Показано с 1 по 18 из 18.

установилось дофига вирусов [not-a-virus:AdWare.Win32.PriceGong.a, not-a-virus:WebToolbar.Win32.CrossRider.amqa ] (заявка № 187489)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    22.07.2015
    Сообщений
    9
    Вес репутации
    6

    установилось дофига вирусов [not-a-virus:AdWare.Win32.PriceGong.a, not-a-virus:WebToolbar.Win32.CrossRider.amqa ]

    Вчера установилось дофига вирусов( Crossbrows(пародия гугла), AnyProtect, Games Desktop и другие. и какакая то программа которая мне помогает "установить" 7 zip, мазилу и другое
    выкидывает на некоторые страницы ([удалено], cdncache-a.akamaihd.net/, [удалено]) и так же предлагает добавить разные приложения в гугл хром.
    и каждый раз при включении она делает это снова и снова. вчера проде бы разобрался с проблемой установив stopzilla но сегодня антивир не запускается и все пошло сначала.
    Вложения Вложения
    Последний раз редактировалось thyrex; 23.07.2015 в 11:11.

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,269
    Вес репутации
    327
    Уважаемый(ая) Лёха Струнин, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    6,729
    Вес репутации
    181
    Здравствуйте,

    Удалите smartweb, SavePass, Crossbrowse, Cinema_Plus через учтановку программ в панели управления.

    AVZ выполнить следующий скрипт.
    Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); 
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     TerminateProcessByName('c:\program files\savepass 1.1\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-10.exe');
     TerminateProcessByName('c:\program files\savepass 1.1\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-6.exe');
     TerminateProcessByName('c:\program files\00000000-1437561022-0000-0000-00241d8d3826\hnsr1e2.tmp');
     TerminateProcessByName('c:\program files\00000000-1437561022-0000-0000-00241d8d3826\jnsz1dd.tmp');
     TerminateProcessByName('c:\documents and settings\userxp\local settings\application data\smartweb\smartwebapp.exe');
     TerminateProcessByName('c:\documents and settings\userxp\local settings\application data\smartweb\smartwebhelper.exe');
     StopService('comyninu');
     StopService('hyverumu');
     StopService('jigofyvy');
     StopService('wsafd_1_10_0_19');
     QuarantineFile('C:\Documents and Settings\UserXP\Local Settings\Application Data\gmsd_ru_005010037\upgmsd_ru_005010037.exe','');
     QuarantineFile('C:\Documents and Settings\UserXP\Local Settings\Application Data\gmsd_ru_005010038\upgmsd_ru_005010038.exe','');
     QuarantineFile('c:\documents and settings\userxp\local settings\application data\smartweb\smartwebapp.exe','');
     QuarantineFile('c:\documents and settings\userxp\local settings\application data\smartweb\smartwebhelper.exe','');
     QuarantineFile('C:\Documents and Settings\UserXP\Local Settings\Application Data\SmartWeb\swhk.dll','');
     QuarantineFile('c:\program files\00000000-1437561022-0000-0000-00241d8d3826\hnsr1e2.tmp','');
     QuarantineFile('C:\Program Files\00000000-1437561022-0000-0000-00241D8D3826\jnsz1DD.tmp','');
     QuarantineFile('c:\program files\00000000-1437561022-0000-0000-00241d8d3826\knsb1c8.tmpfs','');
     QuarantineFile('C:\Program Files\AnyProtectEx\AnyProtect.exe','');
     QuarantineFile('C:\Program Files\Checker\check.exe','');
     QuarantineFile('C:\Program Files\Cinema_Plus_3.5V22.07\f7aa40be-f373-4ef2-ade7-3b85ecd26692-10.exe','');
     QuarantineFile('C:\Program Files\Cinema_Plus_3.5V22.07\f7aa40be-f373-4ef2-ade7-3b85ecd26692-3.exe','');
     QuarantineFile('C:\Program Files\Cinema_Plus_3.5V22.07\f7aa40be-f373-4ef2-ade7-3b85ecd26692-4.exe','');
     QuarantineFile('C:\Program Files\Cinema_Plus_3.5V22.07\f7aa40be-f373-4ef2-ade7-3b85ecd26692-6.exe','');
     QuarantineFile('C:\Program Files\Cinema_Plus_3.5V22.07\f7aa40be-f373-4ef2-ade7-3b85ecd26692-7.exe','');
     QuarantineFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','');
     QuarantineFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\utility.exe','');
     QuarantineFile('c:\program files\gmsd_ru_005010038\gmsd_ru_005010038.exe','');
     QuarantineFile('C:\Program Files\PokerStars\PokerStarsUpdate.exe','');
     QuarantineFile('C:\Program Files\SavePass 1.1\6e77c255-d721-4e18-8828-77f5d99039c4.dll','');
     QuarantineFile('C:\Program Files\SavePass 1.1\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-1-7.exe','');
     QuarantineFile('c:\program files\savepass 1.1\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-10.exe','');
     QuarantineFile('C:\Program Files\SavePass 1.1\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-3.exe','');
     QuarantineFile('C:\Program Files\SavePass 1.1\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-4.exe','');
     QuarantineFile('C:\Program Files\SavePass 1.1\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-5.exe','');
     QuarantineFile('c:\program files\savepass 1.1\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-6.exe','');
     QuarantineFile('C:\Program Files\SavePass 1.1\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-7.exe','');
     QuarantineFile('C:\Program Files\Shop and Save Up\542b8970-7fa1-4a29-8c06-2b5ba711272f-1-6.exe','');
     QuarantineFile('C:\Program Files\Shop and Save Up\542b8970-7fa1-4a29-8c06-2b5ba711272f-10.exe','');
     QuarantineFile('C:\Program Files\Shop and Save Up\542b8970-7fa1-4a29-8c06-2b5ba711272f-6.exe','');
     QuarantineFile('C:\Program Files\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe','');
     QuarantineFile('C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\wsafd_1_10_0_19.sys','');
     DeleteFile('C:\Documents and Settings\UserXP\Local Settings\Application Data\gmsd_ru_005010037\upgmsd_ru_005010037.exe','32');
     DeleteFile('c:\documents and settings\userxp\local settings\application data\gmsd_ru_005010038\upgmsd_ru_005010038.exe','32');
     DeleteFile('c:\documents and settings\userxp\local settings\application data\smartweb\smartwebapp.exe','32');
     DeleteFile('C:\Documents and Settings\UserXP\Local Settings\Application Data\SmartWeb\SmartWebHelper.exe','32');
     DeleteFile('C:\Documents and Settings\UserXP\Local Settings\Application Data\SmartWeb\swhk.dll','32');
     DeleteFile('c:\program files\00000000-1437561022-0000-0000-00241d8d3826\hnsr1e2.tmp','32');
     DeleteFile('c:\program files\00000000-1437561022-0000-0000-00241d8d3826\jnsz1dd.tmp','32');
     DeleteFile('C:\Program Files\00000000-1437561022-0000-0000-00241D8D3826\knsb1C8.tmpfs','32');
     DeleteFile('C:\Program Files\AnyProtectEx\AnyProtect.exe','32');
     DeleteFile('C:\Program Files\Cinema_Plus_3.5V22.07\f7aa40be-f373-4ef2-ade7-3b85ecd26692-10.exe','32');
     DeleteFile('C:\Program Files\Cinema_Plus_3.5V22.07\f7aa40be-f373-4ef2-ade7-3b85ecd26692-3.exe','32');
     DeleteFile('C:\Program Files\Cinema_Plus_3.5V22.07\f7aa40be-f373-4ef2-ade7-3b85ecd26692-4.exe','32');
     DeleteFile('C:\Program Files\Cinema_Plus_3.5V22.07\f7aa40be-f373-4ef2-ade7-3b85ecd26692-6.exe','32');
     DeleteFile('C:\Program Files\Cinema_Plus_3.5V22.07\f7aa40be-f373-4ef2-ade7-3b85ecd26692-7.exe','32');
     DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','32');
     DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\utility.exe','32');
     DeleteFile('c:\program files\gmsd_ru_005010038\gmsd_ru_005010038.exe','32');
     DeleteFile('C:\Program Files\SavePass 1.1\6e77c255-d721-4e18-8828-77f5d99039c4.dll','32');
     DeleteFile('C:\Program Files\SavePass 1.1\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-1-7.exe','32');
     DeleteFile('C:\Program Files\SavePass 1.1\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-10.exe','32');
     DeleteFile('C:\Program Files\SavePass 1.1\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-3.exe','32');
     DeleteFile('C:\Program Files\SavePass 1.1\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-4.exe','32');
     DeleteFile('C:\Program Files\SavePass 1.1\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-5.exe','32');
     DeleteFile('C:\Program Files\SavePass 1.1\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-6.exe','32');
     DeleteFile('C:\Program Files\SavePass 1.1\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-7.exe','32');
     DeleteFile('C:\Program Files\Shop and Save Up\542b8970-7fa1-4a29-8c06-2b5ba711272f-1-6.exe','32');
     DeleteFile('C:\Program Files\Shop and Save Up\542b8970-7fa1-4a29-8c06-2b5ba711272f-10.exe','32');
     DeleteFile('C:\Program Files\Shop and Save Up\542b8970-7fa1-4a29-8c06-2b5ba711272f-6.exe','32');
     DeleteFile('C:\Program Files\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe','32');
     DeleteFileMask('C:\Program Files\WordSurfer_1.10.0.19', '*', true, ' ');
     DeleteDirectory('C:\Program Files\WordSurfer_1.10.0.19');
     DeleteFileMask('C:\Program Files\Shop and Save Up', '*', true, ' ');
     DeleteDirectory('C:\Program Files\Shop and Save Up');
     DeleteFileMask('C:\Program Files\SavePass 1.1', '*', true, ' ');
     DeleteDirectory('C:\Program Files\SavePass 1.1');
     DeleteFileMask('c:\program files\gmsd_ru_005010038', '*', true, ' ');
     DeleteDirectory('c:\program files\gmsd_ru_005010038');
     DeleteFileMask('C:\Program Files\Crossbrowse', '*', true, ' ');
     DeleteDirectory('C:\Program Files\Crossbrowse');
     DeleteFileMask('C:\Program Files\Cinema_Plus_3.5V22.07', '*', true, ' ');
     DeleteDirectory('C:\Program Files\Cinema_Plus_3.5V22.07');
     DeleteFileMask('C:\Program Files\AnyProtectEx', '*', true, ' ');
     DeleteDirectory('C:\Program Files\AnyProtectEx');
     DeleteFileMask('C:\Documents and Settings\UserXP\Local Settings\Application Data\SmartWeb', '*', true, ' ');
     DeleteDirectory('C:\Documents and Settings\UserXP\Local Settings\Application Data\SmartWeb');
     DeleteFileMask('c:\documents and settings\userxp\local settings\application data\gmsd_ru_005010038', '*', true, ' ');
     DeleteDirectory('c:\documents and settings\userxp\local settings\application data\gmsd_ru_005010038');
     DeleteFileMask('c:\documents and settings\userxp\local settings\application data\gmsd_ru_005010037', '*', true, ' ');
     DeleteDirectory('c:\documents and settings\userxp\local settings\application data\gmsd_ru_005010037');
     DeleteFileMask('c:\program files\00000000-1437561022-0000-0000-00241d8d3826', '*', true, ' ');
     DeleteDirectory('c:\program files\00000000-1437561022-0000-0000-00241d8d3826');
     DeleteFile('C:\WINDOWS\system32\drivers\wsafd_1_10_0_19.sys','32');
     DeleteFile('C:\WINDOWS\Tasks\542b8970-7fa1-4a29-8c06-2b5ba711272f-1-6.job','32');
     DeleteFile('C:\WINDOWS\Tasks\542b8970-7fa1-4a29-8c06-2b5ba711272f-10_user.job','32');
     DeleteFile('C:\WINDOWS\Tasks\542b8970-7fa1-4a29-8c06-2b5ba711272f-6.job','32');
     DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP1.job','32');
     DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP2.job','32');
     DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP3.job','32');
     DeleteFile('C:\WINDOWS\Tasks\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-1-7.job','32');
     DeleteFile('C:\WINDOWS\Tasks\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-10_user.job','32');
     DeleteFile('C:\WINDOWS\Tasks\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-3.job','32');
     DeleteFile('C:\WINDOWS\Tasks\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-4.job','32');
     DeleteFile('C:\WINDOWS\Tasks\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-5.job','32');
     DeleteFile('C:\WINDOWS\Tasks\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-6.job','32');
     DeleteFile('C:\WINDOWS\Tasks\bf253a6c-05bb-4a59-a8ba-9a002b1ebdcb-7.job','32');
     DeleteFile('C:\WINDOWS\Tasks\Crossbrowse.job','32');
     DeleteFile('C:\WINDOWS\Tasks\f7aa40be-f373-4ef2-ade7-3b85ecd26692-10_user.job','32');
     DeleteFile('C:\WINDOWS\Tasks\f7aa40be-f373-4ef2-ade7-3b85ecd26692-3.job','32');
     DeleteFile('C:\WINDOWS\Tasks\f7aa40be-f373-4ef2-ade7-3b85ecd26692-4.job','32');
     DeleteFile('C:\WINDOWS\Tasks\f7aa40be-f373-4ef2-ade7-3b85ecd26692-6.job','32');
     DeleteFile('C:\WINDOWS\Tasks\f7aa40be-f373-4ef2-ade7-3b85ecd26692-7.job','32');
     DeleteFile('C:\WINDOWS\Tasks\SmartWeb Upgrade Trigger Task.job','32');
     DeleteFile('C:\WINDOWS\Tasks\WordSurfer Auto Updater 1.10.0.19 Core.job','32');
     DeleteFile('C:\WINDOWS\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update.job','32');
     DeleteService('comyninu');
     DeleteService('hyverumu');
     DeleteService('jigofyvy');
     DeleteService('wsafd_1_10_0_19');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','GoogleChromeAutoLaunch_6FB2CEF47C1CB6481F2811F229035ED3');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_005010038');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SmartWeb');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','upgmsd_ru_005010037.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','upgmsd_ru_005010038.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(3);
     ExecuteRepair(4);
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в AVZ:
    Код:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Подготовьте лог AdwCleaner и приложите его в теме.

    - Сделайте лог Check Browsers' LNK и приложите его в теме.
    Последний раз редактировалось SQ; 23.07.2015 в 16:10. Причина: убийство C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    22.07.2015
    Сообщений
    9
    Вес репутации
    6
    Сделано.
    в программе AdwCleaner. ничего не делать или удалить все найденные вирусы?
    Вложения Вложения

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    6,729
    Вес репутации
    181
    [*]Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.[*]Распакуйте архив с утилитой в отдельную папку.[*]Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке


    [*]Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.[*]Прикрепите этот отчет к своему следующему сообщению.[/list]

    Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    22.07.2015
    Сообщений
    9
    Вес репутации
    6
    сделано. не знаю из за вирусов это или нет. но ещё coub.com не грузит видео с компьютера и флешки подлагивают некоторые. и видео на ютубе глючат(все после этой распаковки началось) вот так загружаются картинки баг.jpg
    Изображения Изображения
    Вложения Вложения
    Последний раз редактировалось Лёха Струнин; 03.08.2015 в 10:37.

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    6,729
    Вес репутации
    181
    - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    22.07.2015
    Сообщений
    9
    Вес репутации
    6
    сделано
    Вложения Вложения

  10. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    6,729
    Вес репутации
    181
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      HKLM\...\Run: [gmsd_ru_005010037] => [X]
      GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
      BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} ->  No File
      FF Extension: Cinema_Plus_3.5V22.07 - C:\Documents and Settings\UserXP\Application Data\Mozilla\Firefox\Profiles\m5jdxie8.default\Extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com [2015-07-22]
      FF Extension: Shop and Save Up - C:\Documents and Settings\UserXP\Application Data\Mozilla\Firefox\Profiles\m5jdxie8.default\Extensions\ffddf830-f24b-489e-9e90-a42d11893b1c@gmail.com [2015-07-22]
      FF HKLM\...\Firefox\Extensions: [ext@VideoPlayerV3beta9.net] - C:\Program Files\VideoPlayerV3\VideoPlayerV3beta9\ff
      FF HKLM\...\Firefox\Extensions: [ext@MediaPlayerV1alpha266.net] - C:\Program Files\MediaPlayerV1\MediaPlayerV1alpha266\ff
      FF HKLM\...\Firefox\Extensions: [ext@MediaViewerV1alpha434.net] - C:\Program Files\MediaViewerV1\MediaViewerV1alpha434\ff
      FF HKLM\...\Firefox\Extensions: [ext@MediaViewV1alpha1903.net] - C:\Program Files\MediaViewV1\MediaViewV1alpha1903\ff
      FF HKLM\...\Firefox\Extensions: [ext@MediaWatchV1home849.net] - C:\Program Files\MediaWatchV1\MediaWatchV1home849\ff
      FF HKLM\...\Firefox\Extensions: [ext@MediaBuzzV1mode6786.net] - C:\Program Files\MediaBuzzV1\MediaBuzzV1mode6786\ff
      FF HKLM\...\Firefox\Extensions: [ext@RichMediaViewV1release893.net] - C:\Program Files\RichMediaViewV1\RichMediaViewV1release893\ff
      CHR HKLM\...\Chrome\Extension: [bjapmbjfccdonkbbhjodidggnnfccmgn] - C:\Program Files\VideoPlayerV3\VideoPlayerV3beta9\ch\VideoPlayerV3beta9.crx [Not Found]
      CHR HKLM\...\Chrome\Extension: [dhceidgjmenedklkkinepfdijopcnkdd] - C:\Program Files\MediaBuzzV1\MediaBuzzV1mode6786\ch\MediaBuzzV1mode6786.crx [Not Found]
      CHR HKLM\...\Chrome\Extension: [enkgfgcmbabccllgnfbgmmomjjgiphik] - C:\Program Files\MediaWatchV1\MediaWatchV1home849\ch\MediaWatchV1home849.crx [Not Found]
      CHR HKLM\...\Chrome\Extension: [imdiicenichhodipmnmlkgfgeaemaccc] - C:\Program Files\MediaViewV1\MediaViewV1alpha1903\ch\MediaViewV1alpha1903.crx [Not Found]
      CHR HKLM\...\Chrome\Extension: [pajeaodkkdglpjfeeiielbgppbiaggmm] - C:\Program Files\MediaViewerV1\MediaViewerV1alpha434\ch\MediaViewerV1alpha434.crx [Not Found]
      2015-07-23 10:26 - 2015-07-23 10:26 - 00000000 ____D C:\Program Files\AnyPrptect
      2015-07-22 20:04 - 2015-07-24 10:46 - 00000000 ____D C:\Program Files\6e61f107-eaa7-4cae-a6d9-9a3aa8a7d48b
      2015-07-22 20:03 - 2015-07-24 10:44 - 00000000 ____D C:\Program Files\2297dcee-2cc6-4b15-874d-7633be071888
      2015-07-22 20:03 - 2015-07-22 20:03 - 00000000 ____D C:\Program Files\4b984392-295b-443e-bdb4-d9d4f68d51e8
      2015-07-22 16:52 - 2015-07-22 16:52 - 00000000 ____D C:\Documents and Settings\LocalService.NT AUTHORITY\Local Settings\Application Data\Crossbrowse
      2015-07-22 13:33 - 2015-07-22 13:33 - 00260876 _____ (VuuPC Limited) C:\Documents and Settings\UserXP\Local Settings\Application Data\nsh234.tmp
      2015-07-22 13:31 - 2015-07-24 11:31 - 00000004 _____ C:\WINDOWS\system32\029B560A371F4E00AB32838EBC01B9E7
      2015-04-14 19:28 - 2015-04-14 19:28 - 0004387 _____ () C:\Documents and Settings\UserXP\Application Data\DL0ncQfOaKl
      2015-04-14 19:28 - 2015-04-14 19:28 - 0004387 _____ () C:\Documents and Settings\UserXP\Application Data\qW0Z6liibV3t4rZ2PUHuhN
      2015-04-19 15:20 - 2015-04-19 15:20 - 0005872 _____ () C:\Documents and Settings\UserXP\Application Data\u7nAemc
      2015-04-19 15:20 - 2015-04-19 15:20 - 0005872 _____ () C:\Documents and Settings\UserXP\Application Data\wLjIe5RQPbNOweeddT2sSDrNqkY
      2015-07-22 13:33 - 2015-07-22 13:33 - 0260876 _____ (VuuPC Limited) C:\Documents and Settings\UserXP\Local Settings\Application Data\nsh234.tmp
      2013-01-26 13:12 - 2012-06-17 00:55 - 0150016 _____ () C:\Documents and Settings\UserXP\Local Settings\Application Data\un.exe
      2013-01-26 13:12 - 2012-06-17 00:58 - 0469504 _____ () C:\Documents and Settings\UserXP\Local Settings\Application Data\un1.exe
      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gmsd_ru_005010037]
      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\rec_ru_53]
      EmptyTemp:
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
    • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.



    AVZ выполнить следующий скрипт.
    Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); 
     QuarantineFile('C:\WINDOWS\system32\User32.dll', '');
    BC_ImportQuarantineList;
    BC_Activate;
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в AVZ:
    Код:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
    Последний раз редактировалось thyrex; 03.08.2015 в 16:29. Причина: RunOnce
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  11. #10
    Junior Member (OID) Репутация
    Регистрация
    22.07.2015
    Сообщений
    9
    Вес репутации
    6
    сделано
    Вложения Вложения

  12. #11
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    6,729
    Вес репутации
    181
    Что с проблемой?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  13. #12
    Junior Member (OID) Репутация
    Регистрация
    22.07.2015
    Сообщений
    9
    Вес репутации
    6
    на данный момент все работает спасибо.

    - - - - -Добавлено - - - - -

    после перезагрузки снова все также не грузит ютуб коуб и картинки каряво грузит

  14. #13
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    6,729
    Вес репутации
    181
    Цитата Сообщение от Лёха Струнин Посмотреть сообщение
    после перезагрузки снова все также не грузит ютуб коуб и картинки каряво грузит
    Если можно по подробнее, проблема возникает во всех браузерах?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  15. SQ получил(а) благодарность за это сообщение от


  16. #14
    Junior Member (OID) Репутация
    Регистрация
    22.07.2015
    Сообщений
    9
    Вес репутации
    6
    посмотрел и это в каждом браузере плохо отображается.

  17. #15
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    6,729
    Вес репутации
    181
    Приложите новые логи Farbar Recovery Scan Tool, согласно следующей инструкции:

    - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  18. #16
    Junior Member (OID) Репутация
    Регистрация
    22.07.2015
    Сообщений
    9
    Вес репутации
    6
    сделано
    Вложения Вложения

  19. #17
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    6,729
    Вес репутации
    181
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      FF SelectedSearchEngine: Яндекс
      FF Extension: No Name - C:\Documents and Settings\UserXP\Application Data\Mozilla\Firefox\Profiles\m5jdxie8.default\extensions\vb@yandex.ru [not found]
      FF Extension: No Name - C:\Documents and Settings\UserXP\Application Data\Mozilla\Firefox\Profiles\m5jdxie8.default\extensions\yasearch@yandex.ru [not found]
      S2 Checker; "C:\Program Files\Checker\check.exe" /s iid=497666 did=Missing sid= ref= id=aadc3b0c67b90097cd4ff64cbeeaefb4cd3186bf40205c949573b88d31b334f1 [X]
      S1 fmgrejyz; \??\C:\WINDOWS\system32\drivers\fmgrejyz.sys [X]
      2015-07-22 13:30 - 2015-07-23 09:31 - 00000000 ____D C:\Program Files\Checker
      EmptyTemp:
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
    • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  20. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,555
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 74
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\userxp\local settings\application data\smartweb\swhk.dll - not-a-virus:AdWare.Win32.PriceGong.a ( DrWEB: Adware.Shopper.845 )
      2. c:\program files\cinema_plus_3.5v22.07\f7aa40be-f373-4ef2-ade7-3b85ecd26692-4.exe - not-a-virus:WebToolbar.Win32.CrossRider.amqa ( BitDefender: Gen:Application.Heur.yv1@kS3VryaO )
      3. c:\program files\savepass 1.1\6e77c255-d721-4e18-8828-77f5d99039c4.dll - not-a-virus:WebToolbar.Win32.CroRi.xod


  • Уважаемый(ая) Лёха Струнин, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 10
      Последнее сообщение: 20.04.2015, 22:41
    2. Много вирусов установилось baidu, chrome search ...
      От gadpaw в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 14.04.2015, 20:27
    3. Ответов: 19
      Последнее сообщение: 30.05.2013, 20:06
    4. Ответов: 1
      Последнее сообщение: 10.10.2009, 20:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00850 seconds with 22 queries