Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 43.

Китайский вирус (заявка № 171793)

  1. #21
    Junior Member Репутация
    Регистрация
    27.11.2014
    Сообщений
    73
    Вес репутации
    41
    Отчеты:

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1066
    Что с проблемой?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  4. Это понравилось:


  5. #23
    Junior Member Репутация
    Регистрация
    27.11.2014
    Сообщений
    73
    Вес репутации
    41
    Ярлыки Амиго, Вконтакте, Одноклассники и кракозябры, не отображающиеся корректно в моей ОС. Вот они: (百度, 百度卫士, 百度杀毒). Присутствуют все еще, но они поврежденные почти все, судя по изображению иконки, Вконтакте и Одноклассники не повреждены. Также в меню пуск, выше перечисленные проги тоже есть.
    Ноут при включении стал грузиться дольше на порядок, какбы с запозданием, исчезла языковая панелька из трея.
    Наблюдаются тормоза в работе системы.
    Еще расширение Info Enhancer for Chrome 1.1, я его не устанавливал, включено.

  6. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1066
    Вот они: (百度, 百度卫士, 百度杀毒)
    Эти можно удалить они от Baidu Antivirus.

    Еще расширение Info Enhancer for Chrome 1.1, я его не устанавливал,
    Удаляйте его.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что под окном Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #25
    Junior Member Репутация
    Регистрация
    27.11.2014
    Сообщений
    73
    Вес репутации
    41
    Baidu Antivirus те 3 софтины удалить лучше через меню установка/удаление программ в панели управления?
    Расширение в хроме удалил.
    Логи вот:

    - - - - -Добавлено - - - - -

    (百度) при удалении из меню установка и удаление программ высвечивается сине-белое окно там на синем фоне 6 чекбоксов около них иероглифы, на белом фоне 2 кнопки с иероглифами и чекбокс, необходимо что отметить, чтоб полностью удалить?

  8. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1066
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в C:\Documents and Settings\Igor\Рабочий стол:
      Код:
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      Toolbar: HKU\S-1-5-21-1708537768-1935655697-1801674531-1003 -> No Name - {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} -  No File
      Toolbar: HKU\S-1-5-21-1708537768-1935655697-1801674531-1003 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
      Handler: grooveLocalGWS - No CLSID Value - 
      FF Plugin: @baidu.com/BaidusdDetectNPPlugin -> C:\Program Files\Baidu\BaiduSd\2.1.0.3086\explugin\npBaiduSDDetectPlug.dll No File
      2014-11-26 05:20 - 2014-11-27 03:32 - 00001796 ____C () C:\Documents and Settings\All Users\Рабочий стол\百度卫士-软件管理.lnk
      2014-11-26 05:20 - 2014-11-26 05:20 - 00000897 ____C () C:\Documents and Settings\All Users\Рабочий стол\百度卫士.lnk
      2014-11-26 05:20 - 2014-11-26 05:20 - 00000000 ___DC () C:\Documents and Settings\All Users\Главное меню\Программы\百度卫士
      2014-11-26 05:18 - 2014-11-26 05:18 - 00000897 ____C () C:\Documents and Settings\All Users\Рабочий стол\百度杀毒.lnk
      2014-11-26 05:18 - 2014-11-26 05:18 - 00000000 ___DC () C:\Documents and Settings\All Users\Главное меню\Программы\百度杀毒
      百度 (HKLM\...\百度) (Version: 1.3.1.157 - 百度在线网络技术(北京)有限公司)
      百度卫士3.0 (HKLM\...\百度卫士) (Version: 3.0.0.3971 - 百度在线网络技术(北京)有限公司)
      百度杀毒2.1 (HKLM\...\百度杀毒) (Version: 2.1.0.3086 - 百度在线网络技术(北京)有限公司)
      AV: 百度杀毒 (Disabled - Up to date) {0E1F41F2-EA45-46c0-8860-B93C2A890530}
      Folder::
      C:\cmdcons
      C:\temp501t
      C:\cmldr
      EmptyTemp:
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Последний раз редактировалось mike 1; 30.11.2014 в 01:08.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. Это понравилось:


  10. #27
    Junior Member Репутация
    Регистрация
    27.11.2014
    Сообщений
    73
    Вес репутации
    41
    На рабочем столе ярлык также Вконтакте
    Код:
    "C:\Documents and Settings\Igor\Local Settings\Application Data\Amigo\Application\vk.exe" http://r.mail.ru/n137257923
    И ярлык Одноклассники
    Код:
    "C:\Documents and Settings\Igor\Local Settings\Application Data\Amigo\Application\ok.exe" http://r.mail.ru/n137257727
    Амиго ярлык поврежден вот путь
    Код:
    "C:\Documents and Settings\Igor\Local Settings\Application Data\Amigo\Application\amigo.exe"
    Лог:
    Последний раз редактировалось lolocik; 30.11.2014 в 01:57.

  11. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1066
    Амиго ярлык поврежден вот путь
    Попробуйте пересоздать этот ярлык или если не пользуйтесь Amigo, то деинсталлируйте его.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  12. Это понравилось:


  13. #29
    Junior Member Репутация
    Регистрация
    27.11.2014
    Сообщений
    73
    Вес репутации
    41
    Амиго создал вирус, сейчас деинсталлирую.

    - - - - -Добавлено - - - - -

    Готово.

    - - - - -Добавлено - - - - -

    Сделать ли полный образ с помощью uVS ?

  14. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1066
    Что с проблемой?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  15. Это понравилось:


  16. #31
    Junior Member Репутация
    Регистрация
    27.11.2014
    Сообщений
    73
    Вес репутации
    41
    Ноут при включении стал грузиться дольше на порядок, какбы с запозданием. Наблюдаются тормоза в работе системы. На глаз трудно так сказать, но проявления видимые исчезли, вроде.

    - - - - -Добавлено - - - - -

    Возможно ли это с некорректным завершением ComboFix, когда он работал более 3 часов выключили свет. Или все-таки может что-то не до конца дочищено?
    Последний раз редактировалось lolocik; 30.11.2014 в 22:32.

  17. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1066
    Сделайте новый лог Combofix только из обычного режима.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  18. Это понравилось:


  19. #33
    Junior Member Репутация
    Регистрация
    27.11.2014
    Сообщений
    73
    Вес репутации
    41
    Пробую, надеюсь в этот раз будет также быстро, как и безопасном режиме.

    - - - - -Добавлено - - - - -

    c 1:28 до 5:14 примерно проверял, но компьютер не перезагрузился после создания отчета, вот лог:

  20. #34
    Junior Member Репутация
    Регистрация
    27.11.2014
    Сообщений
    73
    Вес репутации
    41
    актуально, проблема в силе.

  21. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1066
    По логам больше плохого не видно.

    Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"



    Скачайте OTCleanIt, запустите, нажмите Clean up
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  22. Это понравилось:


  23. #36
    Junior Member Репутация
    Регистрация
    27.11.2014
    Сообщений
    73
    Вес репутации
    41
    готово, стартап очень долгий, долго запускается вай-фай в трее.

  24. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1066
    1. Скачайте DelFix и сохраните утилиту на Рабочем столе
    2. Запустите DelFix
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    3. В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup
    4. Нажмите на кнопку Run
    5. После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt
    6. Прикрепите этот отчет в вашей теме.


    Выполните загрузку в безопасном режиме. Если проблема не наблюдается, проблема кроется в сторонней службе или программе. В этом случае выполните следующие действия.
    Пуск - Поиск / Выполнить - msconfig - ОК и перейдите на вкладку Службы. Установите флажок Не отображать службы Microsoft.
    Отключите все отображенные службы (имеются в виду только не принадлежащие Microsoft) и перезагрузитесь. Если проблема не появляется, причина в одной из этих служб.

    Далее действуйте методом "половинного деления". Включите половину служб и снова перезагрузитесь. Если проблема не появляется, причина в оставшихся отключенных службах. Если проблема воспроизводится, причина во включенных службах - отключите половину из них и снова перезагрузитесь. Действуя таким образом, вы сможете выявить службу, являющуюся причиной проблемы, и определить программу, которой она принадлежит.
    Аналогичным образом можно поступить на вкладке Автозагрузка.
    Здесь тоже не следует отключать пункты, производителем которых является Microsoft. Отключение программ других производителей может привести к неправильной работе устройств в том случае, если вы отключите их драйверы. Поэтому программы производителей вашего аппаратного обеспечения (например, Intel) лучше не отключать, либо отключать в самую последнюю очередь.

    Далее можно порекомендовать лишь обновление программы до последней версии или ее удаление.

    Подробнее об этой диагностике читайте здесь.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  25. Это понравилось:


  26. #38
    Junior Member Репутация
    Регистрация
    27.11.2014
    Сообщений
    73
    Вес репутации
    41
    Dellfix:

  27. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1066
    • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
    • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  28. Это понравилось:


  29. #40
    Junior Member Репутация
    Регистрация
    27.11.2014
    Сообщений
    73
    Вес репутации
    41
    Вроде галочки msconfig'e поубирал все ок стало, показалось, что тормозила компьютер служба NetMeeting Remote Desktop Sharing.
    SecurityCheck by glax24:
    Последний раз редактировалось lolocik; 02.12.2014 в 15:30.

  • Уважаемый(ая) lolocik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Китайский вирус
      От Женя *** 164579063 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 02.10.2014, 23:21
    2. Китайский вирус
      От Qipe в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 15.12.2009, 18:38
    3. Китайский вирус
      От Antonnio в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 10.10.2007, 17:51

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00818 seconds with 18 queries