Показано с 1 по 16 из 16.

Устанавливаются много левых приложений, нарушен стандартный вход в систему. [not-a-virus:Downloader.MSIL.Agent.glq, not-a-virus:AdWare.Win32.ELEX.me] (заявка № 198402)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    17.03.2016
    Сообщений
    14
    Вес репутации
    7

    Thumbs up Устанавливаются много левых приложений, нарушен стандартный вход в систему. [not-a-virus:Downloader.MSIL.Agent.glq, not-a-virus:AdWare.Win32.ELEX.me]

    Прошу помощи у специалистов. Инструкцию по оформлению прочел, надеюсь, все сделал правильно.
    Суть проблемы. С некоторых пор на комп без спроса устанавливаются левые подозрительные программы (wajam?, захар геймс браузер, до кучи много програм от мэйл.ру и т.д.) Параметры браузеров без моего участия меняются, изменялись стартовые страницы на рекламные или по умолчанию. Лечился CureIt, Касперским Фри, Adwcleaner, KVRT. Помогало ненадолго. После последнего такого нашествия и проведения антивирусных мероприятий при загрузке ОС после приветствия - черный экран, сообщение "не удается найти файл сценария с:\windows\run.vbs". Запускаю диспетчер задач, оттуда вручную explorer.exe. Грузится проводник, нет эффекта аэро, не грузит весь трей. Снизилось быстродействие в ОС.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,458
    Вес репутации
    342
    Уважаемый(ая) Anton Ogladkov, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,353
    Вес репутации
    3019
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFile('C:\ProgramData\UpService\UpService.exe','');
     QuarantineFile('C:\ProgramData\TimeTasks\timetasks.exe','');
     QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','');
     QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe','');
     DeleteService('serveras');
     QuarantineFile('C:\Users\Flaunder\AppData\Roaming\ASPackage\ASSrv.exe','');
     DeleteFile('C:\Users\Flaunder\AppData\Roaming\ASPackage\ASSrv.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','360safeuninst_1f0fb7c2d13cc0c07ff2ca40747bc03e');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','DeleteOnReboot');
     DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe','32');
     DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','32');
     DeleteFile('C:\ProgramData\TimeTasks\timetasks.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Timestasks');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarLoader');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarGameBrowser');
     DeleteFile('C:\ProgramData\UpService\UpService.exe','32');
     DeleteFile('C:\windows\system32\Tasks\Microsoft\Windows\Apps\UpService','64');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.

    Выполните скрипт в AVZ
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением в Вашей теме.

    Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. Это понравилось:


  7. #4
    Junior Member (OID) Репутация
    Регистрация
    17.03.2016
    Сообщений
    14
    Вес репутации
    7
    Карантин отправил, новые логи:
    Вложения Вложения

  8. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,353
    Вес репутации
    3019
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. Это понравилось:


  10. #6
    Junior Member (OID) Репутация
    Регистрация
    17.03.2016
    Сообщений
    14
    Вес репутации
    7
    лог сканирования MBAM
    Вложения Вложения

  11. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,353
    Вес репутации
    3019
    Удалите в МВАМ все, кроме
    Код:
    PUP.Optional.InstallCore, E:\Закачки с Интернета\Игры\Коллекция игр\[R.G. Mechanics] Wolfenstein - The New Order (2014)\setup.exe, , [ca3bc2c831682016658586e16c958a76], 
    PUP.Optional.InstallCore, E:\Закачки с Интернета\Игры\Dying Light Ultimate Edition [RePack] [RUSENG] (2015) [ v1.2.1 ]\setup.exe, , [55b047434b4e9d992ac0f86fc938eb15], 
    RiskWare.CRK, D:\Копим софт\Стопудово\Активаторы MS Office 2010.rar, , [bd48b3d7f6a3d16573c06cd58c758977], 
    HackTool.FilePatch, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Make_COM_port_aggressive.exe, , [02035b2f603931055674ab5355af1ee2], 
    HackTool.FilePatch, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Make_COM_port_passive.exe, , [06ff6f1b7227280ee9e1a5595ca80000], 
    CrackTool.Agent, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Navitel_COM0_patcher.exe, , [c63f7812cecbad89bb4dacc7f60bfa06], 
    CrackTool.Agent, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Navitel_COM1_patcher.exe, , [5ca9d4b60f8acd69fb0dfa7905fc738d], 
    CrackTool.Agent, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Navitel_COM2_patcher.exe, , [22e32763aeeb5adc25e3cea517ea5ca4], 
    CrackTool.Agent, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Navitel_COM3_patcher.exe, , [0ff69bef2a6f83b337d13f3411f0c13f], 
    CrackTool.Agent, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Navitel_COM4_patcher.exe, , [050042480297d46231d776fdd42d50b0], 
    CrackTool.Agent, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Navitel_COM5_patcher.exe, , [a95c4e3cb4e592a4779183f0d62b2ed2], 
    CrackTool.Agent, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Navitel_COM6_patcher.exe, , [e91c54367f1af93d91771b58c53c43bd], 
    CrackTool.Agent, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Navitel_COM7_patcher.exe, , [08fd75154b4e3df90800e19227dacc34], 
    CrackTool.Agent, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Navitel_COM8_patcher.exe, , [bb4a98f2d5c4d165d03820536e9334cc], 
    CrackTool.Agent, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Navitel_COM9_patcher.exe, , [3dc8dcaeeaaf1d19779181f24fb2c838], 
    CrackTool.Agent, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Navitel_Speed_0_patcher.exe, , [b154a2e8f1a8b48219efc0b3be43718f], 
    CrackTool.Agent, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Navitel_Speed_115200(114688)_patcher.exe, , [3cc993f7900983b39870aac9dd24d52b], 
    CrackTool.Agent, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Navitel_Speed_19200_patcher.exe, , [44c1d3b7d2c76cca63a5c0b3aa57cd33], 
    CrackTool.Agent, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Navitel_Speed_2400_patcher.exe, , [13f27416f2a7f541da2ef2816c95f010], 
    CrackTool.Agent, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Navitel_Speed_38400_patcher.exe, , [08fd1a704a4f91a52bdd1e55857c9070], 
    CrackTool.Agent, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Navitel_Speed_4800_patcher.exe, , [28dddab01d7c39fd9177680b748d9d63], 
    CrackTool.Agent, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Navitel_Speed_57600_patcher.exe, , [c540fa904e4bb1858187116233ce728e], 
    CrackTool.Agent, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Navitel_Speed_7200(7168)_patcher.exe, , [49bccdbd2277fb3b55b31261dd244bb5], 
    CrackTool.Agent, D:\Копим софт\Стопудово\Navi\!Navitel_v7.5.0.202_WinCE+all_maps_Q1-2013\Utilites\Patch_Navitel_COM_WinCE_v4\Navitel_Speed_9600_patcher.exe, , [7f86ed9d9efbf541dc2ce29120e1e41c], 
    HackTool.Agent, D:\Копим софт\Тест\Windows 7 IDIMM edition\Активация Windows 7\Windows Loader 1.9.7 by Daz\Windows Loader.exe, , [a85d6b1ffd9c93a3405cba7c4db4a65a],
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. Это понравилось:


  13. #8
    Junior Member (OID) Репутация
    Регистрация
    17.03.2016
    Сообщений
    14
    Вес репутации
    7
    thyrex, благодарю Вас за помощь, после удаления указанных вредителей система грузится штатно. Вроде все хорошо!

  14. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,353
    Вес репутации
    3019
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. Это понравилось:


  16. #10
    Junior Member (OID) Репутация
    Регистрация
    17.03.2016
    Сообщений
    14
    Вес репутации
    7
    Сделано!
    Вложения Вложения

  17. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,353
    Вес репутации
    3019
    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    CHR HKU\S-1-5-21-3803591032-3478276345-249610591-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    Toolbar: HKU\S-1-5-21-3803591032-3478276345-249610591-1000 -> No Name - {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} -  No File
    2016-03-15 08:16 - 2016-03-15 12:16 - 00000000 ____D C:\Users\Flaunder\AppData\Roaming\ImageCropResize
    2016-01-19 00:55 - 2016-01-19 00:55 - 00041080 _____ C:\windows\system32\Drivers\hitmanpro37.sys
    2016-01-19 00:06 - 2016-01-19 00:54 - 00000000 ____D C:\Users\Все пользователи\HitmanPro
    2016-01-19 00:06 - 2016-01-19 00:54 - 00000000 ____D C:\ProgramData\HitmanPro
    2016-01-16 00:39 - 2016-01-16 16:25 - 00000000 ____D C:\Users\Все пользователи\QPVsJDGduNKmUE
    2016-01-16 00:39 - 2016-01-16 16:25 - 00000000 ____D C:\ProgramData\QPVsJDGduNKmUE
    2016-01-16 00:38 - 2016-01-16 16:25 - 00000000 ____D C:\Users\Все пользователи\yDabbC
    2016-01-16 00:38 - 2016-01-16 16:25 - 00000000 ____D C:\Users\Все пользователи\SoxTkzRBnSCMq
    2016-01-16 00:38 - 2016-01-16 16:25 - 00000000 ____D C:\Users\Все пользователи\FMXggGWIKNtuG
    2016-01-16 00:38 - 2016-01-16 16:25 - 00000000 ____D C:\ProgramData\yDabbC
    2016-01-16 00:38 - 2016-01-16 16:25 - 00000000 ____D C:\ProgramData\SoxTkzRBnSCMq
    2016-01-16 00:38 - 2016-01-16 16:25 - 00000000 ____D C:\ProgramData\FMXggGWIKNtuG
    2016-01-16 00:26 - 2016-01-16 00:24 - 00001089 _____ C:\windows\system32\Drivers\etc\hp.bak
    Task: {03E0C6A8-AE5F-4605-80A3-7472C7EED287} - \Microsoft\Windows\Windows Activation Technologies\ValidationTask -> No File <==== ATTENTION
    Task: {0C790EB8-EB29-441F-A554-923A7A886732} - \Microsoft\Windows\Apps\UpService -> No File <==== ATTENTION
    Task: {121397F0-548C-4D41-9EE1-6C667E3849C8} - \Программа онлайн-обновления Adobe. -> No File <==== ATTENTION
    Task: {7FAFB030-6ACF-4BF3-A420-9EBD030F771F} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline -> No File <==== ATTENTION
    Task: {96A6D2D2-5485-44FF-B3EC-31E7DB00F62D} - \prrducu -> No File <==== ATTENTION
    AlternateDataStreams: C:\Users\Flaunder\Local Settings:wa [146]
    AlternateDataStreams: C:\Users\Flaunder\AppData\Local:wa [146]
    AlternateDataStreams: C:\Users\Flaunder\AppData\Local\Application Data:wa [146]
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. Это понравилось:


  19. #12
    Junior Member (OID) Репутация
    Регистрация
    17.03.2016
    Сообщений
    14
    Вес репутации
    7
    Выполнено!
    Вложения Вложения

  20. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,353
    Вес репутации
    3019
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #14
    Junior Member (OID) Репутация
    Регистрация
    17.03.2016
    Сообщений
    14
    Вес репутации
    7
    Все в порядке, спасибо за помощь. Вот как вычистил прогой МВАМ, так все и прекратилось, система грузится нормально, левых зловредных программ пока не наблюдал.

  22. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,353
    Вес репутации
    3019
    Удалите МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  23. Это понравилось:


  24. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 38
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\programdata\pwdmp\wdman.exe - not-a-virus:AdWare.Win32.ELEX.me
      2. c:\programdata\upservice\upservice.exe - not-a-virus:Downloader.MSIL.Agent.glq


  • Уважаемый(ая) Anton Ogladkov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Карантин AA6A6FB4031185DEA121E07E2447F4C6 [not-a-virus:Downloader.Win32.Elex.u, not-a-virus:Downloader.MSIL.Agent.glq ]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 25.03.2016, 00:39
    2. Ответов: 8
      Последнее сообщение: 25.11.2015, 14:47
    3. Карантин 18AA9236B82EB63BFA5E14580A40A7B3 [Trojan-Downloader.MSIL.Crypted.ii, UDS:DangerousObject.Multi.Generic ]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 09.11.2015, 04:12
    4. Ответов: 9
      Последнее сообщение: 27.07.2015, 10:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01559 seconds with 17 queries