Junior Member (OID)
Вес репутации
33
Самопроизвольно запускаются инсталляторы разных непонятных программ.
Здравствуйте.
При включенном интернете (он правда всегда включен) самопроизвольно запускаются инсталляторы разных непонятных программ.
Фалы по инструкции приложил.
Помогите, пожалуйста.
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Ivan Devyatov , спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи .
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект .
Внимание !!! База поcледний раз обновлялась 23.02.2014 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Базы обновляем и делаем новые логи.
Junior Member (OID)
Вес репутации
33
Вложения
Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе . Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора ), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt . Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве .
Скачайте Check Browsers' LNK и сохраните архив с утилитой на Рабочем столе Распакуйте архив с утилитой в отдельную папку Запустите Check Browsers LNK.exe Обратите внимание , что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора , при необходимости укажите пароль администратора и нажмите Да
После окончания работы программы в папке Log будет сохранен отчет Check_Browsers_LNK.log Прикрепите этот отчет в вашей теме.
Junior Member (OID)
Вес репутации
33
Вложения
Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе. Распакуйте архив с утилитой в отдельную папку. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG . Прикрепите этот отчет к своему следующему сообщению.
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Junior Member (OID)
Вес репутации
33
Выполнил. Отчеты прилагаю. По ADW Cleaner'у не понял какой отчет приложить (создалось два отчета), поэтому прилагаю оба.
Вложения
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание : необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD" , "Driver MD5" и "90 Days Files" . Нажмите кнопку Scan . После окончания сканирования будет создан отчет (FRST.txt ) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt ). Пожалуйста, прикрепите его в следующем сообщении.
Junior Member (OID)
Вес репутации
33
Вложения
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [gmsd_ru_264] => [X]
HKLM-x32\...\Run: [gmsd_ru_274] => [X]
HKLM-x32\...\Run: [SmartWeb] => C:\Users\user\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
HKLM-x32\...\Run: [gmsd_ru_005010001] => C:\Program Files (x86)\gmsd_ru_005010001\gmsd_ru_005010001.exe [3984552 2015-06-11] ()
HKLM-x32\...\RunOnce: [upgmsd_ru_005010001.exe] => C:\Users\user\AppData\Local\gmsd_ru_005010001\upgmsd_ru_005010001.exe [3306952 2015-06-11] ()
HKLM-x32\...\RunOnce: [Update] => C:\Users\user\AppData\Roaming\ASPackage\ASPackage.exe /runonce
AppInit_DLLs-x32: C:\PROGRA~2\COMMON~1\Baidu\BDWEBA~1\20320~1.0\BDEWebAdapterFrame.dll => "C:\PROGRA~2\COMMON~1\Baidu\BDWEBA~1\20320~1.0\BDEWebAdapterFrame.dll" File not found
AppInit_DLLs-x32: , => "" File not found
Startup: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-06-12]
ShortcutTarget: SmartWeb.lnk -> C:\Users\user\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
ShellIconOverlayIdentifiers: [.QMDeskTopGCIcon] -> {B7667919-3765-4815-A66D-98A09BE662D6} => No File
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1434079762&z=165b529b158825e114ef6d1g1z0c2z3ebm4tbm6q7g&from=cmi&uid=ST9500325AS_5VET6S82XXXX5VET6S82
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1434079762&z=165b529b158825e114ef6d1g1z0c2z3ebm4tbm6q7g&from=cmi&uid=ST9500325AS_5VET6S82XXXX5VET6S82
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1434079762&z=165b529b158825e114ef6d1g1z0c2z3ebm4tbm6q7g&from=cmi&uid=ST9500325AS_5VET6S82XXXX5VET6S82&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1434079762&z=165b529b158825e114ef6d1g1z0c2z3ebm4tbm6q7g&from=cmi&uid=ST9500325AS_5VET6S82XXXX5VET6S82
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1434079762&z=165b529b158825e114ef6d1g1z0c2z3ebm4tbm6q7g&from=cmi&uid=ST9500325AS_5VET6S82XXXX5VET6S82
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1434079762&z=165b529b158825e114ef6d1g1z0c2z3ebm4tbm6q7g&from=cmi&uid=ST9500325AS_5VET6S82XXXX5VET6S82&q={searchTerms}
HKU\S-1-5-21-292285555-560356654-923029235-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1434079762&z=165b529b158825e114ef6d1g1z0c2z3ebm4tbm6q7g&from=cmi&uid=ST9500325AS_5VET6S82XXXX5VET6S82&q={searchTerms}
HKU\S-1-5-21-292285555-560356654-923029235-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1434079762&z=165b529b158825e114ef6d1g1z0c2z3ebm4tbm6q7g&from=cmi&uid=ST9500325AS_5VET6S82XXXX5VET6S82
HKU\S-1-5-21-292285555-560356654-923029235-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.com/?trackid=sp-006
HKU\S-1-5-21-292285555-560356654-923029235-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1434079762&z=165b529b158825e114ef6d1g1z0c2z3ebm4tbm6q7g&from=cmi&uid=ST9500325AS_5VET6S82XXXX5VET6S82&q={searchTerms}
HKU\S-1-5-21-292285555-560356654-923029235-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1434079762&z=165b529b158825e114ef6d1g1z0c2z3ebm4tbm6q7g&from=cmi&uid=ST9500325AS_5VET6S82XXXX5VET6S82
SearchScopes: HKU\S-1-5-21-292285555-560356654-923029235-1000 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=ST9500325AS_5VET6S82XXXX5VET6S82&ts=1434079793&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-292285555-560356654-923029235-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=ST9500325AS_5VET6S82XXXX5VET6S82&ts=1434079793&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-292285555-560356654-923029235-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=ST9500325AS_5VET6S82XXXX5VET6S82&ts=1434079793&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-292285555-560356654-923029235-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=ST9500325AS_5VET6S82XXXX5VET6S82&ts=1434079793&type=default&q={searchTerms}
BHO-x32: LuckyTab Class -> {51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} -> C:\Program Files (x86)\MiuiTab\SupTab.dll [2015-06-08] (Thinknice Co. Limited)
BHO-x32: No Name -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> No File
BHO-x32: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> No File
Toolbar: HKLM-x32 - No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File
Toolbar: HKU\S-1-5-21-292285555-560356654-923029235-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File
DefaultPrefix-x32: => http://spacesearch.ru/?ri=1&rsid=7eb67c46b5632971858ea8e95e5aa653&q= <==== ATTENTION
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe http://www.mystartsearch.com/?type=sc&ts=1434079762&z=165b529b158825e114ef6d1g1z0c2z3ebm4tbm6q7g&from=cmi&uid=ST9500325AS_5VET6S82XXXX5VET6S82
FF Plugin-x32: @baidu.com/BaiduExpert-npplugin -> C:\Program Files (x86)\Common Files\Baidu\BDWebAdapter\2.0.320.0\npBDExNP.dll No File
FF Plugin-x32: @baidu.com/BaidusdDetectNPPlugin -> C:\Program Files (x86)\BaiduSd2.1\BaiduSd\2.1.0.3086\explugin\npBaiduSDDetectPlug.dll No File
FF Plugin-x32: @qq.com/npAndroidAssistant -> C:\Program Files (x86)\Common Files\Tencent\QQPhoneManager\2.0.201.3198\npQQPhoneManagerExt.dll No File
FF Plugin-x32: @qq.com/QQPCMgr -> C:\Program Files (x86)\Tencent\QQPCMgr\10.9.16349.225\npQMExtensionsMozilla.dll No File
FF Extension: No Name - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2014-02-14]
FF Extension: No Name - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{95778f0c-827d-4aba-b416-f07dd840fd6a} [not found]
FF Extension: No Name - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] [not found]
OPR StartupUrls: "hxxp://10kanal.org/?src=hp2&subid1=dec", "hxxp://10kanal.org/?src=hp2&subid1=dec"
OPR Extension: (Яндекс) - C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Extensions\akkhkcocfnopiccplnimkefmaejepdlj [2014-12-29]
OPR Extension: (CinemaPlus-4.5vV07.06) - C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Extensions\bfaohpmjmhdgnjblojekjlnadhehiadj [2015-06-08]
OPR Extension: (Cinema Plus2.7gV06.06) - C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Extensions\lkadffjmnaiokkdncgdlecdegajoiemi [2015-06-07]
StartMenuInternet: (HKLM) Opera - C:\Program Files (x86)\Opera\Opera.exe http://www.istartsurf.com/?type=sc&ts=1433708931&z=585851877def7778fe8375cgbz5c0c9m1e1bdtao8t&from=face&uid=ST9500325AS_5VET6S82XXXX5VET6S82
R2 timuneqi; C:\Users\user\AppData\Roaming\4C4C4544-1433345153-5610-8059-C8C04F465631\hnss6A63.tmp [390144 2015-06-03] () [File not signed]
R2 vequhiqy; C:\Users\user\AppData\Roaming\4C4C4544-1433345153-5610-8059-C8C04F465631\nsf56E8.tmp [230400 2015-06-12] () [File not signed]
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [695976 2015-06-12] (DTools LIMITED) <==== ATTENTION
R2 zedepory; C:\Users\user\AppData\Roaming\4C4C4544-1433680352-5610-8059-C8C04F465631\hnslABCE.tmp [166912 2015-06-07] () [File not signed]
S2 BDExpertSvc; "C:\Program Files (x86)\Baidu\BaiduExpert\1.3.201.1719\BDExpertSvc.exe" -r [X]
S2 insvc_1.10.0.14; "C:\Program Files (x86)\Infonaut_1.10.0.14\Service\insvc.exe" [X]
S2 scsvc_1.10.0.16; "C:\Program Files (x86)\SuperClick_1.10.0.16\Service\scsvc.exe" [X]
R1 scfd_1_10_0_16; C:\Windows\System32\drivers\scfd_1_10_0_16.sys [58240 2015-05-14] (SuperClick)
R1 TAOKernelDriver; C:\Windows\System32\Drivers\TAOKernel64.sys [174392 2015-06-03] (Tencent Technology(Shenzhen) Company Limited)
S3 TSSKX64; C:\Windows\System32\drivers\tsskx64.sys [38200 2015-06-03] (电脑管家)
S1 BDDefense; system32\drivers\BDDefense.sys [X]
S1 BDEnhanceBoost; system32\drivers\BDEnhanceBoost.sys [X]
S3 esihdrv; \??\C:\Users\user\AppData\Local\Temp\esihdrv.sys [X]
2015-06-12 08:30 - 2015-06-12 08:30 - 00000000 ____D C:\Users\Все пользователи\IHProtectUpDate
2015-06-12 08:30 - 2015-06-12 08:30 - 00000000 ____D C:\ProgramData\IHProtectUpDate
2015-06-12 08:29 - 2015-06-12 08:45 - 00000000 ____D C:\Users\Все пользователи\MailUpdate
2015-06-12 08:29 - 2015-06-12 08:45 - 00000000 ____D C:\ProgramData\MailUpdate
2015-06-12 08:29 - 2015-06-12 08:33 - 00000000 ____D C:\Users\user\AppData\Local\gmsd_ru_005010001
2015-06-12 08:29 - 2015-06-12 08:30 - 00000000 ____D C:\Program Files (x86)\MiuiTab
2015-06-12 08:29 - 2015-06-12 08:29 - 00004028 _____ C:\Windows\System32\Tasks\SmartWeb Upgrade Trigger Task
2015-06-12 08:29 - 2015-06-12 08:29 - 00000000 ____D C:\Users\Все пользователи\WindowsMangerProtect
2015-06-12 08:29 - 2015-06-12 08:29 - 00000000 ____D C:\Users\user\AppData\Roaming\mystartsearch
2015-06-12 08:29 - 2015-06-12 08:29 - 00000000 ____D C:\Users\user\AppData\Roaming\MailUpdate
2015-06-12 08:29 - 2015-06-12 08:29 - 00000000 ____D C:\Users\user\AppData\Local\SmartWeb
2015-06-12 08:29 - 2015-06-12 08:29 - 00000000 ____D C:\ProgramData\WindowsMangerProtect
2015-06-12 08:29 - 2015-06-12 08:29 - 00000000 ____D C:\Program Files (x86)\gmsd_ru_005010001
2015-06-09 23:17 - 2015-06-09 23:17 - 00003142 _____ C:\Windows\System32\Tasks\{A5C31A98-325B-4723-955C-298CE5B33432}
2015-06-09 23:14 - 2015-06-09 23:14 - 00613255 _____ (CMI Limited) C:\Users\user\AppData\Local\nsk3F01.tmp
2015-06-09 18:52 - 2015-06-09 18:52 - 00613255 _____ (CMI Limited) C:\Users\user\AppData\Local\nsdBD98.tmp
2015-06-09 18:51 - 2015-06-09 18:51 - 00000000 ____D C:\Program Files (x86)\Application Nation
2015-06-09 12:54 - 2015-06-09 12:54 - 00000986 _____ C:\Windows\Tasks\csCwjRxq8.job
2015-06-08 13:44 - 2015-06-08 13:44 - 00613255 _____ (CMI Limited) C:\Users\user\AppData\Local\nscD78.tmp
2015-06-08 01:32 - 2015-06-08 01:32 - 00001010 _____ C:\Windows\Tasks\jijErONomMc7RzWhG45jH.job
2015-06-08 01:32 - 2015-06-08 01:32 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_webTinstMKTN84_01009.Wdf
2015-06-08 01:31 - 2015-06-08 01:31 - 00000000 ____D C:\Program Files (x86)\9d0d3c31-3525-4b45-9c67-ae6a06534577
2015-06-07 17:32 - 2015-06-07 17:33 - 00000000 ____D C:\Users\user\AppData\Roaming\4C4C4544-1433680352-5610-8059-C8C04F465631
2015-06-07 13:48 - 2015-06-07 13:48 - 00001004 _____ C:\Windows\Tasks\s0bYCcEOds24dRg1lv.job
2015-06-07 13:47 - 2015-06-08 09:54 - 00000000 ____D C:\Program Files (x86)\59380b13-dff5-4b00-99cb-27ea4c526ac6
2015-06-03 20:42 - 2015-06-03 20:29 - 00099640 _____ (Tencent) C:\Windows\system32\Drivers\TAOAccelerator64.sys
2015-06-03 20:35 - 2015-06-03 20:35 - 00000000 ____D C:\Users\Все пользователи\DesktopIcons
2015-06-03 20:35 - 2015-06-03 20:35 - 00000000 ____D C:\ProgramData\DesktopIcons
2015-06-03 20:30 - 2015-06-03 20:29 - 00174392 _____ (Tencent Technology(Shenzhen) Company Limited) C:\Windows\system32\Drivers\TAOKernel64.sys
2015-06-03 20:30 - 2015-06-03 20:29 - 00087864 _____ (电脑管家) C:\Windows\system32\Drivers\TFsFltX64.sys
2015-06-03 20:30 - 2015-06-03 20:29 - 00038200 _____ (电脑管家) C:\Windows\system32\Drivers\TSSKX64.sys
2015-05-14 00:08 - 2015-05-14 00:08 - 00058240 _____ (SuperClick) C:\Windows\system32\Drivers\scfd_1_10_0_16.sys
2015-06-03 20:26 - 2009-06-11 02:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-06-03 20:25 - 2015-06-12 16:17 - 00000000 ____D C:\Users\user\AppData\Roaming\4C4C4544-1433345153-5610-8059-C8C04F465631
2015-06-03 20:24 - 2015-06-07 23:45 - 00000258 __RSH C:\Users\Все пользователи\ntuser.pol
2015-06-03 20:24 - 2015-06-07 23:45 - 00000258 __RSH C:\ProgramData\ntuser.pol
2015-06-03 20:24 - 2015-06-07 17:33 - 00000095 ____H C:\opera.bat
2015-06-03 20:24 - 2015-06-07 17:32 - 00000008 __RSH C:\Users\user\ntuser.pol
2015-06-03 20:24 - 2015-06-03 20:24 - 00000119 ____H C:\Program Files (x86)\unins000.bat
2015-06-03 20:24 - 2015-06-03 20:24 - 00000116 ____H C:\Program Files (x86)\punto.bat
2015-06-03 20:24 - 2015-04-22 06:48 - 00815304 ____H (Microsoft Corporation) C:\iехplоrе.bаt.exe
2015-06-03 20:24 - 2012-10-28 20:01 - 00874896 ____H (Opera Software) C:\оpеrа.bаt.exe
2015-06-03 20:24 - 2012-10-23 15:41 - 00693146 ____H () C:\Program Files (x86)\unins000.bаt.exe
2015-06-03 20:24 - 2009-08-13 10:42 - 00831272 ____H (ООО Яндекс) C:\Program Files (x86)\puntо.bаt.exe
2015-04-20 19:05 - 2015-04-20 19:05 - 01579520 _____ () C:\Users\user\AppData\Roaming\csCwjRxq8.exe
2015-04-19 17:20 - 2015-04-19 17:20 - 00005872 _____ C:\Users\user\AppData\Roaming\s0bYCcEOds24dRg1lv
2015-04-19 17:20 - 2015-04-19 17:20 - 00005872 _____ C:\Users\user\AppData\Roaming\jijErONomMc7RzWhG45jH
2015-04-19 17:20 - 2015-04-19 17:20 - 00005872 _____ C:\Users\user\AppData\Roaming\csCwjRxq8
2015-06-12 07:58 - 2013-08-04 14:27 - 00000360 _____ C:\Windows\Tasks\Lyrmix Update.job
2015-06-04 06:15 - 2014-12-29 04:12 - 00000000 ____D C:\Users\user\AppData\Roaming\Browsers
2015-06-03 20:24 - 2015-06-03 20:24 - 0000116 ____H () C:\Program Files (x86)\punto.bat
2015-06-03 20:24 - 2009-08-13 10:42 - 0831272 ____H (ООО Яндекс) C:\Program Files (x86)\puntо.bаt.exe
2015-06-03 20:24 - 2015-06-03 20:24 - 0000119 ____H () C:\Program Files (x86)\unins000.bat
2015-06-03 20:24 - 2012-10-23 15:41 - 0693146 ____H () C:\Program Files (x86)\unins000.bаt.exe
2015-04-19 17:20 - 2015-04-19 17:20 - 0005872 _____ () C:\Users\user\AppData\Roaming\csCwjRxq8
2015-04-20 19:05 - 2015-04-20 19:05 - 1579520 _____ () C:\Users\user\AppData\Roaming\csCwjRxq8.exe
2015-04-19 17:20 - 2015-04-19 17:20 - 0005872 _____ () C:\Users\user\AppData\Roaming\jijErONomMc7RzWhG45jH
2015-04-19 17:20 - 2015-04-19 17:20 - 0005872 _____ () C:\Users\user\AppData\Roaming\s0bYCcEOds24dRg1lv
2015-06-08 13:44 - 2015-06-08 13:44 - 0613255 _____ (CMI Limited) C:\Users\user\AppData\Local\nscD78.tmp
2015-06-09 18:52 - 2015-06-09 18:52 - 0613255 _____ (CMI Limited) C:\Users\user\AppData\Local\nsdBD98.tmp
2015-06-09 23:14 - 2015-06-09 23:14 - 0613255 _____ (CMI Limited) C:\Users\user\AppData\Local\nsk3F01.tmp
Task: {0BC3AD11-0C2A-4321-90D0-23E890BCF6E0} - \Lyrmix Update No Task File <==== ATTENTION
Task: {20CBFFA9-1709-4A52-949C-FDBBD2E20C9C} - \SpeedCheck Update No Task File <==== ATTENTION
Task: {AF017F48-E1C4-485D-A65C-E65AA846440E} - System32\Tasks\Soft installer => C:\Users\user\AppData\Local\Host installer\2957381232_monster.exe
Task: C:\Windows\Tasks\csCwjRxq8.job => C:\Users\user\AppData\Roaming\csCwjRxq8.exe <==== ATTENTION
Task: C:\Windows\Tasks\jijErONomMc7RzWhG45jH.job => C:\Users\user\AppData\Roaming\jijErONomMc7RzWhG45jH.exe <==== ATTENTION
Task: C:\Windows\Tasks\Lyrmix Update.job => C:\Program Files (x86)\Lyrmix\LymxUD.exe <==== ATTENTION
Task: C:\Windows\Tasks\s0bYCcEOds24dRg1lv.job => C:\Users\user\AppData\Roaming\s0bYCcEOds24dRg1lv.exe <==== ATTENTION
IE trusted site: HKU\S-1-5-21-292285555-560356654-923029235-1000\...\baidu.com -> hxxp://baidu.com
EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt ). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен .
Junior Member (OID)
Вес репутации
33
Вложения
Junior Member (OID)
Вес репутации
33
Спасибо огромное! Уже несколько дней вирус себя никак не проявляет. Похоже все ок.
Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе Запустите DelFix Обратите внимание , что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора , при необходимости укажите пароль администратора и нажмите Да
В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup Нажмите на кнопку Run После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt Прикрепите этот отчет в вашей теме.
Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP ) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7 ) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt ; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck , например C:\SecurityCheck\SecurityCheck.txt Прикрепите отчет в вашей теме