Показано с 1 по 17 из 17.

ZaxarLoader (заявка № 209221)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    10.02.2017
    Сообщений
    8
    Вес репутации
    32

    Thumbs up ZaxarLoader

    Скачалось вот Это. Периодически вылетают непонятные сайт. Помоги уничтожить, пожалуйста.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Иван Лакомов, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member (OID) Репутация
    Регистрация
    10.02.2017
    Сообщений
    8
    Вес репутации
    32
    Очень сложно у Вас воспользоватся услугой Помогите+
    Постоянно вылетает реклама через 30-40 минут, помогите это исправить.
    Последний раз редактировалось Иван Лакомов; 12.02.2017 в 14:46.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Выполните скрипт в AVZ:
    Код:
    begin
    ExecuteAVUpdate;
     DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '32');
     DeleteFile('C:\Users\IVAN\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll', '32');
     DeleteFile('C:\Users\IVAN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ZaxarGameBrowser.lnk');
     DeleteFileMask('c:\users\ivan\appdata\local\mail.ru\Sputnik', '*', true);
     DeleteFileMask('c:\program files (x86)\zaxar', '*', true);
     DeleteDirectory('c:\users\ivan\appdata\local\mail.ru\Sputnik');
     DeleteDirectory('c:\program files (x86)\zaxar');
     DelBHO('{8E8F97CD-60B5-456F-A201-73065652D099}');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Zaxar');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Ghhyhe');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Windows Update Installer');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Windows Live');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новый лог такой версией Autologger. Где Вы, кстати. такую древнюю нашли, которой лог делали?

    Сделайте лог Malwarebytes AdwCleaner.
    WBR,
    Vadim

  6. #5
    Junior Member (OID) Репутация
    Регистрация
    10.02.2017
    Сообщений
    8
    Вес репутации
    32
    С 2015 года вроде...
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Он обновляется постоянно, вместе с AVZ и другими утилитами.

    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C3].txt, прикрепите к своему следующему сообщению.

    И лог Autologger, наконец, приложите сделанный той версией, что я просил. Снова старый прикрепили, от 10 числа.
    Последний раз редактировалось Vvvyg; 14.02.2017 в 21:29.
    WBR,
    Vadim

  8. #7
    Junior Member (OID) Репутация
    Регистрация
    10.02.2017
    Сообщений
    8
    Вес репутации
    32
    Дико извиняюсь, я чет в торопях...
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    М-м.. А у вас там правда ещё 13-е число, судя по логам?

    Удалите расширение SearchWay в Хроме.
    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемой.
    WBR,
    Vadim

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    + деинсталируйте Игровой центр
    и Unity Web Player если сами не ставили.

    Профиксите в HijackThis

    Код:
    O4 - HKCU\..\Policies\Explorer\Run: [Windows Live] C:\Users\IVAN\AppData\Roaming\Windows Live\xfqrsdndor.exe
    O4-32 - HKLM\..\Run: [NeteaseGacc] "E:\GAMES\Revelation\Новая папка\ty\game\uu\uu.exe"
    O22 - ScheduledTask: (Ready) httphophitnewsruenergysm - {root} - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://hophitnews.ru/energysm

    Сделайте свежие логи Autologger-ом.

  11. #10
    Junior Member (OID) Репутация
    Регистрация
    10.02.2017
    Сообщений
    8
    Вес репутации
    32
    Код:
    O22 - ScheduledTask: (Ready) httphophitnewsruenergysm - {root} - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://hophitnews.ru/energysm
    вот это не нашел
    Вложения Вложения
    Последний раз редактировалось regist; 15.02.2017 в 11:19.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Что с проблемой?
    WBR,
    Vadim

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от Иван Лакомов Посмотреть сообщение
    вот это не нашел
    Потому что фиксить надо в свежем хиджаке, а не в допотопном.
    он в отдельной папке ..\AutoLogger\HiJackThis это и в описание к Автологеру указано.
    Переделывайте и потом свежий лог. Свежей версией Автологера, а не вашей от 2015 года.

    - - - - -Добавлено - - - - -

    Тот Autologger, который был у вас раньше вообще удалите, чтобы больше не путаться. Он давно устарел и там практически всё поменялось.

  14. #13
    Junior Member (OID) Репутация
    Регистрация
    10.02.2017
    Сообщений
    8
    Вес репутации
    32
    Удалил все старые файлы, скачал новые по ссылкам, что дали и с форума.
    Вложения Вложения

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    1) - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    2)
    Цитата Сообщение от regist Посмотреть сообщение
    деинсталируйте Игровой центр
    и Unity Web Player если сами не ставили.
    не сделали.

    3) что с проблемой?

  16. #15
    Junior Member (OID) Репутация
    Регистрация
    10.02.2017
    Сообщений
    8
    Вес репутации
    32
    я их ставил сам.
    Пока вылет рекламы не наблюдается.
    СПАСИБО.

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от regist Посмотреть сообщение
    ) - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
    так и не сделали .

    +
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  18. #17

  • Уважаемый(ая) Иван Лакомов, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 25.11.2016, 23:01
    2. zaxarloader.exe + куча плюх от mail.ru
      От mcrame в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 31.05.2016, 21:55
    3. Ответов: 7
      Последнее сообщение: 11.05.2016, 19:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01331 seconds with 19 queries