|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] После установки "русификатора" вирусы берутся из ниоткуда |
|
|
[решено] После установки "русификатора" вирусы берутся из ниоткуда
|
Пользователь Сообщения: 113 |
Всем приветы. Уважаемые, выручайте. Решил долго не затягивать, рассчитывая только на собственные силы, сразу попрошу ваших советов.
Запустил "русификатор", проигнорировав подозрительную информацию от UAC (да простит меня Вадим ![]() Странно, что замечены cookie-файлы в папках Edge, но пользуюсь я в основном сейчас "оперой" и окна открывает она. Подскажите, откуда лучше копать, стоит ли чистить всю папку Temp, cookie браузеров? P. S. Снова замечены открытые новые окна браузера. P. P. S. Так же была такая ситуация: я выключил компьютер, вентиляторы выключились и через секунду-две он включился. Проверка Kaspersky VRT: https://snap.ashampoo.com/1ID8eH0d Это вирусы или нет? Не пойму. Обнаружено ещё два процесса, ведущие по следующим IP: DDCD.tmp.exe http://snap.ashampoo.com/wJuobCcR BCA9.tmp.exe https://snap.ashampoo.com/UiD2m020 "Веселье" продолжается: https://snap.ashampoo.com/Db56Gsyu |
|
Отправлено: 10:03, 09-02-2016 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 12:31, 09-02-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 113
|
Профиль | Отправить PM | Цитировать regist,
Отчёт AutoLogger Было куча рекламы в "опере": всплывающие "сообщения вконтакте" на любых сайтах и кучи флешей с рекламой. Поискал файлы и папки по времени, удалил всё подозрительное вручную, вроде, помогло. Конкретно в "опере" скрипты лежали здесь. |
------- Последний раз редактировалось Art_Money, 10-02-2016 в 13:24. Отправлено: 00:34, 10-02-2016 | #3 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Присоедините к сообщению архив с логом. Не у всех есть возможность скачивать с файлообменника. И нужен только CollectionLog , не нужно архивировать и присоединять все утилиты из автосборщика логов.
+ • Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, подробнее здесь . Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt |
------- Отправлено: 21:08, 10-02-2016 | #4 |
Пользователь Сообщения: 113
|
Профиль | Отправить PM | Цитировать iskander-k, .txt нет https://snap.ashampoo.com/30vapnFY
|
|
------- Последний раз редактировалось Art_Money, 26-02-2018 в 03:30. Отправлено: 08:09, 11-02-2016 | #5 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать 1)
Цитата Art_Money:
При запуске из автологера ошибка вообще не должна была выводиться (запускается в силент режиме и ошибка просто пишется в лог). 2)
Подробнее читайте в этом руководстве. 3) Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
|
|
------- Отправлено: 14:32, 11-02-2016 | #6 |
Пользователь Сообщения: 113
|
Профиль | Отправить PM | Цитировать Цитата regist:
AVZ нестабилен. |
|
Последний раз редактировалось Art_Money, 26-02-2018 в 03:30. Отправлено: 11:34, 12-02-2016 | #7 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.
По MBAM деинсталируйте установленную у вас версию. Потом Скачайте Malwarebytes' Anti-Malware. Установите (во время установки откажитесь от использования бесплатного тестового периода), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: MBAM-log-2014-10-14 (12-18-10).txt Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM, зеркало обновлений MBAM. Подробнее читайте в руководстве. |
------- Отправлено: 17:30, 12-02-2016 | #8 |
Пользователь Сообщения: 113
|
Профиль | Отправить PM | Цитировать regist, он обновляется до 2.2.0 вместе с базами без возможности отменить это.
|
------- Отправлено: 21:47, 12-02-2016 | #9 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Установите версию скачанную по ссылке регист , установите , когда появится сообщение , что последняя версия ПО загружено и готово к установке , нажмите отмена , появится еще одно окно где будет показана загрузка обновления , дождитесь и появится сообщение что база версии 2013.*** успешно обновлена до версии 2016 **** и все . делайте лог если в директории лог не появляется повторите сканирование и результат скопируйте в блокнот .
|
------- Отправлено: 01:44, 13-02-2016 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
После установки видеокарты в играх пишет "Вне диапазона" | ret1996 | Непонятные проблемы с Железом | 10 | 02-09-2015 17:58 | |
[Рецензия] Скотт Беркун "Откуда берутся гениальные идеи? 10 мифов об инновации" | Ghost | Хочу все знать | 0 | 25-09-2011 22:20 | |
После установки Windows Xp меняются буквы дисков "C" и "D"!!! | ProgrammerPC | Автоматическая установка Windows 2000/XP/2003 | 3 | 26-09-2009 20:12 | |
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") | submaster | Microsoft Windows NT/2000/2003 | 5 | 13-09-2006 12:29 |
|