Показано с 1 по 10 из 10.

Непонятный вирус. (заявка № 210125)

  1. #1
    Junior Member Репутация
    Регистрация
    05.03.2017
    Сообщений
    4
    Вес репутации
    32

    Непонятный вирус.

    Здравствуйте,
    Не могу нормально пользоваться Интернетом и компьютером. Всплывают рекламные баннеры и спам реклама(даже Youtube и Вконтакте). Испробовала все методы, антивирусы не помогают.
    Как это можно исправить?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) mallas28, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    Здравствуйте!

    Вам необходимо:

    1. Выполнить следующий скрипт в AVZ:
    Код:
    begin
     QuarantineFile('C:\Users\1\AppData\Roaming\vofer\app.py', '');
     QuarantineFile('C:\Users\1\AppData\Roaming\VOF\updater.py', '');
     QuarantineFile('C:\Users\1\AppData\Roaming\setupsk\app.py', '');
     QuarantineFile('C:\Users\1\AppData\Roaming\setupsk\python\pythonw.exe', '');
     QuarantineFile('C:\Users\1\AppData\Roaming\setupsk\ml.py', '');
     QuarantineFile('C:\Users\1\AppData\Roaming\SearchAY\app.py', '');
     QuarantineFile('C:\Users\1\AppData\Roaming\ForceUpdateVOF\updater.py', '');
     QuarantineFile('C:\Users\1\AppData\Roaming\aswast\python\pythonw.exe', '');
     QuarantineFile('C:\Users\1\AppData\Roaming\aswast\app.py', '');
     QuarantineFile('C:\Users\1\AppData\Roaming\VOF\python\pythonw.exe', '');
     QuarantineFile('C:\Users\1\AppData\Roaming\VOF\ml.py', '');
     QuarantineFile('C:\Users\1\AppData\Roaming\vofer\ml.py', '');
     QuarantineFile('C:\Users\1\AppData\Roaming\aswast\ml.py', '');
     QuarantineFile('C:\Users\1\AppData\Roaming\ForceUpdateVOF\ml.py', '');
     QuarantineFile('C:\Users\1\AppData\Roaming\SearchAY\ml.py', '');
     DeleteFile('C:\Users\1\AppData\Roaming\SearchAY\ml.py', '32');
     DeleteFile('C:\Users\1\AppData\Roaming\ForceUpdateVOF\ml.py', '32');
     DeleteFile('C:\Users\1\AppData\Roaming\aswast\ml.py', '32');
     DeleteFile('C:\Users\1\AppData\Roaming\vofer\ml.py', '32');
     DeleteFile('C:\Users\1\AppData\Roaming\VOF\ml.py', '32');
     DeleteFile('C:\Users\1\AppData\Roaming\VOF\python\pythonw.exe', '32');
     DeleteFile('C:\Users\1\AppData\Roaming\aswast\app.py', '32');
     DeleteFile('C:\Users\1\AppData\Roaming\aswast\python\pythonw.exe', '32');
     DeleteFile('C:\Users\1\AppData\Roaming\ForceUpdateVOF\updater.py', '32');
     DeleteFile('C:\Users\1\AppData\Roaming\SearchAY\app.py', '32');
     DeleteFile('C:\Users\1\AppData\Roaming\setupsk\ml.py', '32');
     DeleteFile('C:\Users\1\AppData\Roaming\setupsk\python\pythonw.exe', '32');
     DeleteFile('C:\Users\1\AppData\Roaming\setupsk\app.py', '32');
     DeleteFile('C:\Users\1\AppData\Roaming\VOF\updater.py', '32');
     DeleteFile('C:\Users\1\AppData\Roaming\vofer\app.py', '32');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'snrlrewszq');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'SearchAY');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ForceUpdateVOF');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'aswast');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'vofer');
     ExecuteFile('schtasks.exe', '/delete /TN "aswast" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "aswast2" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "ForceUpdateVOF" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "ForceUpdateVOF2" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "SearchAY" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "SearchAY2" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "setupsk" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "setupsk2" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "VOF" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "VOF2" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "vofer" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "vofer2" /F', 0, 15000, true);
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер будет перезагружен.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху данной темы.

    2. Перетащите лог Check_Browsers_LNK.log из папки с AutoLogger'ом на утилиту ClearLNK, как показано на картинке.
    Лог результата работы программы прикрепите в ответном письме.

    3. Сделайте и пришлите в ответном сообщении лог AdwCleaner и новый лог AutoLogger'a.

    4. Выполните скрипт в AVZ:

    Код:
    var PathAutoLogger, CMDLine : string;
    
    begin
       clearlog;
       PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
       AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
        SaveLog(PathAutoLogger+'report3.log');
            if FolderIsEmpty(PathAutoLogger+'CrashDumps')
                    then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log"'
                    else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
              if FileExists('7za.exe') then ExecuteFile('7za.exe', CMDLine, 0, 180000, false)
                    else ExecuteFile('7za.pif', CMDLine, 0, 180000, false);
        AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode ' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
    end.
    архив Report.7z из папки с AutoLogger пожалуйста, прикрепите к своему сообщению. Выполнение скрипта может занять несколько минут.

  5. #4
    Junior Member Репутация
    Регистрация
    05.03.2017
    Сообщений
    4
    Вес репутации
    32
    Сделала!
    Вложения Вложения

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    Знакомый Вам файл?

    Код:
    O22 - Ready: DrWeb - C:\soft\DrWebSplash.exe
    Выполните следующий скрипт в AVZ:
    Код:
    begin
     DeleteFile('C:\Users\1\Favorites\Links\Интернет.url','32');
    end.
    Удалите, если не пользуетесь.
    Код:
    Unity Web Player [2017/02/20 15:56:51]-->C:\Users\1\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser

  7. #6
    Junior Member Репутация
    Регистрация
    05.03.2017
    Сообщений
    4
    Вес репутации
    32
    Я все сделала, но реклама так и осталась. Может я чем то ошиблась?

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    Вы не ответили на вопрос.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.



    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

  9. #8
    Junior Member Репутация
    Регистрация
    05.03.2017
    Сообщений
    4
    Вес репутации
    32
    Сделала
    Вложения Вложения

  10. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    Вы ответите на заданный вопрос ?

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\1\appdata\roaming\aswast\app.py - not-a-virus:AdWare.Python.PBot.r


  • Уважаемый(ая) mallas28, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Непонятный вирус
      От SkillRu1337 в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 10.04.2014, 19:02
    2. Непонятный вирус
      От PADRE в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 07.08.2011, 23:13
    3. Непонятный вирус
      От Villan в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 06.02.2011, 16:03
    4. Непонятный вирус
      От racergolf в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.05.2009, 08:41
    5. Непонятный вирус
      От NLO в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 23.03.2009, 20:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00396 seconds with 19 queries