Показано с 1 по 7 из 7.

Не контролирую свой пк (заявка № 200476)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    15.05.2016
    Сообщений
    9
    Вес репутации
    6

    Не контролирую свой пк

    Комп начал виснуть и выдает каждые 2 дня синий экран смерти
    После каждой перезагрузи пк браузер скидует мои настройки и устанавливает свои расширения
    до этого были вирусы которые устанавливали всякие амиги,мейлы и т.д каждый день, я вроде что-то сделал и они пропали но вот теперь такая проблема
    Кароче комп живет своей жизнью!Что только не пытался и дк веб и рево, много каких прог перепробовал но ни одна непомогает очистить комп(устал постоянно заново настраивать браузер)
    Вложения Вложения
    Последний раз редактировалось Вячеслав Свичинский; 15.05.2016 в 16:14.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,460
    Вес репутации
    342
    Уважаемый(ая) Вячеслав Свичинский, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,585
    Вес репутации
    836
    А через "Службу Удаленного рабочего стола Chrome" кто компьютер контролирует?

    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
     QuarantineFile('C:\ProgramData\TimeTasks\timetasks.exe', '');
     QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe', '');
     QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '');
     QuarantineFile('C:\Users\keni1\AppData\Local\Mail.Ru\Sputnik\ptls\mailruhomesearch.exe', '');
     QuarantineFile('C:\Users\keni1\AppData\Local\Amigo\Application\amigo.exe', '');
     QuarantineFile('C:\Users\keni1\AppData\Roaming\LoadLeader\Updater.exe', '');
     QuarantineFile('C:\Users\keni1\AppData\Roaming\taskmgr\taskmgr.exe', '');
     QuarantineFile('C:\Users\keni1\AppData\Roaming\cpuminer\cpm.exe', '');
     QuarantineFile('C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe', '');
     QuarantineFile('C:\Users\keni1\AppData\Local\Hostinstaller\710347742_monster.exe', '');
     QuarantineFile('C:\Users\keni1\AppData\Local\SystemMonitor2016\710347742.exe', '');
     QuarantineFile('C:\Users\keni1\appdata\roaming\aspackage\aspackage.exe', '');
     QuarantineFile('C:\Program Files\contentprotector\condefclean.exe', '');
     QuarantineFile('C:\Program Files\contentprotector\conprotsetup.exe', '');
     QuarantineFile('C:\Program Files\contentprotector\contentprotectorconrol.exe', '');
     QuarantineFile('C:\Program Files\contentprotector\contentprotector.exe', '');
     QuarantineFile('C:\Program Files\contentprotector\contentprotectorupdate.exe', '');
     QuarantineFile('C:\Program Files\contentprotector\import_root_cert.exe', '');
     QuarantineFile('C:\Program Files\contentprotector\nfregdrv.exe', '');
     QuarantineFile('C:\Program Files\contentprotector\nss\certutil.exe', '');
     DeleteFile('C:\WINDOWS\Tasks\Uninstaller_SkipUac_keni1.job', '64');
     DeleteFile('C:\Program Files (x86)\03000200-1458597806-0500-0006-000700080009\jnsh1C03.tmp', '32');
     DeleteFile('C:\Program Files (x86)\03000200-1458597806-0500-0006-000700080009\knslFFF9.tmpfs', '32');
     DeleteFile('C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe', '32');
     DeleteFile('C:\Program Files (x86)\SFK\SSFK.exe', '32');
     DeleteFile('C:\ProgramData\iWdMi\WdMan.exe', '32');
     DeleteFile('C:\Program Files (x86)\03000200-1458597806-0500-0006-000700080009\hnsq3384.tmp', '32');
     DeleteFile('C:\ProgramData\TimeTasks\timetasks.exe', '32');
     DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe', '32');
     DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '32');
     DeleteFile('C:\Users\keni1\AppData\Local\Mail.Ru\Sputnik\ptls\mailruhomesearch.exe', '32');
     DeleteFile('C:\Users\keni1\AppData\Local\Amigo\Application\amigo.exe', '32');
     DeleteFile('C:\Users\keni1\AppData\Roaming\LoadLeader\Updater.exe', '32');
     DeleteFile('C:\Users\keni1\AppData\Roaming\taskmgr\taskmgr.exe', '32');
     DeleteFile('C:\Users\keni1\AppData\Roaming\cpuminer\cpm.exe', '32');
     DeleteFile('C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe', '32');
     DeleteFile('C:\Users\keni1\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll', '32');
     DeleteFile('C:\PROGRA~2\IObit\SURFIN~1\BROWER~1\ASCPLU~1.DLL', '32');
     DeleteFile('C:\Program Files (x86)\IObit\IObit', '32');
     DeleteFile('C:\Users\keni1\AppData\Local\Hostinstaller\710347742_monster.exe', '32');
     DeleteFile('C:\Users\keni1\AppData\Local\SystemMonitor2016\710347742.exe', '32');
     DeleteFile('C:\Users\keni1\appdata\roaming\aspackage\aspackage.exe', '32');
     DeleteFile('C:\Users\keni1\appdata\roaming\aspackage\uninstall.exe', '32');
     DeleteFile('C:\Program Files\contentprotector\condefclean.exe', '32');
     DeleteFile('C:\Program Files\contentprotector\conprotsetup.exe', '32');
     DeleteFile('C:\Program Files\contentprotector\contentprotectorconrol.exe', '32');
     DeleteFile('C:\Program Files\contentprotector\contentprotector.exe', '32');
     DeleteFile('C:\Program Files\contentprotector\contentprotectorupdate.exe', '32');
     DeleteFile('C:\Program Files\contentprotector\import_root_cert.exe', '32');
     DeleteFile('C:\Program Files\contentprotector\libeay32.dll', '32');
     DeleteFile('C:\Program Files\contentprotector\nfregdrv.exe', '32');
     DeleteFile('C:\Program Files\contentprotector\nss\certutil.exe', '32');
     DeleteService('gerocyni');
     DeleteService('gorubezezbt');
     DeleteService('LiveUpdateSvc');
     DeleteService('SSFK');
     DeleteService('WdMan');
     DeleteService('wucotusy');
     DeleteFileMask('c:\program files (x86)\iobit', '*', true);
     DeleteFileMask('c:\program files (x86)\sfk', '*', true);
     DeleteFileMask('c:\programdata\iwdmi', '*', true);
     DeleteFileMask('c:\programdata\timetasks', '*', true);
     DeleteFileMask('c:\program files (x86)\zaxar', '*', true);
     DeleteFileMask('c:\users\keni1\appdata\local\mail.ru', '*', true);
     DeleteFileMask('c:\users\keni1\appdata\roaming\loadleader', '*', true);
     DeleteFileMask('c:\users\keni1\appdata\roaming\cpuminer', '*', true);
     DeleteFileMask('c:\program files\spacesoundpro', '*', true);
     DeleteFileMask('c:\progra~2\iobit', '*', true);
     DeleteFileMask('c:\users\keni1\appdata\local\hostinstaller', '*', true);
     DeleteFileMask('c:\users\keni1\appdata\roaming\aspackage', '*', true);
     DeleteFileMask('c:\program files\contentprotector', '*', true);
     DeleteDirectory('c:\program files (x86)\iobit');
     DeleteDirectory('c:\program files (x86)\sfk');
     DeleteDirectory('c:\programdata\iwdmi');
     DeleteDirectory('c:\programdata\timetasks');
     DeleteDirectory('c:\program files (x86)\zaxar');
     DeleteDirectory('c:\users\keni1\appdata\local\mail.ru');
     DeleteDirectory('c:\users\keni1\appdata\roaming\loadleader');
     DeleteDirectory('c:\users\keni1\appdata\roaming\cpuminer');
     DeleteDirectory('c:\program files\spacesoundpro');
     DeleteDirectory('c:\progra~2\iobit');
     DeleteDirectory('c:\users\keni1\appdata\local\hostinstaller');
     DeleteDirectory('c:\users\keni1\appdata\roaming\aspackage');
     DeleteDirectory('c:\program files\contentprotector');
     DelBHO('{8E8F97CD-60B5-456F-A201-73065652D099}');
     DelBHO('{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}');
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{84BFE29A-8139-402a-B2A4-C23AE9E1A75F}');
     ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "SystemMonitor2016" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Uninstaller_SkipUac_keni1" /F', 0, 15000, true);
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Timestasks');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ZaxarGameBrowser');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ZaxarLoader');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'mailruhomesearch');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'amigo');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'LoadLeader');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'cpuminer');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'SpaceSoundPro');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     RegKeyParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Eventlog\System\ip100Avista', 'EventMessageFile', 'REG_EXPAND_SZ', '%SystemRoot%\System32\netevent.dll');
    ExecuteSysClean;
     ExecuteRepair(3);
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

    Сделайте лог AdwCleaner (by Xplode).
    WBR,
    Vadim

  6. Это понравилось:


  7. #4
    Junior Member (OID) Репутация
    Регистрация
    15.05.2016
    Сообщений
    9
    Вес репутации
    6
    Удаленный рабочий стол это я пользуюсь
    Вроде бы все помогло(в автозагрузке пропали все закачанные приложения и браузер не живет сам по себе)
    Эту проблему пол года пытался сам решить использовал разные программы,способы и сайты но нечего не помогало,вы первые кто решили это еще и быстро!Я очень благодарен
    quarantine.zip слишком много весит на сайт не загружает(ошибка)
    Вложения Вложения

  8. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,585
    Вес репутации
    836
    Запустите повторно AdwCleaner (by Xplode) Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Сканировать (Scan), по окончании сканирования уберите галочки на вкладках Папки (Folders) и Реестр (Registry) со всех пунктов, где упоминаются Mail.Ru и Zona ТОЛЬКО если используете соответствующие программы.

    Установите в пункте меню "Настройки" (Settings) дополнительно к установленным по умолчанию галочку "Сброс политик Chrome".
    Затем нажмите Очистка (Cleaning) и по окончании удаления перезагрузите систему по требованию программы.

    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C2].txt, прикрепите к своему следующему сообщению.
    Очистите кэш и cookies-файлы браузеров.
    WBR,
    Vadim

  9. Это понравилось:


  10. #6
    Junior Member (OID) Репутация
    Регистрация
    15.05.2016
    Сообщений
    9
    Вес репутации
    6
    был только файл [С1]
    S1 и S2 думаю не надо
    Пользуюсь только zona так что только на ней убрал галочки
    Вложения Вложения

  11. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,585
    Вес репутации
    836
    Постарайтесь устанавливать программы, только с официальных сайтов. Сборки, кряки, моды, репаки - большинство идёт со всяческими довесками, и хорошо, если только с навязчивой рекламой или биткойн-майнером. Можно и на шифровальщик нарваться. У большинства платных программ есть freeware аналоги с мало уступающим функционалом. Простой принцип: если не можешь купить программу - значит, на самом деле она тебе не нужна. Вообще, использование лицензионного софта реально ведёт к большей защищенности - постоянный поиск ключей, кряков, патчей и т. д. и т. п. ведёт к тому, что обязательно словите какую-нибудь дрянь.

    Запустите AdwCleaner и нажмите Деинсталлировать (Uninstall).

    Выполните рекомендации после лечения.

  • Уважаемый(ая) Вячеслав Свичинский, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 10
      Последнее сообщение: 04.10.2015, 09:19
    2. Сбой
      От Jhel в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 06.10.2014, 00:28
    3. Сбой
      От vovannn в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.02.2011, 21:10
    4. Свои права защищаем сами
      От !zillandiya в разделе Оффтоп
      Ответов: 0
      Последнее сообщение: 12.06.2008, 16:12
    5. Проверьте свой межсетевoй экран (firewall )сами
      От drongo в разделе Межсетевые экраны (firewall)
      Ответов: 5
      Последнее сообщение: 02.01.2005, 19:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01019 seconds with 17 queries