrowser\Application\browser.exe v.17.3.1.840 ------------------ [ AntivirusFirewallProcessServices ] ------------------- Защитник Windows (WinDefend) - Служба остановлена Цитата shestale:
TuneUp Utilities 2013 Внимание! Подозрение на демо-версию антишпионской программы или программы-оптимизатора - scareware или badware. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. VKMusic 4 v.4.67 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности. Skype Click to Call v.8.5.0.9167 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности. ----------------------------- [ End of Log ] ------------------------------ Лог МВАМ прикрепляю. Цитата shestale:
|
||
------- Последний раз редактировалось Lagos, 04-04-2017 в 23:28. Отправлено: 18:59, 01-04-2017 | #16 |
Старожил Сообщения: 411
|
Профиль | Отправить PM | Цитировать P.S.: это те обновления, которые указаны в логе MBAM?
|
------- Отправлено: 19:00, 01-04-2017 | #17 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Удалите в МВАМ эти объекты
Цитата:
Цитата Lagos:
|
||
------- Отправлено: 07:28, 02-04-2017 | #18 |
Старожил Сообщения: 411
|
Профиль | Отправить PM | Цитировать shestale, обновил всё, удалил эти 5 объектов. При перезагрузке 360 установился вновь.
Упорно не удаляется. |
------- Отправлено: 20:50, 03-04-2017 | #19 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Цитата Lagos:
|
|
------- Отправлено: 07:18, 04-04-2017 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
зависание при запуске некоторых программ | typ6ukoo | Непонятные проблемы с Железом | 11 | 28-04-2016 15:54 | |
Проблема при запуске некоторых программ | Andrey-44 | Лечение систем от вредоносных программ | 32 | 31-01-2012 22:06 | |
Прочее - Отключение интернета при запуске некоторых программ | MonN39 | Сетевое оборудование | 0 | 10-07-2009 00:09 | |
Ошибка - ошибка при запуске программ(некоторых) | slaine | Microsoft Windows 2000/XP | 2 | 09-04-2008 01:47 | |
Загрузка программ при начальном запуске | treiber | Хочу все знать | 1 | 09-05-2007 04:27 |
|