Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Переполнен системный диск, недостаток оперативной памяти, досаждают рекламные окна.

Ответить
Настройки темы
[решено] Переполнен системный диск, недостаток оперативной памяти, досаждают рекламные окна.

Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Изменения
Автор: postoronim
Дата: 23-01-2014
Здравствуйте! Возникла серьезная проблема с системным диском. Винчестер у меня на 300 Гб, разбит на два диска. Системный имеет 50 Гб. И в последнюю неделю система стала жаловаться, что не хватает места и дошло до того, что нет места обновлениям. Чистка диска не помогала. Тогда я полез в сис.диск и стал искать. В папке Windows сразу увидел штук 50 папок имеющих одинаковое название "SoftwareDistribution" с расширением *.bak и далее цифры. Я заглянул в эти папки а там какие-то файлы с ненормально длинными именами. Все они появились в августе-сентябре. Я вручную удалил все папки, кроме заглавной (без расширения *.bak), потому что система писала, что она используется и удалить невозможно. После удаления из корзины удаленных папок с файлами сразу освободилось 25 Гб места. Вроде бы эта проблема разрешилась, но такое впервые у меня, поэтому я прошу проанализировать ситуацию - может быть это происки хакеров и деятельность вредоносных программ. Ко мне регулярно приходят письма с просьбой кликнуть на ссылку. Но я не кликаю и письма удаляю.
Вчера при попытке открыть фотографию для просмотра - появилось сообщение о недостатке оперативной памяти. Пришлось смотреть фото в Paint.
И еще очень досаждают всплывающие рекламные окна при навигации на eBay.com и Aukro.com, которые заслоняют мне управляющие кнопки. Рекламы рекламируют один и тот же ресурс (то ли интернет магазин то ли торговую площадку). Браузер Google Chrome при первом открывании тоже дублируется рекламной вкладкой, которую приходится удалять нажатием на крестик в углу.
Подскажите, пожалуйста, что делать.

Отправлено: 11:17, 13-09-2013

 

Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Сделал! Проверил - баннер тут как тут. Кстати, и при перезагрузке компа ярлыки на рабочем столе снова меняли окраску (от белой без надписей до нормальной). Но очень быстро, не так как раньше - по нескольку сек. висели пустые.

Отправлено: 11:00, 18-09-2013 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Удаление комбофикс я Вам по ошибке рекомендовал, извините. На работу системы это никак не повлияет.
Если баннер появляется только на одном сайте, проблемы скорее всего с этим сайтом. Напишите их администрации.

-------


Отправлено: 13:39, 18-09-2013 | #32


Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Если баннер появляется только на одном сайте, проблемы скорее всего с этим сайтом. Напишите их администрации. »
Нет, выше я перечислял, где он появляется. Повторю: Aukro.ua eBay.com и Aliexpress.com. Возможно он будет появляться и на других торговых площадках, но я только там ошиваюсь. Аукровцам я писал, потому что решил по-началу, что это их баннер и сгоряча обвинил их в ухудшении сервиса. Они проверили и сказали, что это не их, а я его где-то подхватил вместе с вредоносной программой.

Отправлено: 15:48, 18-09-2013 | #33


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Давайте еще так посмотрим:
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

-------


Отправлено: 17:39, 18-09-2013 | #34


Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Сделал.

Последний раз редактировалось postoronim, 23-01-2014 в 01:08.


Отправлено: 22:23, 18-09-2013 | #35


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 ExecuteWizard('SCU',2,2,true);
 RebootWindows(false);
end.
Компьютер перезагрузится.

Затем:
  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.81.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    breg
    
    delref HTTP://MAIL.RU/CNT/7993/
    delref HTTP://WWW.MAIL.RU/CNT/5087
    delall %SystemDrive%\USERS\8523~1\APPDATA\ROAMING\HOOLAP~1\HOOLAPP.EXE
    delall %SystemDrive%\USERS\8523~1\APPDATA\ROAMING\HOOLAP~1\UPDATE~1\UPDATE~1.EXE
    delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&Q=
    zoo %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\METACRAWLER\UPDATEPROC\UPDATETASK.EXE
    delref %SystemDrive%\PROGRA~1\COMMON~1\INSTAL~1\DRIVER\11\INTEL3~1\IDRIVER.EXE
    uidel C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik_rfranvir_s_mpcln7819.exe uninstall
    czoo
    deltmp
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2011-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.

Повторите логи AVZ (стандартный скрипт 2) и RSIT.

У вас установлена Malwarebytes' Anti-Malware. Обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
Цитата:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве

Последний раз редактировалось Sandor, 19-09-2013 в 13:16.


Отправлено: 12:58, 19-09-2013 | #36


Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Я выполнил все. Архив отправил по почте, лог сканирования прикрепляю.

Последний раз редактировалось postoronim, 23-01-2014 в 01:08.


Отправлено: 20:40, 19-09-2013 | #37


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.81.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    breg
    
    bl BE557CF3E76225FEDA7EE3C1D9079C29 118272
    delall %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\METACRAWLER\UPDATEPROC\UPDATETASK.EXE
    deltmp
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. Подробнее читайте в этом руководстве.

Повторите лог uVS.

Повторите логи AVZ (стандартный скрипт 2) и RSIT.

Что с проблемой?

Отправлено: 21:23, 19-09-2013 | #38


Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Выполнил. Проверил на Аукро и eBay, Aliexpress и Lenovo.com. Баннера не видно. Кажись, убили баннера. попробую прикрепить фалы. но не ручаюсь, что они поместятся, потому что уже мало места осталось. Может быть подскажете как очищать место для вложений?

Последний раз редактировалось postoronim, 23-01-2014 в 01:08.


Отправлено: 14:58, 20-09-2013 | #39


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Деинсталлируйте Malwarebytes' Anti-Malware.

Пофиксите в HijackThis следующие строчки:
Код: Выделить весь код
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O2 - BHO: (no name) - {9cf699ca-2174-4ed8-bec1-ba82095edce0} - (no file)
O3 - Toolbar: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file
Если проблем больше нет, то:
Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Рекомендации после лечения

Отправлено: 19:32, 21-09-2013 | #40



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Переполнен системный диск, недостаток оперативной памяти, досаждают рекламные окна.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
В браузерах постоянно открываются левые рекламные окна Infinity-2000 Лечение систем от вредоносных программ 7 26-12-2012 00:06
HDD - [решено] Добавить памяти на системный диск. Stakan_Khelgar Накопители (SSD, HDD, USB Flash) 19 21-07-2012 00:20
[решено] Можно ли поставить в системный блок два модуля оперативной памяти ineXPert Материнские платы и память 5 10-05-2010 14:12
Службы - [решено] Как создать диск в оперативной памяти? Ferum01 Microsoft Windows 2000/XP 1 15-07-2007 01:47
недостаток памяти soll Microsoft Windows 95/98/Me (архив) 17 24-05-2006 10:05




 
Переход