Показано с 1 по 13 из 13.

Периодично всплывают рекалмные вирусы. (заявка № 224434)

  1. #1
    Junior Member Репутация
    Регистрация
    01.02.2020
    Сообщений
    6
    Вес репутации
    20

    Thumbs up Периодично всплывают рекалмные вирусы.

    Здравствуйте!

    Примерно год назад компьютер стал работать все медленнее и медленнее.
    Периодически сканировался на вирусы, вирусы находились и удалялись (в основном рекламные программы)
    Компьютер начинал работать чуть пошустрее, но все равно медленно.
    Папки с рабочего стола может открывать несколько минут (win10/CoreI5+4Гб памяти). Диспетчер задач, то же самое - по 5 минут может открывать. Загружается компьютер тоже очень не спеша.

    Сканирую периодически установленным Adwcleaner, AVAST в режиме "при загрузке" с максимально строгими режимами, и Dr.Web загрузившись с флэшки (LiveDisk).
    Периодически один-два рекламных вируса всплывают при сканировании и удаляются сканерами.
    Подозреваю, что вычищаю только вершки, а корешки каждый раз остаются где-то внутри системы.

    Прошу помочь удостовериться, что добил... или помочь добить эту гадость.

    Логи сделал как описано в правилах.

    Спасибо!
    Последний раз редактировалось Opus; 02.02.2020 в 00:04.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) Opus, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,477
    Вес репутации
    1084
    Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
    Код:
    - "C:\Users\Основной\Links\Desktop.lnk" (содержит только знаки NUL)
    - "C:\Users\Основной\Links\Downloads.lnk"         (содержит только знаки NUL)
    >>>  "C:\Users\TG16\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk"    -> ["C:\Users\TG16\AppData\Local\Microsoft\OneDrive\OneDrive.exe"]
    Отчёт о работе прикрепите.

    Запустите HijackThis, расположенный в папке Autologger (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)пофиксите только эти строки:
    Код:
    O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\E&xport to Microsoft Excel: (default) = C:\Program Files (x86)\Microsoft Office\Root\Office16\EXCEL.EXE (file missing)
    O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Se&nd to OneNote: (default) = C:\Program Files (x86)\Microsoft Office\Root\Office16\ONBttnIE.dll (file missing)
    O9 - Button: HKLM\..\{A95fe080-8f5d-11d2-a20b-00aa003c157a}: @C:\Program Files (x86)\Evernote\Evernote\OLIEResource.dll,-101 - C:\Program Files (x86)\Evernote\Evernote\EvernoteIERes\AddNote.html (file missing)
    O9 - Tools menu item: HKLM\..\{A95fe080-8f5d-11d2-a20b-00aa003c157a}: @C:\Program Files (x86)\Evernote\Evernote\OLIEResource.dll,-101 - C:\Program Files (x86)\Evernote\Evernote\EvernoteIERes\AddNote.html (file missing)
    O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive1: (no name) - {BBACC218-34EA-4666-9D7A-C78F2274A524} - (no file)
    O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive2: (no name) - {5AB7172C-9C11-405C-8DD5-AF20F3606282} - (no file)
    O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive3: (no name) - {A78ED123-AB77-406B-9962-2A5D9D2F7F30} - (no file)
    O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive4: (no name) - {F241C880-6982-4CE5-8CF7-7085BA96DA5A} - (no file)
    O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive5: (no name) - {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} - (no file)
    O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive6: (no name) - {9AA2F32D-362A-42D9-9328-24A483E2CCC3} - (no file)
    O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive7: (no name) - {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} - (no file)
    O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive1: (no name) - {BBACC218-34EA-4666-9D7A-C78F2274A524} - (no file)
    O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive2: (no name) - {5AB7172C-9C11-405C-8DD5-AF20F3606282} - (no file)
    O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive3: (no name) - {A78ED123-AB77-406B-9962-2A5D9D2F7F30} - (no file)
    O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive4: (no name) - {F241C880-6982-4CE5-8CF7-7085BA96DA5A} - (no file)
    O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive5: (no name) - {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} - (no file)
    O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive6: (no name) - {9AA2F32D-362A-42D9-9328-24A483E2CCC3} - (no file)
    O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive7: (no name) - {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} - (no file)
    O22 - Task: Adobe Flash Player NPAPI Notifier - C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_238_Plugin.exe -check plugin (file missing)
    O22 - Task: AvastUpdateTaskMachineCore - C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe /c (file missing)
    O22 - Task: AvastUpdateTaskMachineUA - C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe /ua /installsource scheduler (file missing)
    O22 - Task: \AVAST Software\Avast settings backup - C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe /backup /iavs (file missing)
    Сделайте лог Malwarebytes AdwCleaner.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    01.02.2020
    Сообщений
    6
    Вес репутации
    20
    Файлы прилагаю.

    После нажатия "Пофиксить" в HijackThis (запускал от имени администратора) панель задач исчезла, через пол минуты появилась с кнопкой "Пуск", потом открылись все остальные кнопки, и все вернулось на свои места.

    AdwCleaner запускал от имени администратора.
    На ноутбуке были предустановленные производителем программы, которые я не удалял.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,477
    Вес репутации
    1084
    Предустановленных программ нет в списке установленных, они удалены, так что реестр за ними можно смело дочистить через Adwcleaner.

    Похоже, проблемы с файловой системой:
    Имя компьютера: DESKTOP-C2I8P5M
    Код события: 292
    Сообщение: Ошибка проверки контрольной суммы. Файл: C:\WINDOWS\SysWOW64\wininet.dll. Причиной ошибки может быть обновление операционной системы или некорректная установка КриптоПро CSP. Обновите контрольные суммы с помощью кнопки "Пересчитать хэши" в панели КриптоПро CSP на вкладке "Дополнительно" или пересчитайте контрольную сумму библиотеки в реестре, запустив с правами администратора: start cpverify -addreg -file "C:\WINDOWS\SysWOW64\wininet.dll"
    Номер записи: 107735
    Источник: CProCtrl
    Время записи: 20200201203527.228557-000
    Тип события: Предупреждение
    Пользователь:
    ====== Журнал событий "Приложения" ======

    Имя компьютера: DESKTOP-C2I8P5M
    Код события: 4104
    Сообщение: Архивация не выполнена. Ошибка: Файл или папка повреждены. Чтение невозможно. (0x80070570).
    Номер записи: 25678
    Источник: Windows Backup
    Время записи: 20200201200537.234573-000
    Тип события: Ошибка
    Сделайте проверку и исправление ошибок файловой системы: в меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".

    В командной строке введите chkdsk C: /F и нажмите Enter. Перезагрузите систему.

    После входа в систему аналогично, в командной строке от администратора введите:
    sfc /scannow и нажмите Enter.
    Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.

    После всего этого оцените, стало ли лучше с быстродействием.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    01.02.2020
    Сообщений
    6
    Вес репутации
    20
    После исправления ошибок файловой системы chkdsk компьютер стало не узнать. Значительно быстрее стал работать.

    Проверка целостности файлов sfc проблем не выявила.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,477
    Вес репутации
    1084
    Удалите Google Update Helper, без хрома не нужен.

    Выделите и скопируйте в буфер обмена следующий код:
    Код:
    Start::
    CreateRestorePoint:
    CloseProcesses:
    Task: {16B2EBEA-488F-4A3F-A804-73609F8A400A} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> No File <==== ATTENTION
    Task: {E70FB285-1AA7-454D-8FB5-5F75AC192B5A} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
    CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <not found>
    ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> No File
    HKU\S-1-5-21-3044252090-1613514386-3137421481-1001\...\StartupApproved\Run: => "OneDrive"
    FirewallRules: [{C3D8E629-67D4-4567-9357-8EDC5226A987}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe No File
    FirewallRules: [{701FE33E-AF82-4C80-8221-DAECC92C57AF}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe No File
    FirewallRules: [{2ADAF8EE-8BB3-490F-8298-666BA6F78257}] => (Allow) C:\ProgramData\BlueStacksGameManager\OBS\HD-OBS.exe No File
    FirewallRules: [{5C0771A8-4499-426A-AF70-921E50941571}] => (Allow) C:\ProgramData\BlueStacksGameManager\OBS\HD-OBS.exe No File
    Reboot:
    End::
    Запустите FRST.EXE/FRST64.EXE, нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Если будет вылезать реклама - отключите ненужные для работы расширения, в первую очередь - anonymoX и Скачать музыку с ВК, очистите куки/кэш. Явно нехорошего не видно.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    01.02.2020
    Сообщений
    6
    Вес репутации
    20
    Добрый день, Вадим!

    Google Update Helper не нашел ни среди установленных программ ни среди служб.
    По ссылкам, указанным в "коде" для этой программы папок тоже не нашел.

    Код выполнил, отчет прилагаю.

    "anonymoX" и "Скачать музыку с ВК" давно были отключены, теперь еще и удалены.

    Спасибо!

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,477
    Вес репутации
    1084
    Реклама ещё беспокоит?

    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    01.02.2020
    Сообщений
    6
    Вес репутации
    20
    Сделано!
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,477
    Вес репутации
    1084
    Обновите Internet Explorer 11, даже если им не пользуетесь, это критически важный для безопасности компонент Windows:
    Internet Explorer 11.418.18362.0 Внимание! Скачать обновления
    Avast Antivirus (включен и устарел)
    Не обновляете?

    Adobe Flash Player 32 NPAPI v.32.0.0.303 Внимание! Скачать обновления
    Adobe Flash Player 26 PPAPI v.26.0.0.131 Внимание! Скачать обновления
    Adobe Acrobat Reader DC - Russian v.19.012.20040 Внимание! Скачать обновления
    ^Проверьте обновления через меню Справка - Проверить обновления!^
    Приложения Adobe обновлять обязательно.
    И браузер:
    Mozilla Firefox 71.0 (x64 ru) v.71.0 Внимание! Скачать обновления
    ^Проверьте обновления через меню Справка - О Firefox!^
    Запустите AdwCleaner, меню Настройки - Удалить AdwCleaner - выберите Удалить.

    Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
    Компьютер перезагрузится.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    01.02.2020
    Сообщений
    6
    Вес репутации
    20
    Добрый день, Вадим!

    Windows обновляясь в автоматическом режиме имеет свойство устанавливать обновления тогда, когда ему это удобно и не спрашивая, порой приходится по пол часа сидеть и ждать, и как назло именно тогда, когда работать надо. Так, что все обновления делаю вручную и не всегда сразу.

    Браузеры обновляю очень осторожно, т.к. частенько с их обновлением перестают работать некоторые компоненты связанные с ЭЦП.

    Avast при запуске поиска обновлений, говорит, что уже установлена актуальная версия ПО (релиз от 19.09.2019), базы тоже обновляются исправно, т.е. все актуальные. Либо сканер ошибся, либо AVAST пострадал в схватке с вирусом.

    Flash удалил за ненадобностью.
    Acrobat обновил.

    AdwCleaner хотелось бы оставить для периодической проверки компьютера. Его обязательно надо удалять?

    Спасибо!

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,477
    Вес репутации
    1084
    Цитата Сообщение от Opus Посмотреть сообщение
    AdwCleaner хотелось бы оставить для периодической проверки компьютера. Его обязательно надо удалять?
    Не обязательно, достаточно папку C:\Adwcleaner - там старые логи, карантины.
    WBR,
    Vadim

  • Уважаемый(ая) Opus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Периодически всплывают окна браузера IE
      От Plastun02 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.01.2017, 12:26
    2. Ответов: 9
      Последнее сообщение: 16.03.2015, 20:11
    3. Ответов: 2
      Последнее сообщение: 23.03.2012, 13:03
    4. Периодически всплывают окна с ошибками
      От JaneYa в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 31.07.2010, 11:38
    5. Вирусы... Вирусы... Вирусы
      От visahouse в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 08.10.2009, 23:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00952 seconds with 19 queries