помогите, при включении компьютера начинается установка не понятных программ, установку можно отменить только через Диспетчера приложений, произвольно открывается браузер с разными рекламными сайтами, антивирус не справляется
Printable View
помогите, при включении компьютера начинается установка не понятных программ, установку можно отменить только через Диспетчера приложений, произвольно открывается браузер с разными рекламными сайтами, антивирус не справляется
Уважаемый(ая) [B]Анна Сторчай[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполните скрипт в AVZ
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Program Files\xtab\iewatchdog.dll','');
QuarantineFile('C:\Program Files\xtab\hpnotify.exe','');
QuarantineFile('C:\Program Files\xtab\cmdshell.exe','');
QuarantineFile('C:\Program Files\xtab\browerwatchff.dll','');
QuarantineFile('C:\Program Files\xtab\browerwatchch.dll','');
QuarantineFile('C:\Program Files\miuitab\iewatchdog.dll','');
QuarantineFile('C:\Program Files\miuitab\hpnotify.exe','');
QuarantineFile('C:\Program Files\miuitab\browerwatchch.dll','');
QuarantineFile('C:\Program Files\application assistance\ap.exe','');
QuarantineFile('C:\Documents and Settings\User\Application Data\28411\Updater.exe','');
QuarantineFile('C:\Program Files\gmsd_ru_279\gmsd_ru_279.exe','');
QuarantineFile('C:\Program Files\gmsd_ru_005010016\gmsd_ru_005010016.exe','');
QuarantineFile('C:\Program Files\gmsd_ru_005010013\gmsd_ru_005010013.exe','');
QuarantineFile('C:\Documents and Settings\User\Local Settings\Application Data\03000200-1433177720-0500-0006-000700080009\bnsyBE.exe','');
SetServiceStart('TSSysKit', 4);
DeleteService('TSSysKit');
SetServiceStart('TSKSP', 4);
DeleteService('TSKSP');
SetServiceStart('TsFltMgr', 4);
DeleteService('TsFltMgr');
SetServiceStart('QMIEProtect', 4);
DeleteService('QMIEProtect');
SetServiceStart('WindowsMangerProtect', 4);
DeleteService('WindowsMangerProtect');
QuarantineFile('C:\Documents and Settings\User\Local Settings\Application Data\SmartWeb\swhk.dll','');
TerminateProcessByName('c:\documents and settings\user\local settings\application data\smartweb\smartwebhelper.exe');
QuarantineFile('c:\documents and settings\user\local settings\application data\smartweb\smartwebhelper.exe','');
TerminateProcessByName('c:\documents and settings\user\local settings\application data\smartweb\smartwebapp.exe');
QuarantineFile('c:\documents and settings\user\local settings\application data\smartweb\smartwebapp.exe','');
TerminateProcessByName('c:\documents and settings\all users\application data\windowsmangerprotect\protectwindowsmanager.exe');
QuarantineFile('c:\documents and settings\all users\application data\windowsmangerprotect\protectwindowsmanager.exe','');
DeleteFile('c:\documents and settings\all users\application data\windowsmangerprotect\protectwindowsmanager.exe','32');
DeleteFile('c:\documents and settings\user\local settings\application data\smartweb\smartwebapp.exe','32');
DeleteFile('c:\documents and settings\user\local settings\application data\smartweb\smartwebhelper.exe','32');
DeleteFile('C:\Documents and Settings\User\Local Settings\Application Data\SmartWeb\swhk.dll','32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.9.16349.225\TSKsp.sys','32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.9.16349.225\TSSysKit.sys','32');
DeleteFile('C:\WINDOWS\System32\drivers\TsFltMgr.sys','32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\10.9.16349.225\QMIEProtect.sys','32');
DeleteFile('C:\Documents and Settings\User\Local Settings\Application Data\03000200-1433177720-0500-0006-000700080009\bnsyBE.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\WinCheck','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SmartWeb');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SmartWeb','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\upgmsd_ru_264.exe','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\upgmsd_ru_268.exe','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\upgmsd_ru_274.exe','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','upgmsd_ru_279.exe');
DeleteFile('C:\Documents and Settings\User\Local Settings\Application Data\gmsd_ru_279\upgmsd_ru_279.exe','32');
DeleteFile('C:\Documents and Settings\User\Local Settings\Application Data\gmsd_ru_268\upgmsd_ru_274.exe','32');
DeleteFile('C:\Documents and Settings\User\Local Settings\Application Data\gmsd_ru_268\upgmsd_ru_268.exe','32');
DeleteFile('C:\Documents and Settings\User\Local Settings\Application Data\gmsd_ru_264\upgmsd_ru_264.exe','32');
DeleteFile('C:\Documents and Settings\User\Local Settings\Application Data\SmartWeb\SmartWebHelper.exe','32');
DeleteFile('C:\Program Files\gmsd_ru_005010013\gmsd_ru_005010013.exe','32');
DeleteFile('C:\Program Files\gmsd_ru_005010016\gmsd_ru_005010016.exe','32');
DeleteFile('C:\Program Files\gmsd_ru_279\gmsd_ru_279.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_279');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_005010016');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_005010013');
DeleteFile('C:\Documents and Settings\User\Application Data\28411\Updater.exe','32');
DeleteFile('C:\WINDOWS\Tasks\AmiUpdXp.job','32');
DeleteFile('C:\WINDOWS\Tasks\SmartWeb Upgrade Trigger Task.job','32');
DeleteFile('C:\Documents and Settings\User\Local Settings\Temp\nsbD0.tmp\blowfish.dll','32');
DeleteFile('C:\Documents and Settings\User\Local Settings\Temp\nso97.tmp\blowfish.dll','32');
DeleteFile('C:\Documents and Settings\User\Local Settings\Temp\nsuAA.tmp\blowfish.dll','32');
DeleteFile('C:\Program Files\application assistance\ap.exe','32');
DeleteFile('C:\Program Files\miuitab\browerwatchch.dll','32');
DeleteFile('C:\Program Files\miuitab\hpnotify.exe','32');
DeleteFile('C:\Program Files\miuitab\iewatchdog.dll','32');
DeleteFile('C:\Program Files\xtab\browerwatchch.dll','32');
DeleteFile('C:\Program Files\xtab\browerwatchff.dll','32');
DeleteFile('C:\Program Files\xtab\cmdshell.exe','32');
DeleteFile('C:\Program Files\xtab\hpnotify.exe','32');
DeleteFile('C:\Program Files\xtab\iewatchdog.dll','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 2[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] над первым сообщением в Вашей теме.
[B][COLOR="Blue"]Сделайте НОВЫЕ логи ПО ПРАВИЛАМ[/COLOR][/B]
сделано
Сделайте лог [url="http://virusinfo.info/showthread.php?t=53070&p=1104657&viewfull=1#post1104657"]полного сканирования МВАМ[/url]
сегодня, наконец то, за долгое время, с компьютером все хорошо, ничего лишнего не открывается, не устанавливается, проверку сделала
Удалите в МВАМ всё, [B]кроме[/B]
[CODE]PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|FirewallDisableNotify, 1, Хорошо: (0), Плохо: (1),,[42b7fddfbdcd72c457b254f8ac5a936d]
PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify, 1, Хорошо: (0), Плохо: (1),,[9e5bab31abdf3bfb7694fa52778fa858]
PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|AntiVirusDisableNotify, 1, Хорошо: (0), Плохо: (1),,[55a436a6fc8ee94d7c8cbb91cd3959a7]
Trojan.Dropped, C:\WINDOWS\system32\hidcon.exe, , [b84143990e7c79bd7785e0bf42c08779],
[/CODE]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]89[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\all users\application data\windowsmangerprotect\protectwindowsmanager.exe - [B]not-a-virus:AdWare.Win32.ELEX.h[/B][*] c:\documents and settings\user\local settings\application data\gmsd_ru_279\upgmsd_ru_279.exe - [B]not-a-virus:AdWare.Win32.Eorezo.fkz[/B] ( DrWEB: Adware.Downware.10601, BitDefender: Adware.Eorezo.BZ )[*] c:\documents and settings\user\local settings\application data\smartweb\smartwebapp.exe - [B]not-a-virus:AdWare.Win32.PriceGong.a[/B] ( DrWEB: Adware.Shopper.845 )[*] c:\documents and settings\user\local settings\application data\smartweb\smartwebhelper.exe - [B]not-a-virus:AdWare.Win32.PriceGong.a[/B] ( DrWEB: Adware.Shopper.845 )[*] c:\documents and settings\user\local settings\application data\smartweb\swhk.dll - [B]not-a-virus:AdWare.Win32.PriceGong.a[/B] ( DrWEB: Adware.Shopper.845 )[*] c:\program files\application assistance\ap.exe - [B]HEUR:Trojan.Win32.Generic[/B] ( BitDefender: Gen:Variant.Symmi.45869, AVAST4: Win32:Evo-gen [Susp] )[*] c:\program files\gmsd_ru_005010013\gmsd_ru_005010013.exe - [B]not-a-virus:AdWare.Win32.Eorezo.mjk[/B] ( BitDefender: Adware.Eorezo.BZ )[*] c:\program files\gmsd_ru_005010016\gmsd_ru_005010016.exe - [B]not-a-virus:AdWare.Win32.Eorezo.mjk[/B] ( BitDefender: Adware.Eorezo.BZ )[*] c:\program files\gmsd_ru_279\gmsd_ru_279.exe - [B]not-a-virus:AdWare.Win32.Eorezo.mfe[/B] ( BitDefender: Adware.Eorezo.BZ )[/LIST][/LIST]