Показано с 1 по 18 из 18.

Вирус или Троян периодически запускает установку блок ненужных программ (заявка № 185595)

  1. #1
    Junior Member Репутация
    Регистрация
    18.06.2015
    Сообщений
    9
    Вес репутации
    10

    Вирус или Троян периодически запускает установку блок ненужных программ

    Добрый день, уважаемые коллеги!

    Недавно по глупости скачал файл с данного ресурса [вредоносный урл] и запустил, что привело к триггеру установки многочисленных ненужных мне программ: Baidu, Searchprotect и т.д. Пробовал удалить с помощью Dr.Web Curelt и AVPTool, трояны и вирусы находятся, удаляются, но через некоторое время все начинается по новой Очень прошу помочь по возможности.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,461
    Вес репутации
    342
    Уважаемый(ая) Silicon, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,177
    Вес репутации
    1040
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.


    Подробнее читайте в этом руководстве.

    1. Скачайте Check Browsers' LNK и сохраните архив с утилитой на Рабочем столе
    2. Распакуйте архив с утилитой в отдельную папку
    3. Запустите Check Browsers LNK.exe
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    4. После окончания работы программы в папке Log будет сохранен отчет Check_Browsers_LNK.log
    5. Прикрепите этот отчет в вашей теме.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Временно не отвечаю. Повышаю квалификацию и готовлюсь к экзаменам.

  5. #4
    Junior Member Репутация
    Регистрация
    18.06.2015
    Сообщений
    9
    Вес репутации
    10
    Добрый день!
    Вложения Вложения

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,177
    Вес репутации
    1040
    • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
    • Распакуйте архив с утилитой в отдельную папку.
    • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке


    • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
    • Прикрепите этот отчет к своему следующему сообщению.


    Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Временно не отвечаю. Повышаю квалификацию и готовлюсь к экзаменам.

  7. #6
    Junior Member Репутация
    Регистрация
    18.06.2015
    Сообщений
    9
    Вес репутации
    10
    Добрый день!
    Вложения Вложения

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,177
    Вес репутации
    1040
    Второй лог тоже прикрепите.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Временно не отвечаю. Повышаю квалификацию и готовлюсь к экзаменам.

  9. #8
    Junior Member Репутация
    Регистрация
    18.06.2015
    Сообщений
    9
    Вес репутации
    10
    Извините, сразу не увидел.

    Два последовательных лога после удаления в AdwCleaner во вложении:
    Вложения Вложения

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,177
    Вес репутации
    1040
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Временно не отвечаю. Повышаю квалификацию и готовлюсь к экзаменам.

  11. #10
    Junior Member Репутация
    Регистрация
    18.06.2015
    Сообщений
    9
    Вес репутации
    10
    Доброго времени суток!
    Вложения Вложения

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,177
    Вес репутации
    1040
    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      HKLM\...\Run: [gpuminer] => C:\Users\Илья\AppData\Roaming\cpuminer\sgminer\sgminer.cmd
      HKLM\...\Run: [cpuminer] => C:\Windows\system32\cpuminer-gw64.exe
      HKLM-x32\...\Run: [gmsd_ru_005010002] => [X]
      HKLM-x32\...\Run: [ap] => C:\Program Files (x86)\Application Assistance\ap.exe
      HKLM-x32\...\Run: [gmsd_ru_005010005] => [X]
      HKU\S-1-5-21-987273744-348778236-793640848-1000\...\Run: [**1=>28 !>DB<*>] => "C:\Program Files (x86)\Obnovi Soft\ObnoviSoft.exe" -startup <===== ATTENTION (Value Name with invalid characters)
      CHR HKLM-x32\...\Chrome\Extension: [ilamgbdaebkbpkkmfmmfbnaamkhijdek] - https://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [ofdgafmdegfkhfdfkmllfefmcmcjllec] - https://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [pnooffjhclkocplopffdbcdghmiffhji] - https://clients2.google.com/service/update2/crx
      R2 xoperoze; C:\Users\Илья\AppData\Roaming\03D40274-1434212088-05F1-8606-920700080009\jnswA707.tmp [219136 2015-06-13] () [File not signed]
      R2 xykojuky; C:\Users\Илья\AppData\Roaming\03D40274-1434212088-05F1-8606-920700080009\knsjE1E.tmp [215040 2015-06-20] () [File not signed]
      S2 zedepory; C:\Users\Илья\AppData\Roaming\03D40274-1434212088-05F1-8606-920700080009\hnswBC0F.tmp [X]
      S3 TSSKX64; C:\Windows\System32\drivers\tsskx64.sys [38200 2015-06-13] (电脑管家)
      S2 BDDefense; system32\drivers\BDDefense.sys [X]
      S1 BdSandBox; system32\DRIVERS\BdSandBox.sys [X]
      S1 skinapp; \??\C:\Windows\skinapp.sys [X]
      2015-06-18 20:39 - 2015-06-18 20:39 - 00613255 _____ (CMI Limited) C:\Users\Илья\AppData\Local\nsnA97F.tmp
      2015-06-18 20:35 - 2015-06-18 20:35 - 00000000 ____D C:\Users\Илья\AppData\Local\20552
      2015-06-18 09:35 - 2015-06-18 09:35 - 00613255 _____ (CMI Limited) C:\Users\Илья\AppData\Local\nsc2E22.tmp
      2015-06-13 19:38 - 2015-06-13 19:45 - 00028984 _____ (Tencent) C:\Windows\SysWOW64\Drivers\TS888x64.sys
      2015-06-13 19:28 - 2015-06-13 19:26 - 00038200 _____ (电脑管家) C:\Windows\system32\Drivers\TSSKX64.sys
      2015-06-13 19:26 - 2015-06-13 19:26 - 00087864 _____ (电脑管家) C:\Windows\system32\Drivers\TFsFltX64.sys
      2015-06-13 19:19 - 2015-06-13 19:19 - 00000000 ____D C:\Users\Илья\AppData\Roaming\Baidu
      2015-06-13 19:15 - 2015-01-18 12:52 - 00000845 _____ C:\Windows\system32\Drivers\etc\hp.bak
      2015-06-13 19:14 - 2015-06-20 22:29 - 00000000 ____D C:\Users\Илья\AppData\Roaming\03D40274-1434212088-05F1-8606-920700080009
      2015-06-13 19:13 - 2015-06-13 19:13 - 00000000 ____D C:\Users\Илья\AppData\Roaming\SPI
      2015-06-13 19:13 - 2015-06-13 19:13 - 00000000 ____D C:\Users\Илья\AppData\Roaming\Browsers
      2015-06-18 09:35 - 2015-06-18 09:35 - 0613255 _____ (CMI Limited) C:\Users\Илья\AppData\Local\nsc2E22.tmp
      2015-06-15 15:58 - 2015-06-15 15:58 - 0613255 _____ (CMI Limited) C:\Users\Илья\AppData\Local\nseE848.tmp
      2015-06-18 20:39 - 2015-06-18 20:39 - 0613255 _____ (CMI Limited) C:\Users\Илья\AppData\Local\nsnA97F.tmp
      2014-12-03 03:11 - 2014-12-03 03:11 - 0613057 _____ (CMI Limited) C:\Users\Илья\AppData\Local\nsqBB29.tmp
      2014-12-03 03:13 - 2014-12-03 03:13 - 0301608 _____ (VuuPC Limited) C:\Users\Илья\AppData\Local\nswAD62.tmp
      C:\Users\Илья\AppData\Local\Kometa
      C:\Program Files (x86)\Baidu
      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ap]
      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\baidusdTray]
      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\kometaup]
      FirewallRules: [{008185FA-3552-4CDE-A2E7-7416040D2CDB}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSdSvc.exe
      FirewallRules: [{7BB5DBA7-C922-4B37-8433-ADC97F283DDE}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSdSvc.exe
      FirewallRules: [{D69743E6-AC55-414E-A04C-3A48DD0DF01F}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSdSvc.exe
      FirewallRules: [{D17ED8D9-8A58-42B7-A874-FD1E857002F9}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSdSvc.exe
      FirewallRules: [{68BB0757-1319-41DB-B786-272A3FFB30BA}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSd.exe
      FirewallRules: [{B25DC888-075F-4292-BD28-406446714772}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSd.exe
      FirewallRules: [{1D07AB1D-4C22-4BE4-A7CB-AE057E650A2B}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSd.exe
      FirewallRules: [{508F7321-879C-433E-A3F9-899503424562}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSd.exe
      FirewallRules: [{B97733F0-28D8-452B-B3EE-813A800E8888}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSdTray.exe
      FirewallRules: [{D1AC8107-7B7A-479F-9A9B-302C6092D690}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSdTray.exe
      FirewallRules: [{1918CBCB-4148-4144-94AF-F61751383C34}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSdTray.exe
      FirewallRules: [{10A26EB8-6B19-4CB7-BBF5-386A78606757}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSdTray.exe
      FirewallRules: [{95862043-C81E-490A-895A-FD67866126D0}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSdUpdate.exe
      FirewallRules: [{8B96195F-651C-4947-972B-29E970B5B82C}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSdUpdate.exe
      FirewallRules: [{32EB6F01-909E-4CDD-B8CA-5DF7594C7236}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSdUpdate.exe
      FirewallRules: [{FC85F5AF-621E-43C4-A308-D20132480862}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSdUpdate.exe
      FirewallRules: [{17539048-2522-4BED-84ED-2860E1B58129}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSdBugRpt.exe
      FirewallRules: [{83220E5A-7734-4195-829E-14FB3D65D002}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSdBugRpt.exe
      FirewallRules: [{1DE34ADF-722F-46E8-B17F-9AE912ABDF68}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSdBugRpt.exe
      FirewallRules: [{FB9FC8AA-927A-48AA-BD44-127C572B984C}] => (Allow) C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSdBugRpt.exe
      FirewallRules: [{BD0862AB-F41B-4F31-891F-1F38D5CA147F}] => (Allow) C:\program files (x86)\common files\baidu\bddownload\109\bddownloader.exe
      FirewallRules: [{CABD7048-5417-4AD1-BFEC-5A31F77293A6}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\tencentdl.exe
      FirewallRules: [{FE9020E4-13D1-4F92-810B-DEDAB94161BD}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\bugreport_xf.exe
      EmptyTemp:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Временно не отвечаю. Повышаю квалификацию и готовлюсь к экзаменам.

  13. #12
    Junior Member Репутация
    Регистрация
    18.06.2015
    Сообщений
    9
    Вес репутации
    10
    Добрый день,
    Вложения Вложения

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,177
    Вес репутации
    1040
    Что с проблемой?
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Временно не отвечаю. Повышаю квалификацию и готовлюсь к экзаменам.

  15. #14
    Junior Member Репутация
    Регистрация
    18.06.2015
    Сообщений
    9
    Вес репутации
    10
    К сожалению, ничего хорошего. Еще и Battleye перестал иницилизироваться по какой то причине. Может в карантин на какой то стадии попал ((

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,177
    Вес репутации
    1040
    Думаю проблема с игрушкой с вирусами не связана.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Временно не отвечаю. Повышаю квалификацию и готовлюсь к экзаменам.

  17. #16
    Junior Member Репутация
    Регистрация
    18.06.2015
    Сообщений
    9
    Вес репутации
    10
    Добрый день. Правильно ли я понимаю, что следующий шаг в решении моей проблемы с вирусным заражением - это переустановка системы ?

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,177
    Вес репутации
    1040
    На ваше усмотрение. Вообще игрушку можно попробовать и переустановить
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Временно не отвечаю. Повышаю квалификацию и готовлюсь к экзаменам.

  19. #18
    Junior Member Репутация
    Регистрация
    18.06.2015
    Сообщений
    9
    Вес репутации
    10
    Спасибо за "огромную помощь". Пришлось переустановить винду и все иже с ней. Надеюсь Вас так же полечат мои коллеги врачи.

  • Уважаемый(ая) Silicon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 35
      Последнее сообщение: 21.06.2015, 22:59
    2. Ответов: 6
      Последнее сообщение: 04.04.2015, 21:50
    3. Ответов: 5
      Последнее сообщение: 25.02.2015, 10:20
    4. Ответов: 2
      Последнее сообщение: 23.03.2012, 12:03
    5. Ответов: 9
      Последнее сообщение: 08.09.2009, 13:32

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01076 seconds with 17 queries