|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите,пожалуйста,справиться с нашествием вирусов. |
|
[решено] Помогите,пожалуйста,справиться с нашествием вирусов.
|
Новый участник Сообщения: 18 |
У меня целое нашествие вирусов.И от mail.ru и какой-то китайский кошмар.
|
|
Отправлено: 20:19, 04-09-2016 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Спасибо БОЛЬШОЕ за помощь. Хочу добавить: для входа в конфигурацию системы Windows 7 нужно в Пуск в строке поиска ввести msconfig и нажать ОК.
|
Отправлено: 17:23, 06-09-2016 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Не спешите. Теперь, пожалуйста, удалите старые и соберите новые логи FRST (как в сообщении №11)
|
------- Отправлено: 08:37, 07-09-2016 | #22 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Здравствуйте! Новые логи FRST.
|
Отправлено: 12:06, 07-09-2016 | #23 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
start CreateRestorePoint: HKLM-x32\...\Run: [sun21] => [X] HKLM\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs, ShellIconOverlayIdentifiers: [JzShlobj] -> {7B286609-DA97-47E1-AC6B-33B8B4732C95} => No File ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => No File Toolbar: HKU\S-1-5-21-3233089719-1320588249-2386806577-1001 -> No Name - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - No File Toolbar: HKU\S-1-5-21-3233089719-1320588249-2386806577-1001 -> No Name - {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} - No File FF Extension: (supermegabest) - C:\Users\LG\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\jid1-n5ARdBzHkUEdAA@jetpack.xpi [2016-03-21] OPR Extension: (Помощник) - C:\Users\LG\AppData\Roaming\Opera Software\Opera Stable\Extensions\cbbpicnbcjaeeenbmilcnaojfgnmlhhb [2016-08-26] 2016-08-20 22:44 - 2016-08-20 22:44 - 00000000 ____D C:\Users\LG\AppData\Roaming\ProductData 2016-08-20 22:43 - 2016-08-20 22:43 - 00002892 _____ C:\Windows\System32\Tasks\Uninstaller_SkipUac_LG 2016-08-20 22:43 - 2016-08-20 22:43 - 00000000 ____D C:\Windows\Tasks\ImCleanDisabled 2016-08-20 22:43 - 2016-08-20 22:43 - 00000000 ____D C:\Users\LG\AppData\Roaming\Apple Computer 2016-08-20 22:43 - 2016-08-20 22:43 - 00000000 ____D C:\Users\LG\AppData\LocalLow\IObit 2016-08-20 22:42 - 2016-08-20 22:44 - 00000000 ____D C:\Users\Все пользователи\IObit 2016-08-20 22:42 - 2016-08-20 22:44 - 00000000 ____D C:\ProgramData\IObit 2016-08-20 22:42 - 2016-08-20 22:43 - 00000000 ____D C:\Users\Все пользователи\ProductData 2016-08-20 22:42 - 2016-08-20 22:43 - 00000000 ____D C:\Users\LG\AppData\Roaming\IObit 2016-08-20 22:42 - 2016-08-20 22:43 - 00000000 ____D C:\ProgramData\ProductData 2016-08-20 22:42 - 2016-08-20 22:42 - 00000000 ____D C:\Users\Все пользователи\{BAF091CA-86C4-4627-ADA1-897E2621C1B0} 2016-08-20 22:42 - 2016-08-20 22:42 - 00000000 ____D C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0} 2016-08-20 22:41 - 2016-08-25 23:15 - 00000000 ____D C:\Users\LG\AppData\Local\Unity 2016-08-20 22:41 - 2016-08-25 22:43 - 00000000 ____D C:\Users\LG\AppData\LocalLow\Unity 2016-08-20 22:39 - 2016-09-02 07:35 - 00003056 _____ C:\Windows\System32\Tasks\MailRuUpdater 2016-08-20 22:39 - 2016-08-25 22:45 - 00000000 ____D C:\Users\LG\AppData\Roaming\SumatraPDF 2016-08-25 22:51 - 2016-06-30 10:59 - 5267952 _____ () C:\Users\LG\AppData\Roaming\ziptool_wc-9025_setup.exe Task: {7A77BD8C-B2B2-47A0-90E4-EFD70315D358} - System32\Tasks\MailRuUpdater => C:\Users\LG\AppData\Local\Mail.Ru\MailRuUpdater.exe Task: {FB60EB50-4327-46BE-8A39-C598123F2755} - \Resage Builder -> No File <==== ATTENTION EmptyTemp: Reboot: end ![]() Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. |
------- Отправлено: 12:22, 07-09-2016 | #24 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать лог-файл (Fixlog.txt)
|
Отправлено: 12:45, 07-09-2016 | #25 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Проблема решена?
|
------- Отправлено: 12:47, 07-09-2016 | #26 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Да,спасибо,китайские иероглифы исчезли и mail.ru не пытается загружаться вместо моего поисковика.Еще раз СПАСИБО!!!
С уважением,Курочка Ряба. |
Отправлено: 13:42, 07-09-2016 | #27 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Завершающие шаги:
1.
Подробнее читайте в этом руководстве. Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить. 2. Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. |
------- Отправлено: 13:44, 07-09-2016 | #28 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Уязвимости устранены.СПАСИБО!!!
|
Отправлено: 17:26, 07-09-2016 | #29 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 10:30, 08-09-2016 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - Помогите пожалуйста справиться новичку с VMware | ladikus | Microsoft Windows 2000/XP | 4 | 15-02-2015 13:28 | |
Помогите справиться ростелеком | y3ypnamop | Лечение систем от вредоносных программ | 3 | 31-07-2011 17:13 | |
Помогите справиться с вирусом | lander77 | Лечение систем от вредоносных программ | 6 | 28-07-2011 15:52 | |
Помогите справиться с мышью! | GL | Хочу все знать | 16 | 03-10-2002 23:42 |
|