Скачал прогу FRST.exe, просканил, есть соображения?
Скачал прогу FRST.exe, просканил, есть соображения?
Уважаемый(ая) Валентин Бусэлло, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Скрипт пришел по почте и был запущен из тела сообщения. Есть доп. файлы которые может быть помогут в расшифровке с расширением KEY.
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила оформления запроса о помощи.
Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:Код:begin DelBHO('{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}'); QuarantineFile('C:\Documents and Settings\КСП\Application Data\d50bdae9ae1b5e22.hta',''); DeleteService('innfd_1_10_0_14'); DeleteService('vyqujumo'); DeleteService('vefeteqe'); DeleteService('solomero'); DeleteService('rubivifi'); DeleteService('mailUpdate'); DeleteService('IHProtect Service'); DeleteService('DCL'); DeleteService('CCL'); DeleteFile('C:\Documents and Settings\КСП\Local Settings\Application Data\03000200-1429107879-0500-0006-000700080009\cnsb357.tmp','32'); DeleteFile('C:\Documents and Settings\КСП\Local Settings\Application Data\03000200-1429107898-0500-0006-000700080009\snsd369.tmp','32'); DeleteFile('C:\Documents and Settings\КСП\Application Data\03000200-1429093286-0500-0006-000700080009\nsm166.tmp','32'); DeleteFile('C:\Documents and Settings\КСП\Local Settings\Application Data\03000200-1429283196-0500-0006-000700080009\insn244.tmp','32'); DeleteFile('C:\Documents and Settings\All Users\Application Data\MailUpdate\mailUpdate.exe','32'); DeleteFile('C:\Program Files\XTab\ProtectService.exe','32'); DeleteFile('C:\Program Files\IGS\DCL.exe','32'); DeleteFile('C:\Program Files\IGS\CCL.exe','32'); DeleteFile('C:\WINDOWS\system32\drivers\innfd_1_10_0_14.sys','32'); DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\topigu32.exe','32'); DeleteFile('C:\Documents and Settings\КСП\Application Data\d50bdae9ae1b5e22.hta','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\78c60ff6','command'); DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','32'); DeleteFile('C:\Documents and Settings\КСП\Local Settings\Application Data\SmartWeb\SmartWebHelper.exe','32'); DeleteFile('C:\Documents and Settings\КСП\Local Settings\Application Data\03000200-1429107731-0500-0006-000700080009\bnsh33B.exe','32'); DeleteFile('C:\Program Files\Obnovi Soft\ObnoviSoft.exe','32'); DeleteFile('C:\Program Files\Google\chrome.bat','32'); DeleteFile('C:\iexplore.bat','32'); DeleteFile('C:\firefox.bat','32'); DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP1.job','32'); DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP2.job','32'); DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP3.job','32'); DeleteFile('C:\WINDOWS\Tasks\e4fc5ba0-cb30-4e9c-a4ab-32638ee13f5f-1-6.job','32'); DeleteFile('C:\WINDOWS\Tasks\e4fc5ba0-cb30-4e9c-a4ab-32638ee13f5f-1-7.job','32'); DeleteFile('C:\WINDOWS\Tasks\e4fc5ba0-cb30-4e9c-a4ab-32638ee13f5f-10_user.job','32'); DeleteFile('C:\WINDOWS\Tasks\e4fc5ba0-cb30-4e9c-a4ab-32638ee13f5f-11.job','32'); DeleteFile('C:\WINDOWS\Tasks\e4fc5ba0-cb30-4e9c-a4ab-32638ee13f5f-3.job','32'); DeleteFile('C:\WINDOWS\Tasks\e4fc5ba0-cb30-4e9c-a4ab-32638ee13f5f-4.job','32'); DeleteFile('C:\WINDOWS\Tasks\e4fc5ba0-cb30-4e9c-a4ab-32638ee13f5f-5.job','32'); DeleteFile('C:\WINDOWS\Tasks\e4fc5ba0-cb30-4e9c-a4ab-32638ee13f5f-6.job','32'); DeleteFile('C:\WINDOWS\Tasks\e4fc5ba0-cb30-4e9c-a4ab-32638ee13f5f-7.job','32'); DeleteFile('C:\WINDOWS\Tasks\GDS.job','32'); DeleteFile('C:\WINDOWS\Tasks\NPQO.job','32'); DeleteFile('C:\WINDOWS\Tasks\SmartWeb Upgrade Trigger Task.job','32'); DeleteFile('C:\WINDOWS\Tasks\TJAOMV.job','32'); DeleteFile('C:\WINDOWS\Tasks\XAVNJJZY.job','32'); ExecuteSysClean; RebootWindows(true); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)Код:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\ALLUSE~1\APPLIC~1\tog, йђ|`,,C:\DOCUME~1\ALLUSE~1\APPLIC~1\topigu32.exe,яяяя],
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
- Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
- Скачайте Check Browsers' LNK и сохраните архив с утилитой на Рабочем столе
- Распакуйте архив с утилитой в отдельную папку
- Запустите Check Browsers LNK.exe
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да- После окончания работы программы в папке Log будет сохранен отчет Check_Browsers_LNK.log
- Прикрепите этот отчет в вашей теме.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
К сожалению пофиксить не получилось поскольку ни одной строчки из тех что вы предложили найти не нашлось.
- Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
- Распакуйте архив с утилитой в отдельную папку.
- Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
- Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
- Прикрепите этот отчет к своему следующему сообщению.
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Готово!
Еще раз вдумчиво перечитайте предыдущее мое сообщение.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Переделал
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
- Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
- Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
- Нажмите кнопку Scan.
- После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
- Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Готово
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
- Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction - Chrome <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION Toolbar: HKU\S-1-5-21-1659004503-1547161642-682003330-1002 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File BHO: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File CHR HKLM\...\Chrome\Extension: [jggbjbmnfmipgcanidamjfpechdeekoi] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [pldbienodkpgkccocelidinmciedjdok] - hxxps://clients2.google.com/service/update2/crx OPR Extension: (SuperMegaBest.com) - C:\Documents and Settings\КСП\Application Data\Opera Software\Opera Stable\Extensions\aonedlchkbicmhepimiahfalheedjgbh [2015-04-17] OPR Extension: (CinemaPlus-3.2cV14.04) - C:\Documents and Settings\КСП\Application Data\Opera Software\Opera Stable\Extensions\papbadoldddalgcjcicnikcfenodpghp [2015-04-15] 2014-01-28 10:00 - 2014-01-28 16:19 - 0075816 _____ () C:\Documents and Settings\КСП\Application Data\dhuwhitt 2014-01-28 10:00 - 2014-01-28 16:19 - 0000010 _____ () C:\Documents and Settings\КСП\Application Data\dhuwhiuo 2012-11-12 11:28 - 2012-11-12 11:28 - 0000797 _____ () C:\Documents and Settings\КСП\Application Data\Launch Internet Explorer Browser.lnk C:\Documents and Settings\КСП\JUJOBI~1.EXE C:\Documents and Settings\КСП\togely.exe- Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Сделано
Компьютер почистили. С расшифровкой не поможем.
http://virusinfo.info/announcement.php?f=46&a=52
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Спасибо!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Валентин Бусэлло, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.