Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Прошу помощи в борьбе с вирусом Movies Toolbar Datamngr

Ответить
Настройки темы
[решено] Прошу помощи в борьбе с вирусом Movies Toolbar Datamngr

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Den4me
Дата: 28-04-2014
Описание: файл quarantine.zip не отправляется с помощью формы
В общем ноут стал ужасно работать, браузер хром вообще перестал функционировать. Какие только утилиты я не перепробовал, ничего не помогло *(
Затем наткнулся на этот топик http://forum.oszone.net/post-2285343.html скачал программу avz и попробовал выполнить указанный в топике скрипт. Процесс DatamngrUI.exe не выгрузился, папка Movies Toolbar не удаляется *( отказано в доступе. Также есть следующие синдромы - ноутбук перестал реагировать а кнопку выключения/включения, для запуска приодится использовать F5 что открывает программу HP Web, только из неё получается попасть в windows; в программе avz Ошибка AVZ Guard: C000036B. файл карантин я сделал, отправить не получается "quarantine.zip: Ваш файл объемом 12.33 Mb превышает предел в 8.00 Mb, установленный на форуме для этого типа файлов." . Заранее огромное спасибо.

Отправлено: 07:18, 28-04-2014

 

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.04.28-13.47.zip
(109.2 Kb, 4 просмотров)

прикрепляю логи

Последний раз редактировалось iskander-k, 28-04-2014 в 17:04.


Отправлено: 11:53, 28-04-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Den4me:
попробовал выполнить указанный в топике скрипт. »
нельзя выполнять чужие скрипты!

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 StopService('F06DEFF2-5B9C-490D-910F-35D3A9119622');
 DeleteService('F06DEFF2-5B9C-490D-910F-35D3A9119622');
 SetServiceStart('DatamngrCoordinator', 4);
 StopService('DatamngrCoordinator');
 QuarantineFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\x64\setmgrc1.cfg','');
 QuarantineFile('c:\program files (x86)\movies toolbar\datamngr\apcrtldr.dll','');
 QuarantineFile('c:\program files (x86)\movies toolbar\datamngr\datamngrui.exe','');
 QuarantineFile('c:\program files (x86)\movies toolbar\datamngr\datamngrcoordinator.exe','');
 QuarantineFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\DatamngrCoordinator.exe','');
 QuarantineFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\DatamngrUI.exe','');
 QuarantineFile('C:\Users\98AF~1\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.EXE','');
 QuarantineFile('c:\program files (x86)\movies toolbar\datamngr\x64\apcrtldr.dll','');
 DeleteService('DatamngrCoordinator');
 DeleteFile('c:\program files (x86)\movies toolbar\datamngr\datamngrcoordinator.exe','32');
 DeleteFile('c:\program files (x86)\movies toolbar\datamngr\datamngrui.exe','32');
 DeleteFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\DatamngrUI.exe');
 DeleteFile('c:\program files (x86)\movies toolbar\datamngr\apcrtldr.dll','32');
 DeleteFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\x64\setmgrc1.cfg','32');
 DeleteFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\DatamngrCoordinator.exe','32');
 DeleteFile('c:\program files (x86)\movies toolbar\datamngr\x64\apcrtldr.dll','32');
 DeleteFile('C:\Users\98AF~1\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.EXE','32');
 DeleteFile('C:\Windows\system32\Tasks\Funmoods','64');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','x86');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','x64');
 DeleteFileMask('C:\Program Files (x86)\Movies Toolbar', '*', true);
 DeleteDirectory('C:\Program Files (x86)\Movies Toolbar');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9); 
RebootWindows(false);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи

• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 28-04-2014 в 17:52.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:46, 28-04-2014 | #3


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2014-04-28 (22-58-00).txt
(8.6 Kb, 2 просмотров)

сдлал всё по иструкции отправляю лог

Отправлено: 21:03, 28-04-2014 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.04.29-02.00.zip
(104.8 Kb, 1 просмотров)

лог с автолог

Отправлено: 00:06, 29-04-2014 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Сделайте дополнительно:
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.


Что с проблемой?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:44, 29-04-2014 | #6


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R0].txt
(12.1 Kb, 4 просмотров)

скачал, сделал сканирование, утилита просит принять решение по ряду файлов, удалять их?

Отправлено: 14:11, 29-04-2014 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


  • Если уже закрыли, запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Clean" и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

Цитата Sandor:
Что с проблемой? »

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:40, 29-04-2014 | #8


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S0].txt
(11.0 Kb, 2 просмотров)

почистил, отчёт прикрепил.
Вроде нормально стал работать ноут. Спасибо огромное за помощь! что-то ещё нужно сделать или ноут здоров?

Отправлено: 15:32, 29-04-2014 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24. Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Прочтите и соблюдайте рекомендации.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:47, 29-04-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Прошу помощи в борьбе с вирусом Movies Toolbar Datamngr

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Babylon Toolbar , Delta Toolbar,Monterа Toolbar Достали, Пк тормозит круто micro8 Лечение систем от вредоносных программ 5 13-06-2013 18:14
Прошу помощи... Владимир_Небылица@vk Лечение систем от вредоносных программ 8 05-03-2012 13:27
прошу помощи... dim4 Хочу все знать 8 25-06-2010 15:26
Разное - прошу помощи shrek27 Тест-форум 4 28-02-2010 11:34
Прошу помощи Andr79 Выбор отдельных компонентов компьютера и конфигурации в целом 6 20-10-2009 20:56




 
Переход