Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

Комп не открывает папки все хуже и хуже [Trojan.WinLNK.StartPage.c ] (заявка № 155235)

  1. #1
    Junior Member Репутация
    Регистрация
    15.02.2009
    Сообщений
    41
    Вес репутации
    33

    Комп не открывает папки все хуже и хуже [Trojan.WinLNK.StartPage.c ]

    Здравствуйте, помогите пожалуйста, похоже у племянницы на компе вирус. Сначала просто было не войти в Мой компьютер, комп при этом как бы подвисал, затем Windows8 предлагала завершить процесс или еще подождать. Однако в Проводник еще можно было попасть и смотреть папки, если заходить через Управление - Управление дисками. Запустить из этих папок программы не удавалось, но из Загрузок гугл хрома все-таки удалось запустить drweb в безопасном режиме. Затем мы многократно запускали бесплатные лечебные утилиты drweb и каспера в безопасном, затем в обычном режиме. У меня еще было подозрение на неисправность диска, т к chkdsk несколько сеансов не мог перешагнуть через 27%, но потом система все-таки запустилась. При лечении каждый раз находили вирусы с новыми названиями, общим числом штук 40, которые, как сообщали утилиты, успешно вылечивались. Теперь я боюсь продолжать этот процесс, потому что с открытием папок стало еще хуже, теперь и через Управление дисками папки не открываются, а Загрузки через гугл хром открываются на секунду и сразу закрываются, спасаюсь только командной строкой, но боюсь, что скоро нас совсем задушит. У племянниц наставлено игр, каких-то виртуальных диков, да еще поставлен антивируc Eset пробная версия, скоро заканчивается, и в нем тоже был типа вылечен троян в dll. Я не могу его полностью выключить, такой кнопки не нашла, только частично галками.Посмотрите, пожалуйста, вашим опытным глазом на наши логи. Интернет вроде работает, только благодаря этому логи удалось переслать на другой комп и привязать к письму.
    Вложения Вложения
    Последний раз редактировалось mkondrina; 14.02.2014 в 19:49. Причина: пропустила два слова смысл непонятен

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,464
    Вес репутации
    343
    Уважаемый(ая) mkondrina, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,434
    Вес репутации
    730
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     QuarantineFile('C:\Users\EF67~1\AppData\Local\Temp\UsageTemp.exe','');
     QuarantineFile('C:\Program Files\Zaxar\ZaxarLoader.exe','');
     QuarantineFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','');
     QuarantineFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.url','');
     DeleteFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.url','32');
     DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','32');
     DeleteFile('C:\Users\EF67~1\AppData\Local\Temp\UsageTemp.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','UsageTemp');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    Zaxar - деинсталируйте.


    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.



    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

  5. #4
    Junior Member Репутация
    Регистрация
    15.02.2009
    Сообщений
    41
    Вес репутации
    33
    Здравствуйте! Спасибо за помощь

    Насчет деинсталлировать zaxar: такого имени не нашла среди приложений, служб, при поиске файлов тоже не найдено, только внутри логов, так что не знаю, что еще сделать

    MD5 карантина: A4A187A4779242710781ED8CA951D514
    Размер файла: 7048322 байт
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,434
    Вес репутации
    730
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     QuarantineFileF('C:\Program Files\Zaxar\','*', true,'',0 ,0);
     QuarantineFile('C:\Program Files\Zaxar\ZaxarLoader.exe','');
     DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe','32');
     DeleteFile('C:\WINDOWS\system32\Tasks\MetaCrawler.job','64');
     DeleteFile('C:\WINDOWS\system32\Tasks\MetaCrawler','64');
     DeleteFile('C:\Users\связной\appdata\roaming\funspace\shadow\funspace.update\funspace.update.process.exe','32');
     DeleteFileMask('C:\Program Files\Zaxar\', '*', true);
     DeleteDirectory('C:\Program Files\Zaxar\', '');
     ExecuteRepair(3);
     ExecuteRepair(4);
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Удалите в AdwCleaner всё, кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите.

  7. #6
    Junior Member Репутация
    Регистрация
    15.02.2009
    Сообщений
    41
    Вес репутации
    33
    Здравствуйте! Спасибо за помощь, вроде все сделала
    Но не понимаю, загрузился карантин или нет. Вроде все прокачалось, но сообщения об успешности я не видела. Карантин должен быть от 16-го февраля
    Вложения Вложения

  8. #7

  9. #8
    Junior Member Репутация
    Регистрация
    15.02.2009
    Сообщений
    41
    Вес репутации
    33
    Почти как и раньше. При попытке открыть любую папку с Рабочего стола или Мой компьютер, нажать правой кнопкой на ярлык на секунду открывается папка или список действий, затем весь экран очищается и через секунду восстанавливается Рабочий стол. Но программы с Рабочего стола начали запускаться. Через Управление - Управление дисками Проводник также не запускается, вернее запускается на секунду и мигает аналогично.

  10. #9

  11. #10
    Junior Member Репутация
    Регистрация
    15.02.2009
    Сообщений
    41
    Вес репутации
    33
    Добрый день, высылаю лог
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,434
    Вес репутации
    730
    Удалите в MBAM всё кроме

    Код:
    C:\Games\Aion-Final\Aion-Final.exe (Trojan.Pincher) -> Действие не было предпринято.
    C:\Users\связной\Desktop\PhotoScape_V3-6-5.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\связной\Desktop\Softs\DTLite.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    Выполните скрипт в AVZ

    Код:
    begin
     ExecuteRepair(8);
     ExecuteWizard('TSW', 2, 2, true);
     RebootWindows(false);
    end.
    компьютер перезагрузится проверьте, что с проблемой?

  13. #12
    Junior Member Репутация
    Регистрация
    15.02.2009
    Сообщений
    41
    Вес репутации
    33
    Проблема сохраняется

  14. #13

  15. #14
    Junior Member Репутация
    Регистрация
    15.02.2009
    Сообщений
    41
    Вес репутации
    33
    Да.

  16. #15

  17. #16
    Junior Member Репутация
    Регистрация
    15.02.2009
    Сообщений
    41
    Вес репутации
    33
    Здравствуйте, спасибо за поддержку, лог прикрепила. Еще хочу сказать, вдруг это как-то связано, что у нас тоже все время браузер самостоятельно открывает сайт oduxa.net
    Вложения Вложения

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,434
    Вес репутации
    730
    Профиксите в HijackThis

    Код:
    O4 - HKLM\..\Run: [Babakan] cmd.exe /k if %date:~6,4%%date:~3,2%%date:~0,2% LEQ 20131027 (exit) else (start http://dinoraptzor.org && exit)
    сделайте новый лог HijackThis

    проблема с открытием папок начинается сразу после включения компьютера до того как вы начнёте запускать браузер и другие программы?

  19. Это понравилось:


  20. #18
    Junior Member Репутация
    Регистрация
    15.02.2009
    Сообщений
    41
    Вес репутации
    33
    Здравствуйте, спасибо за помощь!
    После "пофиксить" кое-что изменилось.
    Мы работаем в Windows8, т.е. после включения компьютера появляется окно Пуск с ярлыками. Потом я щелкаю Рабочий стол. Раньше сразу после этого самопроизвольно стартовал гугл хром с сайтом oduxa(иногда перед этим сайтом успевали заметить еще сайт dinoraptzor). Интернет был не подключен, сайт не мог загрузиться, я спокойно закрывала окно гугл хрома и начинала пробовать открывать папки.
    Теперь гугл хром самопроизвольно не стартует. В безопасном режиме папки открываются, свойства тоже можно посмотреть (до последнего времени это было невозможно). Но Мой компьютер не открылся: открылось пустое окно, побежал зеленый бегунок, дошел почти до конца, стоял-стоял, мне надоело, щелкнула на крестик, закрылось мгновенно без сообщений.
    В обычном режиме гугл хром тоже больше самопроизвольно не стартует. При попытке открыть Мой компьютер или папку с рабочего стола все исчезает, на экране синее окно на секунду, затем восстанавливается рабочий стол (как и было). Свойства папок тоже не открывает, стоит щелкнуть правой кнопкой на папке, как появляется синее окно и все аналогично. Свойства Мой компьютер (т.е. окно Система) открывается спокойно. Изредка при открытии папок получаю сообщение windows, что есть проблема в Проводнике (по-моему, когда пыталась менять настройки гугл хрома)
    В системе когда-то был создан виртуальный cd-rom1, вернее bd-room под буквой g: для игры в Sims3, раньше вел себя активно и после каждой перезагрузки спрашивал, что мы хотим с ним сделать. В последнее время замолчал, молча торчит в Управлении дисками. Может быть, это из-за него не может открыться Мой компьютер или это как-то влияет. Может эту Sims3 деинсталлировать, как думаете, это может помочь?
    Новый лог прикрепила.
    Вложения Вложения

  21. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,434
    Вес репутации
    730
    1) Удалите ComboFix

    2) Выполните скрипт

    Код:
    begin
     ExecuteRepair(6);
     ExecuteRepair(8);
     ExecuteWizard('TSW', 2, 2, true);
     RebootWindows(false);
    end.
    после перезагрузки ещё раз проверьте проблему.

  22. #20
    Junior Member Репутация
    Регистрация
    15.02.2009
    Сообщений
    41
    Вес репутации
    33
    После перезагрузки изменений нет ни в обычном, ни в безопасном режиме, все мигает, как я описала в прошлый раз. Правда, в безопасном режиме через Мой комп - Управление дисками уже удалось открыть диск с: (запустить Проводник). (Еще недавно, но До выполнения ваших последних инструкций, при перезагрузке на пару секунд стал открываться вышеупомянутый bd-room, в виде открытой папки, в ней setup,autorun, потом сам закрывается)

    - - - Добавлено - - -

    И еще в Выходе из системы исчезла кнопка для выключения компьютера (остались только специальные возможности и переключение языка клавиатуры)

  • Уважаемый(ая) mkondrina, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 07.12.2013, 08:34
    2. Keylogger или даже хуже
      От Валерий Гайдуков в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 23.03.2013, 12:37
    3. Ответов: 2
      Последнее сообщение: 29.04.2011, 21:30
    4. ппц...срочно помогите у меня комп все хуже и хуже стал работать...
      От anjelina в разделе Технические и иные вопросы
      Ответов: 2
      Последнее сообщение: 23.05.2009, 22:38

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00892 seconds with 17 queries