Показано с 1 по 11 из 11.

Скачал книгу и хотел открыть ее, запустился вредоносный процесс (заявка № 208343)

  1. #1
    Junior Member Репутация
    Регистрация
    27.10.2012
    Сообщений
    18
    Вес репутации
    42

    Скачал книгу и хотел открыть ее, запустился вредоносный процесс

    Скачал книгу и хотел открыть ее, запустился какой то процесс и произвел установку Амиго кучу всяких ярлыков из которых одноклассники, вконтакте, мэил, ярлык игры танки, каких то еще игр и вся эта детская неожиданность налипла на рабочем столе. После этого постоянно при серфинге страниц в сети Интернет в новом окне в браузере Интернет Эксплорер постоянно выскакивает реклама казино, еще каких-то сайтов. Более назойливой рекламы я в жизни не видел.
    Чуть позже в этот же день в систему ломился на установку Спутник мэил ру, но брэндмауэр Windows его не пустил....наверное... Ну или по крайней мере попытался его остановить... Не знаю получилось у него что-нибудь или нет...
    После этого система на время задумалась и выдала ошибку файловой системы. Помогите, пожалуйста, очистить компьютер от всего этого мусора.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) rubtsovsk, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     TerminateProcessByName('c:\users\Иван\appdata\roaming\tablacusapp\tablacusapp.exe');
     QuarantineFile('c:\users\Иван\appdata\roaming\tablacusapp\tablacusapp.exe','');
     DeleteFile('c:\users\Иван\appdata\roaming\tablacusapp\tablacusapp.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','TablacusApp');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.

    Выполните скрипт в AVZ
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.

    Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    27.10.2012
    Сообщений
    18
    Вес репутации
    42
    Выполнил скрипт № 1 комп перезагрузился, выполнил скрипт № 2 архив карантин не прикрепился, вместо этого появилась ошибка: "Результат загрузки

    Ошибка загрузки. Данный файл уже был загружен" Прикрепляю к этому сообщению НОВЫЕ логи Autologger

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    27.10.2012
    Сообщений
    18
    Вес репутации
    42
    Отчеты созданные программой Farbar Recovery Scan Tool

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    HKLM-x32\...\Run: [] => [X]
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    CHR HKU\S-1-5-21-4217858542-2248830443-4048777940-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-4217858542-2248830443-4048777940-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gndaciceccgapjhpniecknjlmmlanaem] - hxxps://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-4217858542-2248830443-4048777940-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-4217858542-2248830443-4048777940-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
    2017-01-18 22:33 - 2017-01-18 22:33 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsigna299d70bbad45347
    2017-01-18 22:33 - 2017-01-18 22:33 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsign1418eb0e2297bf15
    2017-01-18 21:25 - 2017-01-18 21:25 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsignfdda32aa19925a77
    2017-01-18 21:19 - 2017-01-18 21:19 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsign4e971fb3fd13b477
    2017-01-18 20:42 - 2017-01-18 20:42 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsign9f776fb90d8fc8f3
    2017-01-18 20:38 - 2017-01-18 20:38 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsign01d323e45bc3bf5b
    2017-01-18 20:25 - 2017-01-18 20:25 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsignad74827a889e8503
    2017-01-18 20:25 - 2017-01-18 20:25 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsign806f74201ae18302
    2017-01-18 20:25 - 2017-01-18 20:25 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsign34bc54ce2531478d
    2017-01-17 17:31 - 2017-01-17 17:31 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsignc9392febaf63a497
    2017-01-17 17:31 - 2017-01-17 17:31 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsignb2987ba7cf20e824
    2017-01-17 17:31 - 2017-01-17 17:31 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsign70e23e0fa8c1f37e
    2017-01-17 17:14 - 2017-01-17 17:14 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsignf19a463074486acd
    2017-01-17 17:14 - 2017-01-17 17:14 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsigncec1cb5451fee420
    2017-01-17 17:14 - 2017-01-17 17:14 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsignaef21311114efcd4
    2017-01-17 17:14 - 2017-01-17 17:14 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsign0cc6ebd1353407f1
    2017-01-17 16:51 - 2017-01-17 16:51 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsigncaf113022279e019
    2017-01-17 16:51 - 2017-01-17 16:51 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsign89721a2b22047bc1
    2017-01-17 16:51 - 2017-01-17 16:51 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsign89216ef5b47effb5
    2017-01-17 16:51 - 2017-01-17 16:51 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsign7049d0f44057cd89
    2017-01-17 16:34 - 2017-01-17 16:34 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsign8f15624e4a39a9c7
    2017-01-17 16:28 - 2017-01-17 16:28 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsignf70204264a8747db
    2017-01-17 16:28 - 2017-01-17 16:28 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsignd432018d857acb1f
    2017-01-17 16:28 - 2017-01-17 16:28 - 00000000 ____D C:\Users\Иван\AppData\Local\Tempzxpsign2816b3eecec0b201
    c:\users\Иван\appdata\roaming\tablacusapp
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
    • Обратите внимание, что будет выполнена перезагрузка компьютера.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    27.10.2012
    Сообщений
    18
    Вес репутации
    42
    Здравствуйте!

    Полученный лог-файл прикреплен к ответу

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Проблема решена?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    27.10.2012
    Сообщений
    18
    Вес репутации
    42
    Следы вируса mail.ru еще остались в системе. Так, когда я открываю браузер mozilla firefox Он открывается со страницы mail.ru. А при открытии новой вкладки в этом браузере - отображаются визуальные закладки mail.ru. Я не устанавливал всего этого безобразия.
    Возможна ли полная очистка от этой заразы под названием mail.ru?

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Новый лог FRST.txt сделайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Внезапно запустился процесс WinSAt
    От areal в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 19.10.2014, 22:10
  2. Ответов: 5
    Последнее сообщение: 28.10.2011, 14:19
  3. Не могу удалить вредоносный процесс
    От СергейТамбов в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 11.06.2011, 10:33
  4. Вредоносный процесс usernhvt
    От delphi43 в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 03.02.2010, 13:39
  5. [b]Вредоносный процесс RarSFX0\setup.exe[/b]
    От cartesius в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 08.01.2009, 21:18

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01065 seconds with 19 queries