Страница 2 из 2 Первая 12
Показано с 21 по 30 из 30.

Программы сами устанавливаются [not-a-virus:HEUR:AdWare.NSIS.Vopak.heur, not-a-virus:HEUR:AdWare.Win32.OutBrowse.heur ] (заявка № 188455)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Выполните скрипт в uVS и пришлите карантин

    Код:
    ;uVS v3.86.4 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.3
    v385c
    BREG
    dirzooex %SystemDrive%\PROGRAM FILES (X86)\FFB8305A-1438947558-0094-FC95-8649FECE553F
    zoo %SystemDrive%\PROGRAM FILES (X86)\FFB8305A-1438947558-0094-FC95-8649FECE553F\KNSHF746.TMP
    bl ED8E33069FCEBD8BF64B7485D1571EF9 732672
    delall %SystemDrive%\PROGRAM FILES (X86)\FFB8305A-1438947558-0094-FC95-8649FECE553F\KNSHF746.TMP
    dirzooex %SystemDrive%\USERS\HP\APPDATA\LOCAL\SMARTWEB
    zoo %SystemDrive%\USERS\HP\APPDATA\LOCAL\SMARTWEB\__U.EXE
    bl 7EAE514F09AC3F50DF8AA0BAF562D647 172673
    delall %SystemDrive%\USERS\HP\APPDATA\LOCAL\SMARTWEB\__U.EXE
    zoo %SystemDrive%\PROGRAM FILES (X86)\BAIDU\PPS.EXE
    bl E315CADAEED4CAB91565C0AA3D5F0592 77824
    delall %SystemDrive%\PROGRAM FILES (X86)\BAIDU\PPS.EXE
    zoo F:\LINDVIOR\L2UPDATER.EXE
    deldir %SystemDrive%\IQIYI VIDEO
    deldir %SystemDrive%\PROGRAM FILES (X86)\ANYPROTECTEX
    dirzooex %SystemDrive%\USERS\HP\APPDATA\ROAMING\ISTARTSURF
    zoo %SystemDrive%\USERS\HP\APPDATA\ROAMING\ISTARTSURF\UNINSTALLMANAGER.EXE
    bl 262C87E31FA0361B05337D080564B752 1782272
    delall %SystemDrive%\USERS\HP\APPDATA\ROAMING\ISTARTSURF\UNINSTALLMANAGER.EXE
    deldir %SystemDrive%\USERS\HP\APPDATA\ROAMING\ASPACKAGE
    deldir %SystemDrive%\USERS\HP\APPDATA\ROAMING\CPUMINER
    deldir %SystemDrive%\PROGRAM FILES (X86)\BAIDU
    deldir %SystemDrive%\USERS\HP\APPDATA\ROAMING\ISTARTSURF
    deldir %SystemDrive%\USERS\HP\APPDATA\LOCAL\SMARTWEB
    zoo %SystemDrive%\USERS\HP\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\LLA2AR0Y\REIMAGE[1].EXE
    zoo %SystemDrive%\USERS\HP\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\LMHM25R6\REIMAGE[1].EXE
    dirzooex %SystemDrive%\PROGRAMDATA\3WINMANPRO3
    deldir %SystemDrive%\PROGRAMDATA\3WINMANPRO3
    dirzooex %SystemDrive%\PROGRAMDATA\CWINMANPROC
    deldir %SystemDrive%\PROGRAMDATA\CWINMANPROC
    zoo %SystemDrive%\PROGRAMDATA\QWINMANPROQ\PROTECTWINDOWSMANAGER.EXE
    bl 579FD11E112542A0D5D43838CCA08309 708264
    delall %SystemDrive%\PROGRAMDATA\QWINMANPROQ\PROTECTWINDOWSMANAGER.EXE
    deldir %SystemDrive%\PROGRAMDATA\RWINMANPROR
    addsgn 1AB07C9B5583338CF42B627DA804DEC9E9DDAA7DFDDE0FF3C9E7D1372CF27DC7E29C1254F86E633F23BB7C90C47E4AFA7DD05257B190F92C2C04A3DC63EF3570 8 Adware.Mutabaha.328 [DrWeb]
    dirzooex %SystemDrive%\PROGRAMDATA\YWINMANPROY
    deldir %SystemDrive%\PROGRAMDATA\YWINMANPROY
    dirzooex %SystemDrive%\PROGRAMDATA\FWINMANPROF
    deldir %SystemDrive%\PROGRAMDATA\FWINMANPROF
    dirzooex %SystemDrive%\PROGRAMDATA\HWINMANPROH
    deldir %SystemDrive%\PROGRAMDATA\HWINMANPROH
    dirzooex %SystemDrive%\PROGRAMDATA\LWINMANPROL
    deldir %SystemDrive%\PROGRAMDATA\LWINMANPROL
    dirzooex %SystemDrive%\PROGRAMDATA\PWINMANPROP
    deldir %SystemDrive%\PROGRAMDATA\PWINMANPROP
    dirzooex %SystemDrive%\PROGRAMDATA\VWINMANPROV
    deldir %SystemDrive%\PROGRAMDATA\VWINMANPROV
    zoo %SystemDrive%\PROGRAMDATA\YWINMANPROY\PROTECTWINDOWSMANAGER.EXE
    zoo %SystemDrive%\PROGRAMDATA\GWINMANPROG\PROTECTWINDOWSMANAGER.EXE
    zoo %SystemDrive%\PROGRAMDATA\FWINMANPROF\PROTECTWINDOWSMANAGER.EXE
    zoo %SystemDrive%\PROGRAMDATA\HWINMANPROH\PROTECTWINDOWSMANAGER.EXE
    zoo %SystemDrive%\PROGRAMDATA\LWINMANPROL\PROTECTWINDOWSMANAGER.EXE
    zoo %SystemDrive%\PROGRAMDATA\PWINMANPROP\PROTECTWINDOWSMANAGER.EXE
    zoo %SystemDrive%\PROGRAMDATA\VWINMANPROV\PROTECTWINDOWSMANAGER.EXE
    chklst
    delvir
    zoo F:\STAR WARS-THE OLD REPUBLIC\LAUNCHER.BAT
    del F:\STAR WARS-THE OLD REPUBLIC\LAUNCHER.BAT
    regt 27
    regt 28
    regt 29
    czoo
    restart
    сделайте новый образ автозапуска.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    13.08.2015
    Сообщений
    16
    Вес репутации
    38
    отослал

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Выполните скрипт в uVS и пришлите карантин

    Код:
    ;uVS v3.86.4 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.3
    v385c
    BREG
    deldir %SystemDrive%\USERS\HP\APPDATA\LOCAL\SMARTWEB
    unload %SystemDrive%\PROGRAM FILES (X86)\FFB8305A-1438947558-0094-FC95-8649FECE553F\KNSA825B.TMP
    bl 07BDEC4AB8CA8A848D268B8C64F05E33 750080
    dirzooex %SystemDrive%\PROGRAM FILES (X86)\FFB8305A-1438947558-0094-FC95-8649FECE553F
    deldir %SystemDrive%\PROGRAM FILES (X86)\FFB8305A-1438947558-0094-FC95-8649FECE553F
    delref HTTP://WWW.ISTARTSURF.COM/?TYPE=HP&TS=1439661003&Z=21E223B3F0C97DB3C281DA1G7ZCCAEFOZZJCKTMLMA&FROM=FACE&UID=ST2000DM001-1ER164_Z4Z0S1FF
    zoo %SystemDrive%\USERS\HP\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\LLA2AR0Y\REIMAGE[1].EXE
    del %SystemDrive%\USERS\HP\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\LLA2AR0Y\REIMAGE[1].EXE
    zoo %SystemDrive%\PROGRAMDATA\YWINMANPROY\PROTECTWINDOWSMANAGER.EXE
    bl 579FD11E112542A0D5D43838CCA08309 708264
    delall %SystemDrive%\PROGRAMDATA\YWINMANPROY\PROTECTWINDOWSMANAGER.EXE
    zoo %SystemDrive%\PROGRAMDATA\VWINMANPROV\PROTECTWINDOWSMANAGER.EXE
    delall %SystemDrive%\PROGRAMDATA\VWINMANPROV\PROTECTWINDOWSMANAGER.EXE
    zoo %SystemDrive%\PROGRAMDATA\RWINMANPROR\PROTECTWINDOWSMANAGER.EXE
    delall %SystemDrive%\PROGRAMDATA\RWINMANPROR\PROTECTWINDOWSMANAGER.EXE
    zoo %SystemDrive%\PROGRAMDATA\QWINMANPROQ\PROTECTWINDOWSMANAGER.EXE
    delall %SystemDrive%\PROGRAMDATA\QWINMANPROQ\PROTECTWINDOWSMANAGER.EXE
    zoo %SystemDrive%\PROGRAMDATA\PWINMANPROP\PROTECTWINDOWSMANAGER.EXE
    delall %SystemDrive%\PROGRAMDATA\PWINMANPROP\PROTECTWINDOWSMANAGER.EXE
    zoo %SystemDrive%\PROGRAMDATA\LWINMANPROL\PROTECTWINDOWSMANAGER.EXE
    delall %SystemDrive%\PROGRAMDATA\LWINMANPROL\PROTECTWINDOWSMANAGER.EXE
    zoo %SystemDrive%\PROGRAMDATA\HWINMANPROH\PROTECTWINDOWSMANAGER.EXE
    delall %SystemDrive%\PROGRAMDATA\HWINMANPROH\PROTECTWINDOWSMANAGER.EXE
    zoo %SystemDrive%\PROGRAMDATA\GWINMANPROG\PROTECTWINDOWSMANAGER.EXE
    delall %SystemDrive%\PROGRAMDATA\GWINMANPROG\PROTECTWINDOWSMANAGER.EXE
    zoo %SystemDrive%\PROGRAMDATA\FWINMANPROF\PROTECTWINDOWSMANAGER.EXE
    delall %SystemDrive%\PROGRAMDATA\FWINMANPROF\PROTECTWINDOWSMANAGER.EXE
    zoo %SystemDrive%\PROGRAMDATA\CWINMANPROC\PROTECTWINDOWSMANAGER.EXE
    delall %SystemDrive%\PROGRAMDATA\CWINMANPROC\PROTECTWINDOWSMANAGER.EXE
    zoo %SystemDrive%\PROGRAMDATA\3WINMANPRO3\PROTECTWINDOWSMANAGER.EXE
    delall %SystemDrive%\PROGRAMDATA\3WINMANPRO3\PROTECTWINDOWSMANAGER.EXE
    zoo %SystemDrive%\PROGRAMDATA\6WINMANPRO6\PROTECTWINDOWSMANAGER.EXE
    delall %SystemDrive%\PROGRAMDATA\6WINMANPRO6\PROTECTWINDOWSMANAGER.EXE
    del F:\STAR WARS-THE OLD REPUBLIC\LАUNСHЕR.BАT.EXE
    dirzooex %SystemDrive%\PROGRAMDATA\YWINMANPROY
    deldir %SystemDrive%\PROGRAMDATA\YWINMANPROY
    dirzooex %SystemDrive%\PROGRAMDATA\FWINMANPROF
    deldir %SystemDrive%\PROGRAMDATA\FWINMANPROF
    dirzooex %SystemDrive%\PROGRAMDATA\HWINMANPROH
    deldir %SystemDrive%\PROGRAMDATA\HWINMANPROH
    dirzooex %SystemDrive%\PROGRAMDATA\LWINMANPROL
    deldir %SystemDrive%\PROGRAMDATA\LWINMANPROL
    dirzooex %SystemDrive%\PROGRAMDATA\PWINMANPROP
    deldir %SystemDrive%\PROGRAMDATA\PWINMANPROP
    dirzooex %SystemDrive%\PROGRAMDATA\VWINMANPROV
    deldir %SystemDrive%\PROGRAMDATA\VWINMANPROV
    czoo
    restart
    - сделайте лог Check Browsers' LNK by Dragokas & regist. Заархивируйте его и прикрепите к сообщению.


    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.

  5. #24
    Junior Member Репутация
    Регистрация
    13.08.2015
    Сообщений
    16
    Вес репутации
    38
    выслал

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    1) - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.


    2)
    • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

    3) Посмотрите если в C:\AdwCleaner есть другие также прикрепите их.

  7. #26
    Junior Member Репутация
    Регистрация
    13.08.2015
    Сообщений
    16
    Вес репутации
    38
    сделал

  8. #27

  9. #28
    Junior Member Репутация
    Регистрация
    13.08.2015
    Сообщений
    16
    Вес репутации
    38
    Теперь все отлично. Спасибо

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    • Пожалуйста, запустите adwcleaner.exe
    • Нажмите Uninstall (Удалить).
    • Подтвердите удаление нажав кнопку: Да.


    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  11. #30
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 34
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files (x86)\google\chrome\application\chrome.bat - not-a-virus:AdWare.BAT.Clicker.af
      2. c:\program files\internet explorer\iexplore.bat - not-a-virus:AdWare.BAT.Clicker.af
      3. c:\users\hp\appdata\roaming\ani9myl.exe - not-a-virus:WebToolbar.Win32.CroRi.fte
      4. \reimage[1].exe._4a678ff4158a61cf57a890327408e338c4787dc2 - not-a-virus:HEUR:AdWare.Win32.OutBrowse.heur
      5. \__u.exe._32be00c9b8bd83bf621e433ec87de21b08f82098 - not-a-virus:AdWare.Win32.PriceGong.a ( DrWEB: archive:, AVAST4: Win32:Malware-gen )
      6. \uninstall.exe._ba2261c5adcb152f480a70ba576d00c25c 427e30 - not-a-virus:AdWare.NSIS.ConvertAd.cwh ( AVAST4: Win32:Adware-gen [Adw] )
      7. \vnsz7f84.tmp._4c1be0e76ce18154926e8c7ab99e988c3d0 e48d8 - not-a-virus:HEUR:AdWare.NSIS.Vopak.heur
      8. \vnsz7f84.tmp._533054968a93b759c8338d3c4c04115b890 c1c05 - not-a-virus:HEUR:AdWare.NSIS.Vopak.heur


  • Уважаемый(ая) infear, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 17
      Последнее сообщение: 07.08.2015, 17:00
    2. Ответов: 10
      Последнее сообщение: 16.06.2015, 11:42
    3. Карантин 4765D4C9ED118EB01609CC8896FEF281 [not-a-virus:AdWare.Win32.Vopak.aoy, not-a-virus:HEUR:AdWare.Win32.Conv= ertAd.heur]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 14.05.2015, 04:09
    4. Карантин 7B2C4173329AF20B4CA014005A02D9D7 [not-a-virus:HEUR:AdWare.MSIL.Kranet.heur, not-a-virus:HEUR:AdWare.Win3= 2.InstallMonster.gen]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 24.07.2014, 05:12
    5. Ответов: 6
      Последнее сообщение: 17.05.2014, 22:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00141 seconds with 18 queries