Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Проблема с компьютером. (заявка № 189689)

  1. #1
    Junior Member Репутация
    Регистрация
    16.07.2015
    Сообщений
    16
    Вес репутации
    32

    Проблема с компьютером.

    Помогите пожалуйста!!! Видимо, что-то хватнул. При подключении интернета комп сам установил несколько программ, то ли китай, толи кракозябры какие и создал папку с кракозябрами на раб столе. Все почистил поудалял, папка на раб столе осталась, с ней делать ничего не дает, все вроде норм, но при подключении к нету снова подхватил те же проги и на раб столе появилась еще одна аналогичная по наименованию папка. Через документ енд сеттинг ее не видно, системные и скрытые включены. Поставил веба, он сейчас при включении какие-то два процесса ловит как подозрительные.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Николай Николаич, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Здравствуйте !!!

    отключите антивирусную программу

    Выполните скрипт в AVZ:
    Код:
    begin
     ExecuteAVUpdate;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      QuarantineFile('C:\WINDOWS\MyApp.exe','');
      QuarantineFile('C:\Program Files\bmskb\bmskbPro.exe','');
      QuarantineFile('C:\Program Files\bmskb\bmskb.exe','');
      QuarantineFile('C:\Program Files\bfcmpa\bfcmpasrv.exe','');
      QuarantineFile('C:\Program Files\bfcloud\bfcloader.exe','');
      QuarantineFile('C:\Program Files\Y73ЦЦЧУЛСЛчЙсЖч\Y73Server.exe','');
      QuarantineFile('C:\Documents and Settings\User\AppData\Local\Baidu\BaiduClient\1.8.0.821\Baidu.exe','');
      QuarantineFile('C:\Program Files\Tencent\QQPCMgr\10.10.16443.223\QMUdisk.sys','');
      QuarantineFile('C:\Documents and Settings\All Users\Application Data\DatacardService\HWDeviceService.exe','');
      QuarantineFile('C:\Program Files\anote\anote.exe','');
      DeleteFile('C:\Program Files\anote\anote.exe','32');
      DeleteFile('C:\Documents and Settings\All Users\Application Data\DatacardService\HWDeviceService.exe','32');
      DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.10.16443.223\QMUdisk.sys','32');
      DeleteFile('C:\Documents and Settings\All Users\Application Data\sockd20158114\TablacusExplorer.exe','32');
      DeleteFile('C:\Documents and Settings\All Users\Application Data\zhibo20158144\MPlayer.exe','32');
      DeleteFile('C:\Documents and Settings\User\AppData\Local\Baidu\BaiduClient\1.8.0.821\Baidu.exe','32');
      DeleteFile('C:\Documents and Settings\User\Application Data\Ysac\mego.exe','32');
      DeleteFile('C:\Program Files\JiSuZhuShou\JSZS.exe','32');
      DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.10.16443.223\QQPCTray.exe','32');
      RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\sdkik','command');
      RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\HealthyHome','command');
      RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BaiduClient','command');
      RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Heexan','command');
      RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\JiSuZhuShou','command');
      RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MTview','command');
      RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ QQPCTray','command');
      DeleteService('QMUdisk');
      DeleteService('HWDeviceService.exe');
      DeleteService('noteupdateservice');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(3);
     ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  5. #4
    Junior Member Репутация
    Регистрация
    16.07.2015
    Сообщений
    16
    Вес репутации
    32
    При запуске скриптов несколько раз выходила ошибка "Exception Processing Massage c0000013 Parameters ...". Скрипты до конца выполнились.

  6. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Пофиксите в HijackThis: (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
    Код:
    O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
    Цитата Сообщение от Николай Николаич Посмотреть сообщение
    "Exception Processing Massage c0000013 Parameters ...".
    Вероятно проблема с кардридером.

    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.


    Подробнее читайте в этом руководстве.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  7. #6
    Junior Member Репутация
    Регистрация
    16.07.2015
    Сообщений
    16
    Вес репутации
    32
    Профиксил. Просканировал. Перезагрузил. Не нашел такого отчета и еще раз просканировал. Выкладываю три файла, кроме карантина (он тоже сформировался). При загрузке ПК стало выходить окно с ошибкой загрузки спайдергейт и просит переустановить (раньше не было).

  8. #7
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Смотрю уже все удалили в AdwCleaner-е.

    Цитата Сообщение от Николай Николаич Посмотреть сообщение
    При загрузке ПК стало выходить окно с ошибкой загрузки спайдергейт и просит переустановить (раньше не было).
    Переустановите.

    Что с основной проблемой ?
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  9. #8
    Junior Member Репутация
    Регистрация
    16.07.2015
    Сообщений
    16
    Вес репутации
    32
    Переустановлю конечно, не проблема. Просто для информации написал, вдруг важно. Папки с кракозябрами на рабочем столе остались, drweb постоянно при включении ловит два процесса подозрительных. Интернет пока не включал, вдруг раньше времени подхватит снова.

  10. #9
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Сделайте логи RSIT

    На какие процессы ругается drweb ?
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  11. #10
    Junior Member Репутация
    Регистрация
    16.07.2015
    Сообщений
    16
    Вес репутации
    32
    Готово

  12. #11
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  13. #12
    Junior Member Репутация
    Регистрация
    16.07.2015
    Сообщений
    16
    Вес репутации
    32
    Антивирус переустановил и обновил базы до сегодняшней даты. Образ сделал, выкладываю.

    Дополнено: но блин, возможно антивир после перезагрузки до создания образа включился. Образ переделать?

  14. #13
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Цитата Сообщение от Николай Николаич Посмотреть сообщение
    Образ переделать?
    Нет.

    - - - - -Добавлено - - - - -

    Выполните скрипт в uVS Как выполнить скрипт в uVS
    Код:
    ;uVS v3.86.4 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    v385c
    OFFSGNSAVE
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\LOCALSERVICE\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\QQ浏览器.LNK
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\LOCALSERVICE\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\QQ浏览器.LNK
    delref HTTP://HAO.360.CN/?SRC=LM&LS=N162F37FB94
    delref HTTP://GO.MAIL.RU/SEARCH?FR=NTG&Q=
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\LOCALSERVICE\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\±ГГСБРІµК±ЇМ±Н.LNK
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\ГАНЈДЇАА\ГАНЈДЇАА.LNK
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\LOCALSERVICE\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\ГАНЈДЇАА.LNK
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\ГАНЈДЇАА\Р¶ФШ.LNK
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\LOCALSERVICE\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\ФЖ¶ЛЧАГЖ.LNK
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\百度.LNK
    delref HTTP:\\WWW.DUBA.COM\?F=QUICKSTARTIE
    delref HTTP:\\WWW.2345.COM\?31306
    deltmp
    delnfr
    regt 28
    restart
    czoo
    Сделайте новый полный образ автозапуска uVS.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  15. #14
    Junior Member Репутация
    Регистрация
    16.07.2015
    Сообщений
    16
    Вес репутации
    32
    Ярлыки с кракозябрами остались (скрин приложил), drweb так же ловит два подозрительных файла. Образ без веба сделал.

  16. #15
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Жду ответа в ЛС.

    - - - - -Добавлено - - - - -

    После создания образа.

    Выполните скрипт в uVS Как выполнить скрипт в uVS
    Код:
    ;uVS v3.86.4 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    v385c
    OFFSGNSAVE
    fixmbr MBR#1 [14,9GB]
    zoo %Sys32%\TCPIPCON.DAT
    delall %Sys32%\TCPIPCON.DAT
    zoo %Sys32%\USB\UDISKI.SYS
    czoo
    restart
    Сделайте новый полный образ автозапуска uVS.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  17. #16
    Junior Member Репутация
    Регистрация
    16.07.2015
    Сообщений
    16
    Вес репутации
    32
    Здравствуйте. Скрипт выполнил, образ сделал. Изменений нет.
    Вложения Вложения
    Последний раз редактировалось Николай Николаич; 14.09.2015 в 09:32.

  18. #17
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Как выполнить скрипт в uVS
    6. Зайдите в папку где распакована UVS найдите архив имя которого отвечает дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2012-08-21_20-05-27.7z) если архив отсутствует, то заархивруйте папку ZOO в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы. (в некоторых случаях карантина может не быть - папка ZOO_ не появилась или там только текстовые файлы)
    Папку ZOO пришлите по ссылке.

    - - - - -Добавлено - - - - -

    + Сделайте образ автозапуска uVS с Live CD
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  19. #18
    Junior Member Репутация
    Регистрация
    16.07.2015
    Сообщений
    16
    Вес репутации
    32
    Архив там только от 09.09.2015, скрипт запускал сегодня, папка ZOO пуста. Но есть лог сегодняшнего скрипта.

  20. #19
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Цитата Сообщение от Николай Николаич Посмотреть сообщение
    Но есть лог сегодняшнего скрипта.
    Присылайте + образ из под LiveCD.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  21. #20
    Junior Member Репутация
    Регистрация
    16.07.2015
    Сообщений
    16
    Вес репутации
    32
    Готово.
    Вложения Вложения

  • Уважаемый(ая) Николай Николаич, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. проблема с компьютером
      От zlobin197845 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.04.2015, 21:29
    2. Проблема с компьютером
      От usrhlp в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 23.08.2013, 07:26
    3. Проблема с компьютером
      От Azat777 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 09.02.2012, 15:52
    4. Проблема с компьютером.
      От Advisoroleg в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 07.07.2010, 18:05
    5. Проблема с компьютером
      От BMW в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 11.05.2009, 12:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01557 seconds with 20 queries