Добрый день. Помогите с лечением, будьте добры.
WinXP. Открываются в произвольное время окна с рекламой. Периодически зависает система.
Добрый день. Помогите с лечением, будьте добры.
WinXP. Открываются в произвольное время окна с рекламой. Периодически зависает система.
Уважаемый(ая) TouchMyNuts, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Программы GuardMailRu, MediaGet, MailRuUpdater сами устанавливали, нужны?
Обновите базы AVZ ("Файл" -> "Обновление баз").
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\program files\liveupdatewpp\liveupdatewpp.exe'); TerminateProcessByName('c:\documents and settings\all users\application data\bitguard\2.7.1832.68\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\bitguard.exe'); TerminateProcessByName('c:\program files\askpartnernetwork\toolbar\apnmcp.exe'); QuarantineFile('C:\DOCUME~1\Admin\APPLIC~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE', ''); QuarantineFile('C:\Program Files\WebProtector\WebProtector.dll', ''); QuarantineFile('C:\Program Files\TorrentExpress\TorrentExpress.exe', ''); QuarantineFile('C:\Program Files\WebProtectorPlus\WebProtectorPlus.exe', ''); QuarantineFile('C:\Program Files\Internet Explorer\iexplore.bat', ''); QuarantineFile('C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe', ''); QuarantineFile('C:\DOCUME~1\Admin\APPLIC~1\DigitalSites\UpdateProc\bkup.dat', ''); QuarantineFile('c:\docume~1\alluse~1\applic~1\bitguard\271832~1.68\{c16c1~1\bitguard.dll', ''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\BitGuard\2.7.1832.68\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll', ''); QuarantineFile('c:\program files\liveupdatewpp\liveupdatewpp.exe', ''); QuarantineFile('c:\documents and settings\all users\application data\bitguard\2.7.1832.68\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\bitguard.exe', ''); QuarantineFile('c:\program files\askpartnernetwork\toolbar\apnmcp.exe', ''); DeleteFile('c:\program files\askpartnernetwork\toolbar\apnmcp.exe', '32'); DeleteFile('C:\Documents and Settings\All Users\Application Data\BitGuard\2.7.1832.68\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll', '32'); DeleteFile('c:\docume~1\alluse~1\applic~1\bitguard\271832~1.68\{c16c1~1\bitguard.dll', '32'); DeleteFile('C:\Documents and Settings\All Users\Application Data\BitGuard\2.7.1832.68\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe', '32'); DeleteFile('C:\Program Files\LiveUpdateWPP\LiveUpdateWPP.exe', '32'); DeleteFile('C:\DOCUME~1\Admin\APPLIC~1\DigitalSites\UpdateProc\bkup.dat', '32'); DeleteFile('C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe', '32'); DeleteFile('C:\Program Files\WebProtectorPlus\WebProtectorPlus.exe', '32'); DeleteFile('C:\Program Files\TorrentExpress\TorrentExpress.exe', '32'); DeleteFile('C:\Program Files\WebProtector\WebProtector.dll', '32'); DeleteFile('C:\DOCUME~1\Admin\APPLIC~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE', '32'); DeleteFile('C:\WINDOWS\Tasks\At1.job', '32'); DeleteFile('C:\WINDOWS\Tasks\Lyrmix Update.job', '32'); DeleteFileMask('C:\Program Files\WebProtectorPlus', '*', true); DeleteFileMask('C:\Documents and Settings\All Users\Application Data\BitGuard', '*', true); DeleteDirectory('C:\Program Files\WebProtectorPlus'); DeleteDirectory('C:\Documents and Settings\All Users\Application Data\BitGuard'); DelBHO('{CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}'); DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}'); DelBHO('{4B4D5056-3700-A76A-76A7-7A786E7484D7}'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\uTorrent', 'command'); BC_ImportDeletedList; ExecuteSysClean; DeleteFile('C:\Program Files\Internet Explorer\iexplore.bat', '32'); ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).
Сделайте лог Check Browsers' LNK.
WBR,
Vadim
Программы GuardMailRu, MediaGet, MailRuUpdater, не нужны..
- - - - -Добавлено - - - - -
GuardMailRu, MediaGet, MailRuUpdater, не нужны..
- - - - -Добавлено - - - - -
Простите. Чего то заблудился и накидал дублей..
Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.
Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
WBR,
Vadim
Стало полегче, но все равно выскакивает окно что поисковая система сменилась на mail.ru
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
WBR,
Vadim
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 11
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\all users\application data\bitguard\2.7.1832.68\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\bitguard.dll - Trojan-Downloader.Win32.MultiDL.y ( DrWEB: Adware.BGuard.54, BitDefender: Trojan.AgentWDCR.CLQ, AVAST4: Win32:BProtect-H [Trj] )
- c:\documents and settings\all users\application data\bitguard\2.7.1832.68\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\bitguard.exe - Trojan-Downloader.Win32.MultiDL.ai ( DrWEB: Adware.BGuard.56, BitDefender: Trojan.AgentWDCR.CJV, AVAST4: Win32:BProtect-F [Trj] )
- c:\docume~1\admin\applic~1\digitalsites\updateproc \bkup.dat - Trojan.VBS.Agent.ue ( AVAST4: VBS:Agent-BHK [Trj] )
- c:\docume~1\admin\applic~1\digita~1\update~1\updat e~1.exe - not-a-virus:AdWare.Win32.DealPly.brj
- c:\docume~1\alluse~1\applic~1\bitguard\271832~1.68 \{c16c1~1\bitguard.dll - Trojan-Downloader.Win32.MultiDL.y ( DrWEB: Adware.BGuard.54, BitDefender: Trojan.AgentWDCR.CLQ, AVAST4: Win32:BProtect-H [Trj] )
- c:\program files\webprotectorplus\webprotectorplus.exe - Trojan-Downloader.Win32.Agent.hfoz ( AVAST4: Win32:Dropper-gen [Drp] )
- c:\program files\webprotector\webprotector.dll - not-a-virus:WebToolbar.Win32.Agent.bwa ( DrWEB: Adware.Shopper.867 )
Уважаемый(ая) TouchMyNuts, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.