Показано с 1 по 16 из 16.

Заражение при загрузке файла из сети (заявка № 224238)

  1. #1
    Junior Member Репутация
    Регистрация
    28.06.2010
    Сообщений
    22
    Вес репутации
    51

    Thumbs up Заражение при загрузке файла из сети

    Добрый вечер! Ноутбук Asus, система Windows XP Professional SP3. При попытке скачать и установить некую программу-ускоритель произошло заражение. В результате: при загрузке системы отсутствует подключение к сети (служба сетевых подключений отключена), отсутствует панель Пуск, не дает копировать файлы с флешки на жесткий диск и обратно, при этом флешку видит и открывает ее, работает медленно, долго загружается. При запуске в безопасном режиме выдает сообщение примерного содержания: Системные файлы повреждены, вставьте загрузочный диск, при нажатии кнопки Отмена перезагружается в обычном режиме. Был ли в этой системе установлен антивирус, наверняка знать не могу, так как ноутбук родителей, поэтому возможно при запуске утилиты AVZ антивирус не был отключен, так как папка Program Files не открывается, в других местах антивирусов я не нашла. Заранее благодарю за помощь, с уважением, Ольга.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Noyaba, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\02.exe', '');
     QuarantineFile('C:\WINDOWS\system32\04.exe', '');
     QuarantineFile('C:\WINDOWS\system32\07.exe', '');
     QuarantineFile('C:\WINDOWS\system32\14.exe', '');
     QuarantineFile('C:\WINDOWS\system32\15.exe', '');
     QuarantineFile('C:\WINDOWS\system32\20.exe', '');
     QuarantineFile('C:\WINDOWS\system32\21.exe', '');
     QuarantineFile('C:\WINDOWS\system32\23.exe', '');
     QuarantineFile('C:\WINDOWS\system32\24.exe', '');
     QuarantineFile('C:\WINDOWS\system32\27.exe', '');
     QuarantineFile('C:\WINDOWS\system32\28.exe', '');
     QuarantineFile('C:\WINDOWS\system32\30.exe', '');
     QuarantineFile('C:\WINDOWS\system32\37.exe', '');
     QuarantineFile('C:\WINDOWS\system32\38.exe', '');
     QuarantineFile('C:\WINDOWS\system32\40.exe', '');
     QuarantineFile('C:\WINDOWS\system32\44.exe', '');
     QuarantineFile('C:\WINDOWS\system32\45.exe', '');
     QuarantineFile('C:\WINDOWS\system32\46.exe', '');
     QuarantineFile('C:\WINDOWS\system32\47.exe', '');
     QuarantineFile('C:\WINDOWS\system32\50.exe', '');
     QuarantineFile('C:\WINDOWS\system32\55.exe', '');
     QuarantineFile('C:\WINDOWS\system32\57.exe', '');
     QuarantineFile('C:\WINDOWS\system32\58.exe', '');
     QuarantineFile('C:\WINDOWS\system32\65.exe', '');
     QuarantineFile('C:\WINDOWS\system32\66.exe', '');
     QuarantineFile('C:\WINDOWS\system32\67.exe', '');
     QuarantineFile('C:\WINDOWS\system32\68.exe', '');
     QuarantineFile('C:\WINDOWS\system32\70.exe', '');
     QuarantineFile('C:\WINDOWS\system32\71.exe', '');
     QuarantineFile('C:\WINDOWS\system32\73.exe', '');
     QuarantineFile('C:\WINDOWS\system32\75.exe', '');
     QuarantineFile('C:\WINDOWS\system32\76.exe', '');
     QuarantineFile('C:\WINDOWS\system32\78.exe', '');
     QuarantineFile('C:\WINDOWS\system32\80.exe', '');
     QuarantineFile('C:\WINDOWS\system32\81.exe', '');
     QuarantineFile('C:\WINDOWS\system32\82.exe', '');
     QuarantineFile('C:\WINDOWS\system32\83.exe', '');
     QuarantineFile('C:\WINDOWS\system32\85.exe', '');
     QuarantineFile('C:\WINDOWS\system32\87.exe', '');
     QuarantineFile('C:\WINDOWS\system32\88.exe', '');
     QuarantineFile('C:\X.exe', '');
     DeleteFile('C:\WINDOWS\system32\02.exe', '');
     DeleteFile('C:\WINDOWS\system32\04.exe', '');
     DeleteFile('C:\WINDOWS\system32\07.exe', '');
     DeleteFile('C:\WINDOWS\system32\14.exe', '');
     DeleteFile('C:\WINDOWS\system32\15.exe', '');
     DeleteFile('C:\WINDOWS\system32\20.exe', '');
     DeleteFile('C:\WINDOWS\system32\21.exe', '');
     DeleteFile('C:\WINDOWS\system32\23.exe', '');
     DeleteFile('C:\WINDOWS\system32\24.exe', '');
     DeleteFile('C:\WINDOWS\system32\27.exe', '');
     DeleteFile('C:\WINDOWS\system32\28.exe', '');
     DeleteFile('C:\WINDOWS\system32\30.exe', '');
     DeleteFile('C:\WINDOWS\system32\37.exe', '');
     DeleteFile('C:\WINDOWS\system32\38.exe', '');
     DeleteFile('C:\WINDOWS\system32\40.exe', '');
     DeleteFile('C:\WINDOWS\system32\44.exe', '');
     DeleteFile('C:\WINDOWS\system32\45.exe', '');
     DeleteFile('C:\WINDOWS\system32\46.exe', '');
     DeleteFile('C:\WINDOWS\system32\47.exe', '');
     DeleteFile('C:\WINDOWS\system32\50.exe', '');
     DeleteFile('C:\WINDOWS\system32\55.exe', '');
     DeleteFile('C:\WINDOWS\system32\57.exe', '');
     DeleteFile('C:\WINDOWS\system32\58.exe', '');
     DeleteFile('C:\WINDOWS\system32\65.exe', '');
     DeleteFile('C:\WINDOWS\system32\66.exe', '');
     DeleteFile('C:\WINDOWS\system32\67.exe', '');
     DeleteFile('C:\WINDOWS\system32\68.exe', '');
     DeleteFile('C:\WINDOWS\system32\70.exe', '');
     DeleteFile('C:\WINDOWS\system32\71.exe', '');
     DeleteFile('C:\WINDOWS\system32\73.exe', '');
     DeleteFile('C:\WINDOWS\system32\75.exe', '');
     DeleteFile('C:\WINDOWS\system32\76.exe', '');
     DeleteFile('C:\WINDOWS\system32\78.exe', '');
     DeleteFile('C:\WINDOWS\system32\80.exe', '');
     DeleteFile('C:\WINDOWS\system32\81.exe', '');
     DeleteFile('C:\WINDOWS\system32\82.exe', '');
     DeleteFile('C:\WINDOWS\system32\83.exe', '');
     DeleteFile('C:\WINDOWS\system32\85.exe', '');
     DeleteFile('C:\WINDOWS\system32\87.exe', '');
     DeleteFile('C:\WINDOWS\system32\88.exe', '');
     DeleteFile('C:\X.exe', '32');
     DeleteFile('C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job','32');
     DeleteFile('C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job','32');
     DeleteFile('C:\WINDOWS\Tasks\CCleaner Update.job','32');
     DeleteFile('C:\X.exe', '32');
     DeleteService('AmiIMFlt');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Amicon VPN Client','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\egui','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Guard.Mail.ru.gui','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\HW_OPENEYE_OUC_MegaFon | Modem','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\LightScribe Control Panel','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Power2GoExpress','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Praetorian','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Rambler Update','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Skype','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\VistaIcon','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\WinampAgent','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\X','command');
    BC_ImportALL;
    ExecuteSysClean;
     ExecuteWizard('SCU', 3, 3, true);
     ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
    Код:
    >>>  "C:\Documents and Settings\Admin\Рабочий стол\Юляшка\P1000859.JPG.lnk"      -> ["C:\Documents and Settings\Admin\Мои документы\Все фото\снимки\100_PANA\P1000859.JPG"]
    >>>  "C:\Documents and Settings\Admin\Главное меню\Программы\Стандартные\Адресная книга.lnk"         -> ["C:\Program Files\Outlook Express\wab.exe"]
    >>>  "C:\Documents and Settings\Admin\Рабочий стол\Юляшка\P1000842.JPG.lnk"      -> ["C:\Documents and Settings\Admin\Мои документы\Все фото\снимки\100_PANA\P1000842.JPG"]
    >>>  "C:\Documents and Settings\Admin\Рабочий стол\Юляшка\P1000848.JPG.lnk"      -> ["C:\Documents and Settings\Admin\Мои документы\Все фото\снимки\100_PANA\P1000848.JPG"]
    >>>  "C:\Documents and Settings\Default User\Главное меню\Программы\CyberLink DVD Suite\PowerProducer\OnLine Registration.lnk"     -> ["C:\Program Files\CyberLink\PowerProducer\OLRSubmission\OLRSubmission.exe"  =>> /LANG:ENU]
    >>>  "C:\Documents and Settings\Default User\Главное меню\Программы\CyberLink DVD Suite\PowerProducer\PowerProducer Online Help.lnk"         -> ["C:\Program Files\CyberLink\PowerProducer\Language\Enu\PowerProducer.chm"]
    >>>  "C:\Documents and Settings\Default User\Главное меню\Программы\CyberLink DVD Suite\PowerProducer\PowerProducer.lnk"           -> ["C:\Program Files\CyberLink\PowerProducer\Producer.exe"]
    >>>  "C:\Documents and Settings\Default User\Главное меню\Программы\CyberLink DVD Suite\PowerProducer\Readme.lnk"        -> ["C:\Program Files\CyberLink\PowerProducer\Language\Enu\Readme.htm"]
    >>>  "C:\Documents and Settings\Default User\Главное меню\Программы\CyberLink DVD Suite\Power2Go\OnLine Registration.lnk"          -> ["C:\Program Files\CyberLink\Power2Go\OLRSubmission\OLRSubmission.exe"  =>> /LANG:ENU]
    >>>  "C:\Documents and Settings\Default User\Главное меню\Программы\CyberLink DVD Suite\Power2Go\Power2Go Express.lnk"   -> ["C:\Program Files\CyberLink\Power2Go\Power2GoExpress.exe"]
    >>>  "C:\Documents and Settings\Default User\Главное меню\Программы\CyberLink DVD Suite\Power2Go\Power2Go Online Help.lnk"         -> ["C:\Program Files\CyberLink\Power2Go\Language\Enu\Power2Go.chm"]
    >>>  "C:\Documents and Settings\Default User\Главное меню\Программы\CyberLink DVD Suite\Power2Go\Power2Go.lnk"           -> ["C:\Program Files\CyberLink\Power2Go\Power2Go.exe"]
    >>>  "C:\Documents and Settings\Default User\Главное меню\Программы\CyberLink DVD Suite\Power2Go\Readme.lnk"   -> ["C:\Program Files\CyberLink\Power2Go\Language\Enu\Readme.htm"]
    >>>  "C:\Documents and Settings\Default User\Главное меню\Программы\CyberLink DVD Suite\LabelPrint\LabelPrint Online Help.lnk"     -> ["C:\Program Files\CyberLink\LabelPrint\Language\Enu\LabelPrint.chm"]
    >>>  "C:\Documents and Settings\Default User\Главное меню\Программы\CyberLink DVD Suite\LabelPrint\LabelPrint.lnk"       -> ["C:\Program Files\CyberLink\LabelPrint\LabelPrint.exe"]
    >>>  "C:\Documents and Settings\Default User\Главное меню\Программы\CyberLink DVD Suite\LabelPrint\OnLine Registration.lnk"        -> ["C:\Program Files\CyberLink\LabelPrint\OLRSubmission\OLRSubmission.exe"  =>> /LANG:ENU]
    >>>  "C:\Documents and Settings\Default User\Главное меню\Программы\CyberLink DVD Suite\LabelPrint\Readme.lnk"           -> ["C:\Program Files\CyberLink\LabelPrint\Language\Enu\Readme.htm"]
    >>>  "C:\Documents and Settings\All Users\Главное меню\Программы\QUIK (Сбербанк)\Информационно-торговая система QUIK (Сбербанк).lnk"         -> ["C:\QUIK\info.exe"]
    >>>  "C:\Documents and Settings\All Users\Главное меню\Программы\QUIK (Сбербанк)\Деинсталлировать Информационно-торговая система QUIK (Сбербанк).lnk"  -> ["C:\QUIK\unins000.exe"]
    >>>  "C:\Documents and Settings\Admin\Главное меню\Программы\PaintTool SAI Russian Pack\PaintTool SAI.lnk"     -> ["C:\Саи\PaintTool SAI Russian Pack\start-sai.exe"]
    >>>  "C:\Documents and Settings\Admin\Главное меню\Программы\PaintTool SAI Russian Pack\Uninstall.lnk"         -> ["C:\Саи\PaintTool SAI Russian Pack\uninstall.exe"]
    >>>  "C:\Documents and Settings\All Users\Главное меню\Программы\Google Earth\Google Планета Земля.lnk"        -> ["C:\Program Files\Google\Google Earth\client\googleearth.exe"]
    >>>  "C:\Documents and Settings\All Users\Главное меню\Программы\Google Earth\Запустить Google Планета Земля в режиме DirectX.lnk"           -> ["C:\Program Files\Google\Google Earth\client\googleearth.exe"  =>> -setDX]
    >>>  "C:\Documents and Settings\All Users\Главное меню\Программы\Google Earth\Запустить Google Планета Земля в режиме OpenGL.lnk"  -> ["C:\Program Files\Google\Google Earth\client\googleearth.exe"  =>> -setOGL]
    >>>  "C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{612A4E49-4A17-4A97-90A0-66695033D9B4}\PlayTasks\0\Wolfenstein(TM) - одиночная игра.lnk"   -> ["C:\Program Files\Activision\Wolfenstein\SP\Wolf2.exe"]
    >>>  "C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{D02827B1-E2F6-4E6A-A4CE-79660E63B876}\PlayTasks\0\Wolfenstein(TM) - сетевая игра.lnk"     -> ["C:\Program Files\Activision\Wolfenstein\MP\Wolf2MP.exe"]
    >>>  "C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{D02827B1-E2F6-4E6A-A4CE-79660E63B876}\PlayTasks\1\Запуск сервера.lnk"           -> ["C:\Program Files\Activision\Wolfenstein\MP\serverlauncher.exe"]
    Отчёт о работе прикрепите.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    Последний раз редактировалось Vvvyg; 26.12.2019 в 08:01.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    28.06.2010
    Сообщений
    22
    Вес репутации
    51
    При попытке выполнить первый скрипт в AVZ выдает ошибку: Too many actual parameters в позиции 104:11

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Поправил, выполняйте.
    Устаревшим AVZ пользуетесь, из-за этого, по первой ссылке из правил надо было autologger скачивать.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    28.06.2010
    Сообщений
    22
    Вес репутации
    51
    Все сделала. Только FRST не получилось скопировать на рабочий стол, эта функция все еще недоступна, поэтому запустила прямо с флешки.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Выделите и скопируйте в буфер обмена следующий код:
    Код:
    Start::
    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-19\...\Run: [VistaIcon] => C:\Program Files\VistaDriveIcon\VistaDrv.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\Run: [CCleaner Smart Cleaning] => C:\CCleaner.exe [18458752 2019-10-15] (Piriform Software Ltd -> Piriform Ltd)
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\Policies\Explorer: [NoSMConfigurePrograms] 1
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {08a0c51c-beb5-11e1-a5a6-0022159e4dfb} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {0f0c8132-eacc-11e1-a67c-0022159e4dfb} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {15ca99b8-cf6b-11e1-a5e6-0022159e4dfb} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {2722b2de-2be7-11de-a249-0022159e4dfb} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {2722b2e1-2be7-11de-a249-0022159e4dfb} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {2722b2ea-2be7-11de-a249-0022159e4dfb} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {3ea5ecc7-2f0c-11e1-a4db-0015afe7fb83} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {46db38bc-5ef1-11e2-a74f-0022159e4dfb} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {472c3844-cfdf-11e1-a5e8-0022159e4dfb} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {4d21c586-3281-11e0-a39d-0022159e4dfb} - G:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {4f7a2304-292b-11e1-a4d1-0015afe7fb83} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {4f7a2306-292b-11e1-a4d1-0015afe7fb83} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {4f7a2309-292b-11e1-a4d1-0015afe7fb83} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {651d4023-218f-11e1-a4b3-001583050c04} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {651d4028-218f-11e1-a4b3-001583050c04} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {651d402a-218f-11e1-a4b3-001583050c04} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {6957e8d6-5b2c-11e2-a742-0022159e4dfb} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {6957e8d9-5b2c-11e2-a742-0022159e4dfb} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {6f9ef5a6-dc0b-11df-a343-0022159e4dfb} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {6f9ef5a9-dc0b-11df-a343-0022159e4dfb} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {70b747ff-3d91-11e1-a4ed-0022159e4dfb} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {73e11cea-dc70-11e1-a645-0022159e4dfb} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {73e11cef-dc70-11e1-a645-0022159e4dfb} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {7ca94e17-2220-11e1-a4b6-0015afe7fb83} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {7ca94e1a-2220-11e1-a4b6-0015afe7fb83} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {836fa07e-eebc-11e1-a695-0022159e4dfb} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {836fa081-eebc-11e1-a695-0022159e4dfb} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {8ce7d150-0fc9-11df-a2e2-0022159e4dfb} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {8fdf531c-2186-11e1-a4ae-001583050c04} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {9a8d274c-875d-11de-a286-001583050c04} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {9a8d274d-875d-11de-a286-001583050c04} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {a7bae344-217b-11e1-a4aa-001583050c04} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {a7bae347-217b-11e1-a4aa-001583050c04} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {a7bae349-217b-11e1-a4aa-001583050c04} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {d3fa6056-2185-11e1-a4ad-001583050c04} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {d6cb30fb-dbea-11df-a342-0022159e4dfb} - F:\AutoRun.exe
    HKU\S-1-5-21-1292428093-162531612-839522115-500\...\MountPoints2: {fd0af092-334b-11e0-a39f-0022159e4dfb} - F:\AutoRun.exe
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
    HKU\S-1-5-21-1292428093-162531612-839522115-500\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = www.omlet.ru
    Toolbar: HKLM - No Name - {468CD8A9-7C25-45FA-969E-3D925C689DC4} -  No File
    Toolbar: HKU\S-1-5-21-1292428093-162531612-839522115-500 -> No Name - {468CD8A9-7C25-45FA-969E-3D925C689DC4} -  No File
    Toolbar: HKU\S-1-5-21-1292428093-162531612-839522115-500 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
    FF Homepage: C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\2zfgs666.default -> hxxps://www.yandex.ru/?win=416&clid=2341035-16
    FF Extension: (Спутник @Mail.Ru) - C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\2zfgs666.default\Extensions\{37964A3C-4EE8-47b1-8321-34DE2C39BA4D} [2011-02-07] [Legacy] [not signed]
    FF Extension: (No Name) - C:\Program Files\Mozilla Firefox\extensions\{d21e1d10-117c-11df-8a39-0800200c9a66} [not found]
    FF Extension: (No Name) - C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [not found]
    FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [No File]
    FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.24.7\npGoogleUpdate3.dll [No File]
    FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.24.7\npGoogleUpdate3.dll [No File]
    CHR HKU\S-1-5-21-1292428093-162531612-839522115-500\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ddadgcdmddljmpkpinkalnepdepplpkj]
    CHR HKU\S-1-5-21-1292428093-162531612-839522115-500\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ibknafobnmndicojahlppolcaaibngjf] - hxxp://clients2.google.com/service/update2/crx
    HKLM\...\batfile\DefaultIcon: %SystemRoot%\System32\shell32.dll,-153 <==== ATTENTION
    MSCONFIG\startupreg: Guard.Mail.ru.gui => 
    MSCONFIG\startupreg: X => 
    CMD: SFC /scannow
    Reboot:
    End::
    Запустите FRST.EXE, нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Скачайте Windows Repair (All In One), распакуйте, запустите, "Jump To Repairs", "Open Repairs", отметьте пункты:

    "Remove Temp Files"
    "Repair Windows Updates"
    "Restore Important Windows Services"
    "Set Windows Services To Default Startup"
    "Reset File Permissions"
    "Repair network"

    После перезагрузки сообщите, что с проблемами.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    28.06.2010
    Сообщений
    22
    Вес репутации
    51
    После перезапуска проблемы устранены, ПУСК появился, доступ в сеть тоже, файлы копируются. Лог прилагаю
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Уточняю: после Windows Repair (All In One)?

    Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
    Компьютер перезагрузится.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    28.06.2010
    Сообщений
    22
    Вес репутации
    51
    Да, после Windows repair

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    28.06.2010
    Сообщений
    22
    Вес репутации
    51
    Выполнено
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Удалите Java(TM) 6 Update , это устаревшая версия со множеством критических уязвимостей.
    Если Java вообще нужна для каких- либо приложений, игр (и Вы точно знаете, для каких именно) - установите текущий билд Java 8.

    И главная беда: давно устаревшая версия Windows, Office, современные браузеры в XP уже не работают. По железу - 32-битная 7-ка вполне нормально будет крутиться.
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    28.06.2010
    Сообщений
    22
    Вес репутации
    51
    Большое спасибо за помощь!

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
    Компьютер перезагрузится.

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    =C8=F2=EE=E3 =EB=E5=F7=E5=ED=E8=FF

    =D1=F2=E0=F2=E8=F1=F2=E8=EA=E0 =EF=F0=EE=E2=E5=E4=E5=ED=ED=EE=E3=EE =EB=
    =E5=F7=E5=ED=E8=FF:
    • =CF=EE=EB=F3=F7=E5=ED=EE =EA=E0=F0=E0=ED=F2=E8=ED=EE=E2: 1
    • =CE=E1=F0=E0=E1=EE=F2=E0=ED=EE =F4=E0=E9=EB=EE=E2: 40
    • =C2 =F5=EE=E4=E5 =EB=E5=F7=E5=ED=E8=FF =E2=F0=E5=E4=EE=ED=EE=F1=ED=FB=
      =E5 =EF=F0=EE=E3=F0=E0=EC=EC=FB =E2 =EA=E0=F0=E0=ED=F2=E8=ED=E0=F5 =ED=
      =E5 =EE=E1=ED=E0=F0=F3=E6=E5=ED=FB

  • Уважаемый(ая) Noyaba, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 28.10.2017, 18:42
    2. Ответов: 6
      Последнее сообщение: 08.10.2014, 14:23
    3. Ответов: 4
      Последнее сообщение: 20.08.2014, 15:04
    4. Ответов: 1
      Последнее сообщение: 01.05.2010, 22:14
    5. Ошибка при загрузке файла uqrwwos.dll
      От GsT в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 01.09.2009, 09:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00947 seconds with 20 queries