Показано с 1 по 3 из 3.

Появилась папка GnomebeatByvafe, процесс не удается остановить, устанавливаются сторонние приложения (заявка № 228233)

  1. #1
    Junior Member Репутация
    Регистрация
    16.07.2012
    Сообщений
    6
    Вес репутации
    49

    Появилась папка GnomebeatByvafe, процесс не удается остановить, устанавливаются сторонние приложения

    Добрый день! Собственно суть проблемы - при установке бесплатной программы по работе с образами CD/DVD отклонил установку всех партнерских приложений - opera, какого-то антивируса и тд, однако приложения все равно позже установились фоном. В установке и удалении приложений пропала сортировка по датам, приложения удалил, так же почистил AppData, но все равно некоторые снова устанавливаются. Нашел подозрительную папку в Program Files (x86) - GnomebeatByvafe, с exe файлом такого же имени. Процесс ни командной строкой, ни через диспетчер задач не останавливается, что не позволяет удалить папку. Родной антивирус Windows молчит. Лог прикрепил.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) WARD, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Выполните скрипт в AVZ из папки Autologger\AV\av_z.exe:
    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     TerminateProcessByName('c:\program files (x86)\gnomebeatbyvafe\gnomebeatbyvafe.exe');
     StopService('GnomebeatByvafe');
     QuarantineFile('c:\program files (x86)\gnomebeatbyvafe\gnomebeatbyvafe.exe', '');
     QuarantineFileF('c:\program files (x86)\gnomebeatbyvafe', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0);
     DeleteFile('c:\program files (x86)\gnomebeatbyvafe\gnomebeatbyvafe.exe', '');
     DeleteFile('C:\Program Files (x86)\GnomebeatByvafe\GnomebeatByvafe.exe', '64');
     DeleteService('GnomebeatByvafe');
     DeleteFileMask('c:\program files (x86)\gnomebeatbyvafe', '*', true);
     DeleteFileMask('c:\program files (x86)\lavasoft', '*', true);
     DeleteDirectory('c:\program files (x86)\gnomebeatbyvafe');
     DeleteDirectory('c:\program files (x86)\lavasoft');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Web Companion', '32');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Web Companion', '64');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    В папке с AVZ появится архив карантина quarantine.zip, упакуйте его в архив с паролем, выложите на файлообменник или в облако и дайте ссылку с паролем в личном сообщении.

    Перетащите лог Check_Browsers_LNK.log из папки Autologger на утилиту ClearLNK. Отчёт о работе прикрепите.

    Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:
    Код:
    O22 - Tasks_Migrated: \ASUS\ArmourySocketServer - C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe (file missing)
    O22 - Tasks_Migrated: \ASUS\ASUSUpdateTaskMachineCore1d5f891218d14a7 - C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe /c (file missing)
    O22 - Tasks_Migrated: \ASUS\ASUSUpdateTaskMachineUA - C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe /ua /installsource scheduler (file missing)
    O22 - Tasks_Migrated: \ASUS\Framework Service - C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe (file missing)
    O22 - Tasks_Migrated: \ASUS\P508PowerAgent_sdk - C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe (file missing)
    O22 - Tasks_Migrated: \Microsoft\Windows\termsrv\RemoteFX\RemoteFXvGPUDisableTask - C:\WINDOWS\System32\RemoteFXvGPUDisablement.exe Disable (file missing)
    O22 - Tasks_Migrated: \Microsoft\Windows\termsrv\RemoteFX\RemoteFXWarningTask - C:\WINDOWS\System32\RemoteFXvGPUDisablement.exe Warning (file missing)
    O22 - Tasks_Migrated: \Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance - C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2101.9-0\MpCmdRun.exe -IdleTask -TaskName WdCacheMaintenance (file missing)
    O22 - Tasks_Migrated: \Microsoft\Windows\Windows Defender\Windows Defender Cleanup - C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2101.9-0\MpCmdRun.exe -IdleTask -TaskName WdCleanup (file missing)
    O22 - Tasks_Migrated: \Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan - C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2101.9-0\MpCmdRun.exe Scan -ScheduleJob -ScanTrigger 55 -IdleScheduledJob (file missing)
    O22 - Tasks_Migrated: \Microsoft\Windows\Windows Defender\Windows Defender Verification - C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2101.9-0\MpCmdRun.exe -IdleTask -TaskName WdVerification (file missing)
    Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать.

    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

Похожие темы

  1. Ответов: 34
    Последнее сообщение: 30.04.2016, 14:18
  2. Ответов: 10
    Последнее сообщение: 08.04.2015, 11:17
  3. Ответов: 13
    Последнее сообщение: 24.09.2013, 00:27
  4. Не получается остановить процесс
    От enthusiast в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 28.12.2007, 15:12

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00687 seconds with 19 queries