Показано с 1 по 14 из 14.

Торможение системы, блокирует установку гугл хрома, местами появляется непонятная реклама (заявка № 223180)

  1. #1
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    29
    Вес репутации
    41

    Торможение системы, блокирует установку гугл хрома, местами появляется непонятная реклама

    Здравствуйте. Уважаемые администраторы, хотел скачать игру, скачал, но после ее открытия попал вирус, который блокирует загрузку касперского и гугл хрома. Позже стал подвисать система и появляться реклама. Пробовал доктора Вебера, но не помогло.

    CollectionLog-2019.07.10-10.48.zip

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Никита198722, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,208
    Вес репутации
    154
    Здравствуйте!

    Vkontakte DJ - если не самостоятельно ставили, удалите.

    Временно отключите защитное ПО.
    Выполните скрипт в AVZ:

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '');
     QuarantineFileF('c:\program files (x86)\zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0);
     ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\SMB\UninstallSMB1ClientTask" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\SMB\UninstallSMB1ServerTask" /F', 0, 15000, true);
     DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '32');
     DeleteFileMask('c:\program files (x86)\zaxar', '*', true);
     DeleteDirectory('c:\program files (x86)\zaxar');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ZaxarLoader');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteRepair(21);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.



    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.




    Сделайте повторные логи по правилам. (CollectionLog)

  5. #4
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    29
    Вес репутации
    41
    Не выходит загрузить карантин, пишет, что в карантин уже загружено.

    - - - - -Добавлено - - - - -

    Загружаю автологер
    Вложения Вложения

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,208
    Вес репутации
    154
    • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
    • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
    • Прикрепите отчет к своему следующему сообщению.

  7. #6
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    29
    Вес репутации
    41

    Сканирование

    Файл сканирования
    Вложения Вложения

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,208
    Вес репутации
    154
    1.
    • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
    • В меню Настройки включите дополнительно в разделе Базовые действия:
      • Сбросить политики IE
      • Сбросить политики Chrome
    • В меню Панель управления нажмите Сканировать.
    • По окончании нажмите кнопку Очистить и восстановить и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
    • Прикрепите отчет к своему следующему сообщению.
    • (Обратите внимание - C и S - это разные буквы).

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


    2.
    Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
    Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  9. #8
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    29
    Вес репутации
    41
    После удаления

    - - - - -Добавлено - - - - -

    Вторая часть выполнена
    Вложения Вложения

  10. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,208
    Вес репутации
    154
    Vkontakte DJ - удалите хотя бы на время лечения.

    Далее:
    • Отключите до перезагрузки антивирус.
    • Выделите следующий код:
      Код:
      Start::
      CreateRestorePoint:
      GroupPolicy: Restriction ? <==== ATTENTION
      GroupPolicy\User: Restriction ? <==== ATTENTION
      FF user.js: detected! => C:\Users\Никита\AppData\Roaming\Mozilla\Firefox\Profiles\h7tokvlq.default\user.js [2019-06-15]
      FF Homepage: Mozilla\Firefox\Profiles\h7tokvlq.default -> hxxps://mail.ru/cnt/10445?gp=834423
      FF HomepageOverride: Mozilla\Firefox\Profiles\h7tokvlq.default -> Enabled: [email protected]
      FF NewTabOverride: Mozilla\Firefox\Profiles\h7tokvlq.default -> Enabled: {a38384b3-2d1d-4f36-bc22-0f7ae402bcd7}
      CHR HKU\S-1-5-21-2906414222-2540249805-2110660220-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [jinjaccalgkegednnccohejagnlnfdag] - hxxp://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [hjdkfkdkokphfploiiddakjokndinfgb] - hxxps://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [iepoegkaoeljnbhagabakjodgpfniimo] - hxxps://clients2.google.com/service/update2/crx
      Task: {DA4299AF-3087-4C01-965E-204C57611976} - System32\Tasks\Sk6120Pl => C:\Users\Никита\AppData\Local\prunld3319\he16532.exe
      2019-06-15 17:08 - 2019-06-17 12:13 - 000000000 ____D C:\ProgramData\VkontakteDJ
      2019-06-15 17:08 - 2019-06-15 19:04 - 000000000 ____D C:\Users\Никита\AppData\Local\prunld3319
      2019-06-15 17:08 - 2019-06-15 17:10 - 000000000 ____D C:\Users\Никита\AppData\Local\Mail.Ru
      2019-06-15 17:08 - 2019-06-15 17:10 - 000000000 ____D C:\Program Files (x86)\Mail.Ru
      2019-06-15 17:08 - 2019-06-15 17:08 - 000003272 _____ C:\WINDOWS\System32\Tasks\Sk6120Pl
      2019-06-15 17:08 - 2019-06-15 17:08 - 000000000 ____D C:\Users\Никита\AppData\Roaming\VKDJ
      2019-06-15 17:08 - 2019-06-15 17:08 - 000000000 ____D C:\ProgramData\Mail.Ru
      AlternateDataStreams: C:\Users\Никита\Desktop\123.jpeg:3or4kl4x13tuuug3Byamue2s4b [93]
      AlternateDataStreams: C:\Users\Никита\Desktop\123.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0]
      EmptyTemp:
      Reboot:
      End::
    • Скопируйте выделенный текст (правой кнопкой - Копировать).
    • Запустите FRST (FRST64) от имени администратора.
    • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

    Компьютер будет перезагружен автоматически.

  11. #10
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    29
    Вес репутации
    41
    фикслог загрузил
    Вложения Вложения

  12. #11
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,208
    Вес репутации
    154
    Что сейчас с проблемой?

  13. #12
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    29
    Вес репутации
    41
    Вроде все исчезло и даже гугл загружается

  14. #13
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,208
    Вес репутации
    154
    В завершение:
    1.
    • Пожалуйста, запустите adwcleaner.exe
    • В меню Настройки - Удалить AdwCleaner - выберите Удалить.
    • Подтвердите удаление, нажав кнопку: Да.


    Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
    Компьютер перезагрузится.

    Остальные утилиты лечения и папки можно просто удалить.

    Но до этого:
    2.
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
    begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
    else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

    Советы и рекомендации после лечения компьютера.

  15. #14
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    29
    Вес репутации
    41
    спасибо

Похожие темы

  1. Ответов: 11
    Последнее сообщение: 08.04.2018, 17:04
  2. Вирус маячек, блокирует работу гугл хрома
    От Сеньоритта в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 14.06.2012, 16:14
  3. Ответов: 5
    Последнее сообщение: 29.03.2012, 21:32
  4. Пропадает местами текст.
    От 1Gray в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 24.05.2011, 20:28
  5. Ответов: 2
    Последнее сообщение: 08.04.2011, 16:50

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00938 seconds with 20 queries