Показано с 1 по 11 из 11.

Скачал adwcleaner c левого сайта http://adwcleaner.ru (заявка № 218518)

  1. #1
    Junior Member Репутация
    Регистрация
    12.04.2018
    Сообщений
    6
    Вес репутации
    28

    Thumbs up Скачал adwcleaner c левого сайта http://adwcleaner.ru

    Схватил Амиго и всякую гадость от Maill.ru решил воспользоваться Adwcleaner'ом (раньше помогало). В спешке скачал с этого проклятого сайта и запустил. После перезагрузки не сразу понял, что произошло. Опомнился когда обнаружил что больше программа не открывается (отменятся запуск). При вводе в поисковой строке проводника "adw" происходит перезагрузка explorer.exe (как оказалось позже при вводе "avz" и запуске autologger'а случается то же самое) при открытии папок с именем Adwcleaner опять же перезапускает explorer.exe. Та же мистика и при работе с браузером, стоит только где-то всплыть заветным буквам, сразу происходит перезапуск хрома и всех остальных браузеров. В диспетчере задач висит 2 странных безымянный процесса один из которых грузящий систему на 50-60% (иногда он один-второй исчезает) отсылающий к svchost.exe в C:\Windows\SysWOW64. Все остальные системные процессы и службы отсылают к svchost.exe в System32.
    Памагите
    Запустить autologger.exe смог только в безопасном режиме. Проблема с проводником и браузерами в безопасном режиме исчезает, странного процесса тоже нет.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) PyroChurches, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    12.04.2018
    Сообщений
    6
    Вес репутации
    28
    Простите. Случайно сканировал два раза, вот первый
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Выполните скрипт в AVZ:
    Код:
    begin
     QuarantineFile('C:\Program Files (x86)\Common Files\YuYMmoz.exe', '');
     QuarantineFile('C:\ProgramData\TaskbarWindows\winstar.exe', '');
     QuarantineFile('C:\Users\kdolg\AppData\Roaming\WeatherForecaster\app.py', '');
     QuarantineFile('C:\Users\kdolg\AppData\Roaming\WeatherForecaster\ml2.py', '');
     QuarantineFile('C:\Users\kdolg\AppData\Roaming\WeatherForecaster\python\pythonw.exe', '');
     QuarantineFile('C:\WINDOWS\WOIOpeX.exe', '');
     DeleteFile('C:\Program Files (x86)\Common Files\YuYMmoz.exe', '32');
     DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AdwCleaner.lnk', '32');
     DeleteFile('C:\ProgramData\TaskbarWindows\winstar.exe', '32');
     DeleteFile('C:\Users\kdolg\AppData\Roaming\WeatherForecaster\app.py', '32');
     DeleteFile('C:\Users\kdolg\AppData\Roaming\WeatherForecaster\ml2.py', '32');
     DeleteFile('C:\Users\kdolg\AppData\Roaming\WeatherForecaster\python\pythonw.exe', '32');
     DeleteFile('C:\WINDOWS\WOIOpeX.exe', '32');
     ExecuteFile('schtasks.exe', '/delete /TN "{31FA9FDE-7596-56F9-108A-6A771DF5611C}" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "{67E02F33-D876-5565-3575-69E6C60BF184}" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\QuickLaunch" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\Starter" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "WeatherForecaster" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "WeatherForecaster2" /F', 0, 15000, true);
     DeleteFileMask('c:\programdata\taskbarwindows', '*', true);
     DeleteFileMask('c:\users\kdolg\appdata\roaming\weatherforecaster', '*', true);
     DeleteDirectory('c:\programdata\taskbarwindows');
     DeleteDirectory('c:\users\kdolg\appdata\roaming\weatherforecaster');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Сделайте новый лог Autologger в обычном режиме.

    Сделайте лог Malwarebytes AdwCleaner.
    WBR,
    Vadim

  6. Это понравилось:


  7. #5
    Junior Member Репутация
    Регистрация
    12.04.2018
    Сообщений
    6
    Вес репутации
    28
    Огромное спасибо. Всё сделал, пока проблем не видно. AdwCleaner нашёл 6 угроз.
    Вложения Вложения

  8. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    PUP.Optional.22ChromeEXT Rutube
    PUP.Optional.Legacy Текствертер- для русско-английской клавиатуры
    PUP.Optional.Mail.Ru Визуальные Закладки Mail.Ru
    PUP.Optional.Mail.Ru Rutube
    PUP.Optional.Mail.Ru Домашняя страница Mail.Ru
    PUP.Optional.Mail.Ru Поиск Mail.Ru
    Это расширения хрома, если не нужны, или от них есть реклама - удалите.

    Запустите HijackThis, расположенный в папке Autologger и пофикситеWindows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
    Код:
    O22 - Task: WeatherForecaster - C:\Users\kdolg\AppData\Roaming\WeatherForecaster\python\pythonw.exe "C:\Users\kdolg\AppData\Roaming\WeatherForecaster\ml2.py" --APPNAME="WeatherForecaster" (file missing)
    O22 - Task: WeatherForecaster2 - C:\Users\kdolg\AppData\Roaming\WeatherForecaster\python\pythonw.exe "C:\Users\kdolg\AppData\Roaming\WeatherForecaster\app.py" (file missing)
    O22 - Task: \Microsoft\QuickLaunch - C:\ProgramData\TaskbarWindows\winstar.exe /quicklaunch (file missing)
    O22 - Task: \Microsoft\Windows\Starter - C:\ProgramData\TaskbarWindows\winstar.exe /updatecheck (file missing)
    O22 - Task: {31FA9FDE-7596-56F9-108A-6A771DF5611C} - C:\Program Files (x86)\Common Files\YuYMmoz.exe /q /i http://freshrefreshnerer24rb.info/4QZg80C89Nn1.0CG (file missing)
    O22 - Task: {67E02F33-D876-5565-3575-69E6C60BF184} - C:\WINDOWS\WOIOpeX.exe /q /i http://freshrefreshnerer24.info/lwz7IO865.218 (file missing)
    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  9. #7
    Junior Member Репутация
    Регистрация
    12.04.2018
    Сообщений
    6
    Вес репутации
    28
    есть!
    Вложения Вложения

  10. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    IObit Driver Booster 5.0.3.402 v.5.0.3.402 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
    В остальном порядок.
    WBR,
    Vadim

  11. #9
    Junior Member Репутация
    Регистрация
    12.04.2018
    Сообщений
    6
    Вес репутации
    28
    Спасибо вам и вашему ресурсу огромное. А что посоветуете за место Driver Booster'а?

  12. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Такие утилиты скорее вредны, несколько раз наблюдал, как они валили систему. Драйвера Nvidia, AMD и сами обновляются, часть системных и сетевых - через Windows Update, а прочее лучше не трогать.

    Запустите AdwCleaner и нажмите Файл (File) -> Деинсталлировать (Uninstall).

    Выполните рекомендации после лечения.

  13. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) PyroChurches, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. adwcleaner находит homepage http://mail.ru/cnt/10445?gp=811009
      От tumosata в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.04.2017, 15:12
    2. AdwCleaner
      От grobik в разделе Другие программы по безопасности
      Ответов: 1
      Последнее сообщение: 21.10.2016, 17:23
    3. Немогу скачать AdwCleaner
      От Nikollay в разделе Оффтоп
      Ответов: 2
      Последнее сообщение: 10.10.2016, 13:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01016 seconds with 19 queries