|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нечаянно заразили ноутбук |
|
[решено] Нечаянно заразили ноутбук
|
![]() Старожил Сообщения: 178 |
Здравствуйте
Скачали вместо нужной программы вирус и запустили. Установилась Опера, Zaxar Games Browser. Во всех браузерах запускается страница либо казино Вулкан, либо еще какой то игры. Хотя в настройках браузеров стартовая страница с играми никак не связана. Я решил проявить самодеятельность и удалил всё что нашел AdwCleaner. Также удалил через "Установка и удаление программ" оперу и Zaxar Games Browser. Не помогло. Пропал также банк-клиент который был в виде ярлыка IE, в которой указана ссылка на банк-клиент. Помогите пожалуйста. |
|
Отправлено: 16:05, 15-07-2015 |
![]() Старожил Сообщения: 178
|
Профиль | Отправить PM | Цитировать CiPlus-4.5vV15.07 с подвохом, удалить его не возможно, при нажатии кнопки "заменить/удалить" из "Программы и компоненты", появляется окошко, изображенное в скриншоте, во вложении. При нажатии Uninstal and Get Reimage, хочет начать устанавливаться этот Reimage, с кучей дополнительного софта. При этом удалятся, как мне кажется CiPlus не собирается. Поэтому я завершил процесс мастера установки ReImage диспетчером задач.
|
Последний раз редактировалось polonin, 22-07-2015 в 12:29. Отправлено: 09:15, 21-07-2015 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Сделайте свежие логи FRST.
|
------- Отправлено: 12:09, 21-07-2015 | #12 |
![]() Старожил Сообщения: 178
|
Профиль | Отправить PM | Цитировать Вот логи.
|
Последний раз редактировалось polonin, 22-07-2015 в 12:29. Отправлено: 14:50, 21-07-2015 | #13 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
start CreateRestorePoint: HKU\S-1-5-21-4012294300-4027059767-199037639-1000\...\Run: [GoogleChromeAutoLaunch_C90B26FAA55FA844B56F7200885075D6] => "C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe" --no-startup-window S2 zejytose; C:\Program Files\6E734DA6-1436955438-C44E-A633-D89D67D2A8A8\jnswFC0F.tmp [X] 2015-07-15 15:17 - 2015-07-20 15:56 - 00000000 ____D C:\Program Files\6E734DA6-1436955438-C44E-A633-D89D67D2A8A8 2015-04-19 17:20 - 2015-04-19 17:20 - 0005872 _____ () C:\Users\Галина\AppData\Roaming\nhzf6XDQ 2015-04-20 19:05 - 2015-04-20 19:05 - 1579520 _____ () C:\Users\Галина\AppData\Roaming\nhzf6XDQ.exe 2015-04-19 17:20 - 2015-04-19 17:20 - 0005872 _____ () C:\Users\Галина\AppData\Roaming\rVoYOrMvsMMqS0k 2015-04-20 19:05 - 2015-04-20 19:05 - 1579520 _____ () C:\Users\Галина\AppData\Roaming\rVoYOrMvsMMqS0k.exe C:\Program Files\Crossbrowse EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. |
|
------- Отправлено: 15:00, 21-07-2015 | #14 |
![]() Старожил Сообщения: 178
|
Профиль | Отправить PM | Цитировать Вот лог.
|
Последний раз редактировалось polonin, 22-07-2015 в 12:29. Отправлено: 16:04, 21-07-2015 | #15 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Что с проблемой?
|
------- Отправлено: 16:12, 21-07-2015 | #16 |
![]() Старожил Сообщения: 178
|
Профиль | Отправить PM | Цитировать 1. Был ярлык SpaceSoundPro на рабочем столе. Я нашел эту программу в списке установленных программ, удалил стандартным способом. При удалении деинсталятор ругнулся что на самом деле этой программы уже нет, но ярлык с этого момента пропал.
2. Опера осталась, и в принципе я согласен что бы она осталась, так как Гугл Хром после заражения не работает. 3. CiPlus, как я уже писал выше, не могу удалить, но я его расширение отключил в Опере и установил АдБлок. 4. > Chrome Search удалил. Больше никаких проблем нет. Реклама больше не беспокоит, стартовая страница во всех браузерах не ведет на рекламный сайт. В Опере запускается google.ru, в IE уже не помню какая страница, вроде просто пустая вкладка, но рекламы точно нет. Самопроизвольно различные программы перестали устанавливаться. Если CiPlus не опасная программа и сама по себе не будет устанавливать разные программы, то больше ничего не требуется. Лечением доволен. Спасибо. |
Отправлено: 09:41, 22-07-2015 | #17 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Сделайте форсированное удаление через Uninstall Tool.
Цитата polonin:
Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. |
|
------- Отправлено: 11:17, 22-07-2015 | #18 |
![]() Старожил Сообщения: 178
|
Профиль | Отправить PM | Цитировать Большое спасибо Sandor. Тему можно закрыть.
|
Отправлено: 11:41, 22-07-2015 | #19 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 11:47, 22-07-2015 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
нечаянно закрыл доступ к диску H в WINDOWS 7 | illusionmgs | Хочу все знать | 2 | 13-11-2011 18:49 | |
Разное - Нечаянно удалил раздел. | belqaaa1 | Накопители (SSD, HDD, USB Flash) | 2 | 30-06-2011 22:19 | |
Загрузка - [решено] Нечаянно удалил некоторые файлы из папки boot | Ormuz | Microsoft Windows Vista | 6 | 29-09-2010 15:53 | |
Разное - [решено] нечаянно удалил скрытый раздел pqservice | lekto91 | Накопители (SSD, HDD, USB Flash) | 18 | 06-04-2010 13:56 | |
Установка - [решено] Нечаянно удалил paint -как восстановить? | illusionmgs | Microsoft Windows 2000/XP | 14 | 11-07-2008 15:33 |
|