Показано с 1 по 6 из 6.

Появляются всякие баннеры, спам и музыка включается [Trojan.Win32.SelfDel.exuz ] (заявка № 210983)

  1. #1
    Junior Member Репутация
    Регистрация
    07.04.2017
    Сообщений
    2
    Вес репутации
    32

    Появляются всякие баннеры, спам и музыка включается [Trojan.Win32.SelfDel.exuz ]

    Помогите удалить вирусы!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Vitako, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    • Скачайте Revo Uninstaller Portable отсюда и сохраните архив с утилитой на Рабочем столе
    • Распакуйте архив с утилитой в новую папку
    • Запустите от имени Администратора RevoUPort, примите условия лицензионного соглашения нажав OK
    • Откройте Options и в графе Current language выберите русский язык
    • По очереди удалите программы перечисленные в этом списке
      Код:
      Advanced SystemCare 9
      Driver Booster 4.3
      IObit Uninstaller
      ScreenUp
      Surfing Protection
      Uninstall Tool
      Unity Web Player
    • Во время удаления программы будет запущен штатный деинсталлятор, который по окончанию работы предложит удалить остатки программы
    • В качестве режима сканирования оставьте Умеренный и щелкните Далее
    • Если в процессе поиска будут найдены остатки программы, то нажмите Удалить, а потом Готово
    • Проделайте аналогичную операцию со остальными программами из списка.


    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код:
    begin
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0);
     DelBHO('{2BC46CFA-4B00-4193-A7BD-6AD1D0BCB5BC}');
     DelBHO('{598AEFC6-DD3C-4A63-9AC3-53FCF6155931}');
     StopService('SvcHost Service Host');
     DeleteService('SvcHost Service Host');
     TerminateProcessByName('c:\windows\microsoft\svchost.exe');
     QuarantineFile('c:\windows\microsoft\svchost.exe','');
     TerminateProcessByName('c:\program files (x86)\screenup\future_helper.exe');
     QuarantineFile('c:\program files (x86)\screenup\future_helper.exe','');
     DeleteFile('c:\program files (x86)\screenup\future_helper.exe','32');
     DeleteFile('c:\windows\microsoft\svchost.exe','32');
     DeleteFile('C:\Users\Сергей\AppData\LocalLow\SearchGo\searchgo.dll','32');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).

    Код:
    R4 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{07DFCCF3-ACAD-40C8-9B48-867E2516FD43} - Amazon (UK) Search Suggestions - http://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk3-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
    R4 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A06ED961-D98F-4CF9-A89B-80AB11DB149C} - GoSearch - http://go-search.ru/search?q={searchTerms}
    R4 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} - Поиск@Mail.Ru - http://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B7E5B9F51-0B74-4DC1-8F60-A97A8E0E0A4F%7D&gp=831106
    O2 - BHO: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer.dll
    O2-32 - BHO: Advanced SystemCare Surfing Protection - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\Program Files (x86)\IObit\Surfing Protection\BrowerProtect\ASCPlugin_Protection.dll
    O2-32 - BHO: SearchBarBHO - {598AEFC6-DD3C-4A63-9AC3-53FCF6155931} - C:\Users\Сергей\AppData\LocalLow\SearchGo\searchgo.dll
    O3-32 - Toolbar: Searchgo - {2BC46CFA-4B00-4193-A7BD-6AD1D0BCB5BC} - C:\Users\Сергей\AppData\LocalLow\SearchGo\searchgo.dll
    O4 - HKCU\..\Run: [Advanced SystemCare 9] C:\Program Files (x86)\IObit\Advanced SystemCare\ASCTray.exe /Auto
    O22 - Task (Ready): ASC9_AutoCare - C:\Program Files (x86)\IObit\Advanced SystemCare\AutoCare.exe /autorun
    O22 - Task (Ready): ASC9_SkipUac_Сергей - C:\Program Files (x86)\IObit\Advanced SystemCare\ASC.exe /SkipUac
    O22 - Task (Ready): Driver Booster Scheduler - C:\Program Files (x86)\IObit\Driver Booster\4.3.0\Scheduler.exe /scheduler
    O22 - Task (Ready): Driver Booster SkipUAC (Сергей) - C:\Program Files (x86)\IObit\Driver Booster\4.3.0\DriverBooster.exe /skipuac
    O22 - Task (Ready): RunUninstallTool_SkipUac - C:\Program Files\Uninstall Tool\UninstallTool.exe $(Arg0)
    O22 - Task (Ready): Uninstaller_SkipUac_Сергей - C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer
    O22 - Task (Running): ASC9_PerformanceMonitor - C:\Program Files (x86)\IObit\Advanced SystemCare\Monitor.exe /Task
    O22 - Task (Running): PC System Manager - C:\Users\Сергей\AppData\Local\FilterStart\FilterStart.exe
    Сделайте повторные логи по правилам
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member Репутация
    Регистрация
    07.04.2017
    Сообщений
    2
    Вес репутации
    32
    Новые логи и карантин добавлен.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    ScreenUp [2017/04/08 19:46:23]-->C:\Program Files (x86)\ScreenUp\uninst.exe
    Деинсталлируйте.

    1. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    2. Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования.
    3. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
    4. Прикрепите отчет к своему следующему сообщению.


    Подробнее читайте в этом руководстве.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\microsoft\svchost.exe - Trojan.Win32.SelfDel.exuz


  • Уважаемый(ая) Vitako, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 17
      Последнее сообщение: 24.04.2015, 22:40
    2. Ответов: 3
      Последнее сообщение: 24.04.2015, 13:22
    3. Ответов: 1
      Последнее сообщение: 19.10.2014, 09:52
    4. Ответов: 6
      Последнее сообщение: 26.05.2013, 16:18
    5. Ответов: 3
      Последнее сообщение: 11.10.2012, 11:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01642 seconds with 17 queries