|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Svchost 50-70%, реклама в браузере. |
|
|
Svchost 50-70%, реклама в браузере.
|
Новый участник Сообщения: 24 |
Профиль | Сайт | Отправить PM | Цитировать
Всем привет. В диспетчере задач всегда загрузка ЦП 100%, Svchost грузит на 50-70%. Также постоянно в браузере открываются новые вкладки и очень много рекламы. Логи прикрепляю.
|
|
Отправлено: 13:31, 24-10-2017 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Через Панель управления - Удаление программ - удалите нежелательное ПО: Цитата:
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); TerminateProcessByName('c:\program files (x86)\zaxar\zaxargamebrowser.exe'); TerminateProcessByName('c:\program files (x86)\zaxar\zaxarloader.exe'); TerminateProcessByName('c:\windows\microsoft\svchost.exe'); TerminateProcessByName('C:\Windows\Microsoft\svchost.exe.exe'); TerminateProcessByName('C:\Windows\System32\Ea3Host.exe'); StopService('Ea3Host'); StopService('SvcHost Service Host'); QuarantineFile('C:\Program Files (x86)\Zaxar\bearer\qgenericbearer.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\bearer\qnativewifibearer.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\icudt58.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\icuin58.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\icuuc58.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\imageformats\qgif.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\imageformats\qicns.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\imageformats\qico.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\imageformats\qjpeg.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\imageformats\qsvg.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\imageformats\qtga.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\imageformats\qtiff.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\imageformats\qwbmp.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\imageformats\qwebp.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\libGLESv2.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\platforms\qwindows.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Core.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Gui.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Multimedia.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5MultimediaWidgets.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Network.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5OpenGL.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Positioning.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5PrintSupport.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Qml.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Quick.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Sensors.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Sql.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Svg.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5WebChannel.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5WebKit.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5WebKitWidgets.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Widgets.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Xml.dll', ''); QuarantineFile('C:\Program Files (x86)\Zaxar\sensors\qtsensors_generic.dll', ''); QuarantineFile('c:\program files (x86)\zaxar\zaxargamebrowser.exe', ''); QuarantineFile('c:\program files (x86)\zaxar\zaxarloader.exe', ''); QuarantineFile('C:\Users\Andrei\AppData\Local\DuckGo\duckgo.exe', ''); QuarantineFile('C:\Users\Andrei\AppData\Local\wutphost\wutphost.exe', ''); QuarantineFile('C:\Users\Andrei\AppData\Roaming\curl\curl.exe', ''); QuarantineFile('C:\Users\Andrei\AppData\Roaming\curl\curl_7_54.exe', ''); QuarantineFile('c:\windows\microsoft\svchost.exe', ''); QuarantineFile('C:\Windows\Microsoft\svchost.exe.exe', ''); QuarantineFile('C:\Windows\System32\Ea3Host.exe', ''); QuarantineFileF('c:\program files (x86)\zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0); QuarantineFileF('c:\program files (x86)\zaxar\bearer', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0); QuarantineFileF('c:\program files (x86)\zaxar\imageformats', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0); QuarantineFileF('c:\program files (x86)\zaxar\platforms', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0); QuarantineFileF('c:\program files (x86)\zaxar\sensors', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0); QuarantineFileF('c:\users\andrei\appdata\local\wutphost', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', false, '', 0 , 0); DeleteFile('C:\Program Files (x86)\Zaxar\bearer\qgenericbearer.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\bearer\qnativewifibearer.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\icudt58.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\icuin58.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\icuuc58.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qgif.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qicns.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qico.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qjpeg.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qsvg.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qtga.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qtiff.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qwbmp.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qwebp.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\libGLESv2.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\platforms\qwindows.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Core.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Gui.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Multimedia.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\Qt5MultimediaWidgets.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Network.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\Qt5OpenGL.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Positioning.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\Qt5PrintSupport.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Qml.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Quick.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Sensors.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Sql.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Svg.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\Qt5WebChannel.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\Qt5WebKit.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\Qt5WebKitWidgets.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Widgets.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Xml.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\sensors\qtsensors_generic.dll', '32'); DeleteFile('c:\program files (x86)\zaxar\zaxargamebrowser.exe', '32'); DeleteFile('c:\program files (x86)\zaxar\zaxarloader.exe', '32'); DeleteFile('C:\Users\Andrei\AppData\Local\DuckGo\duckgo.exe', '32'); DeleteFile('C:\Users\Andrei\AppData\Local\wutphost\wutphost.exe', '32'); DeleteFile('C:\Users\Andrei\AppData\Roaming\curl\curl.exe', '32'); DeleteFile('C:\Users\Andrei\AppData\Roaming\curl\curl_7_54.exe', '32'); DeleteFile('C:\Users\Andrei\Desktop\Поиcк в Интeрнете.lnk'); DeleteFile('c:\windows\microsoft\svchost.exe', '32'); DeleteFile('C:\Windows\Microsoft\svchost.exe.exe', '32'); DeleteFile('C:\Windows\System32\Ea3Host.exe', '32'); ExecuteFile('schtasks.exe', '/delete /TN "curl" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "curls" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "CurrencyConvertor" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "CurrencyConvertor2" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "DuckGo Task" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "wutphost" /F', 0, 15000, true); DeleteService('Ea3Host'); DeleteService('SvcHost Service Host'); DeleteFileMask('c:\program files (x86)\zaxar', '*', true); DeleteFileMask('c:\program files (x86)\zaxar\bearer', '*', true); DeleteFileMask('c:\program files (x86)\zaxar\imageformats', '*', true); DeleteFileMask('c:\program files (x86)\zaxar\platforms', '*', true); DeleteFileMask('c:\program files (x86)\zaxar\sensors', '*', true); DeleteFileMask('c:\users\andrei\appdata\local\wutphost', '*', false); DeleteDirectory('c:\program files (x86)\zaxar'); DeleteDirectory('c:\program files (x86)\zaxar\bearer'); DeleteDirectory('c:\program files (x86)\zaxar\imageformats'); DeleteDirectory('c:\program files (x86)\zaxar\platforms'); DeleteDirectory('c:\program files (x86)\zaxar\sensors'); DeleteDirectory('c:\users\andrei\appdata\local\wutphost'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ctelruegfh'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'CurrencyConvertor'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ycAutoLaunch_1A04FCC48409310FF3A616F80D6C75DE'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteRepair(3); ExecuteRepair(4); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Файл CheckBrowserLnk.log из папки Цитата:
Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. |
||
------- Отправлено: 14:40, 24-10-2017 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 24
|
Профиль | Сайт | Отправить PM | Цитировать Осталась только реклама в браузере, quarantine скинул на почту, ClearLNK-<Дата>.log прикрепляю сюда
|
Отправлено: 21:00, 24-10-2017 | #3 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
|
|
------- Отправлено: 08:20, 25-10-2017 | #4 |
Новый участник Сообщения: 24
|
Профиль | Сайт | Отправить PM | Цитировать Прикрепляю
|
|
Отправлено: 10:08, 25-10-2017 | #5 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. |
------- Отправлено: 10:13, 25-10-2017 | #6 |
Новый участник Сообщения: 24
|
Профиль | Сайт | Отправить PM | Цитировать Вот
|
Отправлено: 10:53, 25-10-2017 | #7 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать 1.
Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 11:01, 25-10-2017 | #8 |
Новый участник Сообщения: 24
|
Профиль | Сайт | Отправить PM | Цитировать Все 4 файла в архиве.
|
Отправлено: 11:24, 25-10-2017 | #9 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. |
------- Отправлено: 11:47, 25-10-2017 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирусная реклама в браузере | krol2134 | Лечение систем от вредоносных программ | 21 | 03-05-2017 17:35 | |
Вопрос - Периодическая реклама в браузере | Atom001 | Лечение систем от вредоносных программ | 13 | 14-08-2013 00:31 | |
Реклама в браузере | Rus1k | Лечение систем от вредоносных программ | 18 | 20-06-2013 21:31 | |
svchost.exe загружает проц на 50-70% | Klam | Лечение систем от вредоносных программ | 10 | 02-02-2012 22:20 | |
Интернет - Реклама в браузере | nikitermolaev | Лечение систем от вредоносных программ | 11 | 09-05-2011 23:57 |
|