|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите, пожалуйста, в системе вирусы. |
|
[решено] Помогите, пожалуйста, в системе вирусы.
|
Новый участник Сообщения: 20 |
В браузерах постоянно всплывают окна с рекламой, которые тормозят систему. Касперский установлен. Вирусов не находит
Спасибо. |
|
Отправлено: 12:48, 07-05-2015 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать 1. В панели управления - установка удаление программ найдите и удалите :
mystartsearch AnyProtectEx BasementDuster 2. • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hppp&ts=1426522814&from=cmi&uid=SPCCXSSD110_001110001B R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystart.com/?pr=vmn&id=mystarttb&v=5_4&ent=hp_5108&src=5108 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hppp&ts=1426522814&from=cmi&uid=SPCCXSSD110_001110001B R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=dspp&ts=1426522814&from=cmi&uid=SPCCXSSD110_001110001B&q={searchTerms} R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=dspp&ts=1426522814&from=cmi&uid=SPCCXSSD110_001110001B&q={searchTerms} R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hppp&ts=1426522814&from=cmi&uid=SPCCXSSD110_001110001B R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.mystartsearch.com/web/?type=dspp&ts=1426522814&from=cmi&uid=SPCCXSSD110_001110001B&q={searchTerms} R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.mystartsearch.com/web/?type=dspp&ts=1426522814&from=cmi&uid=SPCCXSSD110_001110001B&q={searchTerms} O3 - Toolbar: (no name) - {EFEED92A-A33D-4873-BA8F-32BAA631E54D} - (no file) O3 - Toolbar: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file) 3. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SetAVZGuardStatus(True); SearchRootkit(true, true); QuarantineFile('C:\Program Files\AnyProtectEx\AnyProtect.exe',''); QuarantineFile('C:\Documents and Settings\user\Local Settings\Application Data\9C048120-1426532841-11D5-A9D5-001E8CEC8239\bnso4FC7.exe',''); QuarantineFile('C:\Documents and Settings\user\Application Data\Browsers\exe.xoferif.bat',''); QuarantineFile('C:\Documents and Settings\user\Application Data\Browsers\exe.xoferif.bat http://lowsearch.ru',''); QuarantineFile('C:\Documents and Settings\user\Application Data\Browsers\exe.resworb.bat http://lowsearch.ru',''); QuarantineFile('C:\Documents and Settings\user\Application Data\Browsers\exe.erolpxei.bat http://lowsearch.ru',''); QuarantineFile('C:\Documents and Settings\user\Application Data\Browsers\exe.emorhc.bat http://lowsearch.ru',''); QuarantineFile('C:\Documents and Settings\user\Application Data\Browsers\exe.arepo.bat http://lowsearch.ru',''); QuarantineFile('C:\Program Files\IGS\BasementDuster.exe',''); DeleteService('BasementDuster'); SetServiceStart('BasementDuster', 4); StopService('BasementDuster'); QuarantineFile('C:\Program Files\IGS\BasementDusterCert.dll',''); QuarantineFile('c:\program files\igs\basementduster.exe',''); DeleteFile('c:\program files\igs\basementduster.exe','32'); DeleteFile('C:\Program Files\IGS\BasementDusterCert.dll','32'); DeleteFile('C:\Program Files\IGS\BasementDuster.exe','32'); DeleteFile('C:\Documents and Settings\user\Application Data\Browsers\exe.arepo.bat http://lowsearch.ru','32'); DeleteFile('C:\Documents and Settings\user\Application Data\Browsers\exe.emorhc.bat http://lowsearch.ru','32'); DeleteFile('C:\Documents and Settings\user\Application Data\Browsers\exe.erolpxei.bat http://lowsearch.ru','32'); DeleteFile('C:\Documents and Settings\user\Application Data\Browsers\exe.resworb.bat http://lowsearch.ru','32'); DeleteFile('C:\Documents and Settings\user\Application Data\Browsers\exe.xoferif.bat http://lowsearch.ru','32'); DeleteFile('C:\Documents and Settings\user\Application Data\Browsers\exe.xoferif.bat','32'); DeleteFile('C:\Documents and Settings\user\Local Settings\Application Data\9C048120-1426532841-11D5-A9D5-001E8CEC8239\bnso4FC7.exe','32'); DeleteFile('C:\Program Files\AnyProtectEx\AnyProtect.exe','32'); DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP1.job','32'); DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP2.job','32'); DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP3.job','32'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end. 4. • Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, подробнее здесь . Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt |
------- Отправлено: 22:17, 07-05-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать + - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
+
Подробнее читайте в этом руководстве. |
------- Отправлено: 09:24, 08-05-2015 | #3 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Через панель управления удалила только одну программу Mystartsearch, двух других в списке не было.
Все остальное сделала по пунктам. Прикрепляю лог |
Отправлено: 11:32, 08-05-2015 | #4 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать лог Check_Browsers_LNK.log
|
|
Отправлено: 15:33, 08-05-2015 | #5 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Логи
|
Отправлено: 15:54, 08-05-2015 | #6 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Запустите сканирование МБАМ и удалите все , что будет найдено кроме этого
Цитата:
|
|
------- Отправлено: 19:38, 08-05-2015 | #7 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать + перед этим
Подробнее читайте в этом руководстве. - выполните такой скрипт в AVZ begin ClearQuarantine; QuarantineFile('C:\Documents and Settings\All Users\Start Menu\Programs\Google Chrome\Gооgle Сhrоme.lnk',''); QuarantineFile('C:\Documents and Settings\All Users\Start Menu\Programs\Мozillа Firеfох.lnk',''); QuarantineFile('C:\Documents and Settings\user\Application Data\Microsoft\Internet Explorer\Quick Launch\Gооgle Chrоme.lnk',''); QuarantineFile('C:\Documents and Settings\user\Application Data\Microsoft\Internet Explorer\Quick Launch\Lаunch Internet Ехрlоrеr Вrоwser.lnk',''); QuarantineFile('C:\Documents and Settings\user\Application Data\Microsoft\Internet Explorer\Quick Launch\Yаndeх.lnk',''); QuarantineFile('C:\Documents and Settings\user\Application Data\Microsoft\Internet Explorer\Quick Launch\Мail.Ru.lnk',''); QuarantineFile('C:\Documents and Settings\user\Application Data\Microsoft\Internet Explorer\Quick Launch\Мozilla Firеfox.lnk',''); QuarantineFile('C:\Documents and Settings\user\Application Data\Microsoft\Internet Explorer\Quick Launch\Оperа.lnk',''); QuarantineFile('C:\Documents and Settings\user\Desktop\Неиспользуемые ярлыки\Орerа.lnk',''); QuarantineFile('C:\Documents and Settings\user\Start Menu\Programs\Accessories\System Tools\Intеrnеt Еxрlоrer (Nо Аdd-ons).lnk',''); QuarantineFile('C:\Documents and Settings\user\Start Menu\Programs\Intеrnеt Еxрlorer.lnk',''); QuarantineFile('C:\Documents and Settings\All Users\Desktop\Рicture Motion Brоwser.lnk',''); QuarantineFile('C:\Documents and Settings\All Users\Start Menu\Programs\Sony Picture Utility\Инструменты для Handycam (жесткий диск)\НDD Handyсam Utility.lnk',''); QuarantineFile('C:\Documents and Settings\All Users\Start Menu\Programs\Sony Picture Utility\Источник импорта\Наndyсam (жесткий диск).lnk',''); QuarantineFile('C:\Documents and Settings\All Users\Start Menu\Programs\Sony Picture Utility\Рiсture Motiоn Вrоwsеr.lnk',''); QuarantineFile('C:\Documents and Settings\user\Application Data\Browsers\exe.emorhc.bat',''); QuarantineFile('C:\Documents and Settings\user\Application Data\Browsers\exe.xoferif.bat',''); QuarantineFile('C:\Documents and Settings\user\Application Data\Browsers\exe.erolpxei.bat',''); QuarantineFile('C:\Documents and Settings\user\Application Data\Browsers\exe.resworb.bat',''); QuarantineFile('C:\Documents and Settings\user\Application Data\Browsers\exe.arepo.bat',''); QuarantineFile('C:\Documents and Settings\user\Application Data\Browsers\exe.resworbups.bat',''); QuarantineFile('C:\Documents and Settings\user\Application Data\Browsers\exe.rehcnualppa1ddhups.bat',''); DeleteFile('C:\Documents and Settings\user\Application Data\Browsers\exe.emorhc.bat',''); DeleteFile('C:\Documents and Settings\user\Application Data\Browsers\exe.xoferif.bat',''); DeleteFile('C:\Documents and Settings\user\Application Data\Browsers\exe.erolpxei.bat',''); DeleteFile('C:\Documents and Settings\user\Application Data\Browsers\exe.resworb.bat',''); DeleteFile('C:\Documents and Settings\user\Application Data\Browsers\exe.arepo.bat',''); DeleteFile('C:\Documents and Settings\user\Application Data\Browsers\exe.resworbups.bat',''); DeleteFile('C:\Documents and Settings\user\Application Data\Browsers\exe.rehcnualppa1ddhups.bat',''); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. |
------- Отправлено: 08:50, 09-05-2015 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирусы блокируют интернет, помогите пожалуйста... | swetta | Лечение систем от вредоносных программ | 14 | 21-03-2014 00:46 | |
Помогите удалить вирусы | shtrekk | Лечение систем от вредоносных программ | 6 | 30-12-2011 18:48 | |
Пожалуйста пожалуйста помогите блондинке собрать комп | leno4ka_perm | Выбор отдельных компонентов компьютера и конфигурации в целом | 21 | 04-03-2011 10:34 |
|