Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите,пожалуйста,справиться с нашествием вирусов.

Ответить
Настройки темы
[решено] Помогите,пожалуйста,справиться с нашествием вирусов.

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


У меня целое нашествие вирусов.И от mail.ru и какой-то китайский кошмар.

Отправлено: 20:19, 04-09-2016

 

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо БОЛЬШОЕ за помощь. Хочу добавить: для входа в конфигурацию системы Windows 7 нужно в Пуск в строке поиска ввести msconfig и нажать ОК.

Отправлено: 17:23, 06-09-2016 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Не спешите. Теперь, пожалуйста, удалите старые и соберите новые логи FRST (как в сообщении №11)

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:37, 07-09-2016 | #22


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Addition.txt
(29.8 Kb, 1 просмотров)
Тип файла: txt FRST.txt
(57.1 Kb, 1 просмотров)
Тип файла: txt Shortcut.txt
(86.8 Kb, 1 просмотров)

Здравствуйте! Новые логи FRST.

Отправлено: 12:06, 07-09-2016 | #23


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код: Выделить весь код
start
CreateRestorePoint:
HKLM-x32\...\Run: [sun21] => [X]
HKLM\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs,
ShellIconOverlayIdentifiers: [JzShlobj] -> {7B286609-DA97-47E1-AC6B-33B8B4732C95} =>  No File
ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} =>  No File
Toolbar: HKU\S-1-5-21-3233089719-1320588249-2386806577-1001 -> No Name - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} -  No File
Toolbar: HKU\S-1-5-21-3233089719-1320588249-2386806577-1001 -> No Name - {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} -  No File
FF Extension: (supermegabest) - C:\Users\LG\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\jid1-n5ARdBzHkUEdAA@jetpack.xpi [2016-03-21]
OPR Extension: (Помощник) - C:\Users\LG\AppData\Roaming\Opera Software\Opera Stable\Extensions\cbbpicnbcjaeeenbmilcnaojfgnmlhhb [2016-08-26]
2016-08-20 22:44 - 2016-08-20 22:44 - 00000000 ____D C:\Users\LG\AppData\Roaming\ProductData
2016-08-20 22:43 - 2016-08-20 22:43 - 00002892 _____ C:\Windows\System32\Tasks\Uninstaller_SkipUac_LG
2016-08-20 22:43 - 2016-08-20 22:43 - 00000000 ____D C:\Windows\Tasks\ImCleanDisabled
2016-08-20 22:43 - 2016-08-20 22:43 - 00000000 ____D C:\Users\LG\AppData\Roaming\Apple Computer
2016-08-20 22:43 - 2016-08-20 22:43 - 00000000 ____D C:\Users\LG\AppData\LocalLow\IObit
2016-08-20 22:42 - 2016-08-20 22:44 - 00000000 ____D C:\Users\Все пользователи\IObit
2016-08-20 22:42 - 2016-08-20 22:44 - 00000000 ____D C:\ProgramData\IObit
2016-08-20 22:42 - 2016-08-20 22:43 - 00000000 ____D C:\Users\Все пользователи\ProductData
2016-08-20 22:42 - 2016-08-20 22:43 - 00000000 ____D C:\Users\LG\AppData\Roaming\IObit
2016-08-20 22:42 - 2016-08-20 22:43 - 00000000 ____D C:\ProgramData\ProductData
2016-08-20 22:42 - 2016-08-20 22:42 - 00000000 ____D C:\Users\Все пользователи\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2016-08-20 22:42 - 2016-08-20 22:42 - 00000000 ____D C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2016-08-20 22:41 - 2016-08-25 23:15 - 00000000 ____D C:\Users\LG\AppData\Local\Unity
2016-08-20 22:41 - 2016-08-25 22:43 - 00000000 ____D C:\Users\LG\AppData\LocalLow\Unity
2016-08-20 22:39 - 2016-09-02 07:35 - 00003056 _____ C:\Windows\System32\Tasks\MailRuUpdater
2016-08-20 22:39 - 2016-08-25 22:45 - 00000000 ____D C:\Users\LG\AppData\Roaming\SumatraPDF
2016-08-25 22:51 - 2016-06-30 10:59 - 5267952 _____ () C:\Users\LG\AppData\Roaming\ziptool_wc-9025_setup.exe
Task: {7A77BD8C-B2B2-47A0-90E4-EFD70315D358} - System32\Tasks\MailRuUpdater => C:\Users\LG\AppData\Local\Mail.Ru\MailRuUpdater.exe
Task: {FB60EB50-4327-46BE-8A39-C598123F2755} - \Resage Builder -> No File <==== ATTENTION
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.


Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:22, 07-09-2016 | #24


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(7.0 Kb, 2 просмотров)

лог-файл (Fixlog.txt)

Отправлено: 12:45, 07-09-2016 | #25


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Проблема решена?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:47, 07-09-2016 | #26


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да,спасибо,китайские иероглифы исчезли и mail.ru не пытается загружаться вместо моего поисковика.Еще раз СПАСИБО!!!
С уважением,Курочка Ряба.

Отправлено: 13:42, 07-09-2016 | #27


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Завершающие шаги:

1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Подробнее читайте в этом руководстве.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
Выполните скрипт в AVZ при наличии доступа в интернет:

Код: Выделить весь код
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:44, 07-09-2016 | #28


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Уязвимости устранены.СПАСИБО!!!

Отправлено: 17:26, 07-09-2016 | #29


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Прочтите и выполните Рекомендации после лечения.

Удачи!

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:30, 08-09-2016 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите,пожалуйста,справиться с нашествием вирусов.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - Помогите пожалуйста справиться новичку с VMware ladikus Microsoft Windows 2000/XP 4 15-02-2015 13:28
Помогите справиться ростелеком y3ypnamop Лечение систем от вредоносных программ 3 31-07-2011 17:13
Помогите справиться с вирусом lander77 Лечение систем от вредоносных программ 6 28-07-2011 15:52
Помогите справиться с мышью! GL Хочу все знать 16 03-10-2002 23:42




 
Переход