Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Исчезают слова и меняются шрифты в программах (http://forum.oszone.net/showthread.php?t=284281)

Sky_Wind 28-06-2014 08:50 2369374

Исчезают слова и меняются шрифты в программах
 
Вложений: 5
Здравствуйте!
Появилась внезавно такая гадкая штука. Запускаешь браузер (пользуюсь Оперой, редко Мозилой), посидишь часик или около того, когда как. И начинаются глюки. Скрины я прикрепила.
Начинают исчезать слова. Не только в браузерах! Во многих программах. В браузере снимается выделение, исчезают слова - поисковиком пользоваться становится трудно. Исчезает текст кнопок - называется "догадайся сам".
Сканы ничего не нашли. Прикрепляю логи.
Я запускала недели две-три назад CureIt! - нашёл какого троянца. Удалила - но легче не стало.
Что это такое? Помогите, пожалуйста!

iskander-k 28-06-2014 17:20 2369547

Тулбары вы устанавливали ?

Rambler Assistant
Yandex

Эту программу ?
PC Confidential 2013 - Winferno Software

+

различные чистилки реестра и качалки файлов вы устанавливали ?

архиватор Hamster Free Archiver

• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, подробнее здесь . Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код:

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

Sky_Wind 29-06-2014 13:56 2369816

Вложений: 1
Тулбары нет, не устанавливала. Всегда отказываюсь от их установки.
Rambler - однозначно нет. Яндекс тоже проверила - нету.

Нет, не знаю Winferno. Не устанавливала и на компе не видела.

А вот архиватор я когда-то устанавливала (но это точно было за полмесяца-месяц или два до этого глюка).

У меня есть jv16PowerTools (реестро-файлочистилка/поиск/настройка компа и т.п.)- усталовлен ооооочень давно. Никаких проблем не было. Аккуратно пользоваться умею :)
Из чистилок всё.
Качалки файлов: в незапямятные времена установленный ню-торрент. Иногда включаю Мозилу, где есть DownloadHelper уже как полгода назад установленный (плагин или дополнение). Несколько других, которыми я вообще-вообще не пользуюсь (1-click YouTube Video Downloader, CinemaLoad (расширение для ВК) и др.). На Опере я бы сказала, что у меня установлено... да сюрприз! "Управление виджетами" не открывается вообще. На панельке есть FDV (его установила уже в то время, когда эта штука началась), SaveFrom.net (установлен был давно), "Дополнительные настройки Вконтакте" - тоже давно, дают ссылку на скачивание аудио/видео. А так может ещё чего-нибудь там есть.

Скачала програмку. Когда "полоска" загрузки оказывается на 100%, то кнопка "Отмена" становится тусклой... и установка намертво виснет. Долько Диспетчер задач помогает её убрать. Качала дважды: с зеркала и сайта.
Короче, пока что тормоз. Что дальше делать?

P.S.: прикрепила свежий скрин. Это нечто очень хорошо похулиганило сегодня :(
Запустила сегодня программу для тренировки ПДД - там вообще текста не было. Был отчасти в меню, остальное всё чистенькое и пустое =(

iskander-k 29-06-2014 15:46 2369841

Удалите все тулбары из мозилы в меню дополнения, удалите также из панели управления- установка \удаление программ - если есть там все эти тулбары .Или через jv16PowerTools в меню удаление.
а также и PC Confidential 2013 - Winferno Software
скачайте моззилу
и

потом полностью удалите мозилу без сохранения профиля и установите заново .

то же самое и с оперой.

где лог мбам ?
Цитата:

Цитата iskander-k
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите »


Sky_Wind 29-06-2014 23:12 2370091

Всё, смогла установить Мбам. Лог прикрепила. В течение проверки мой антивирус пару раз пиликнул - нашёл вдруг на флешке вирусы со необычными названиями.
Все тулбары из всех щелей от куда смогла - удалила. jv16PowerTools видит какие-то остатки типа мэйла ру. Но не могу удалить! Кнопка "Удалить" не работает почему-то!
Сделала через Панель инструментов, там чисто.
(Есть какая-то штуковина в "Установках и удалении" под названием "Тут недорого версия такая-то". Производитель HamsterSoft. Пока не трогала и не удаляла)
Во время переустановки Мозилы весь текст был представлен квадратиками и значками. Благо второй комп под рукой - сняла ненужные галки.
С Оперой тоже проделала всё.
Winferno отсутствует.

iskander-k 29-06-2014 23:21 2370094

Цитата:

Цитата Sky_Wind
Производитель HamsterSoft. »

HamsterSoft и его хвосты удалите .

Цитата:

Цитата Sky_Wind
Лог прикрепила. »

Где ?

Sky_Wind 30-06-2014 07:45 2370153

Вложений: 1
Хамстера удалила.
Что-то сбилось, пардон. Прикрепила.

regist 30-06-2014 13:58 2370282

Запустите файл
Код:

C:\Program Files\MyCentria\MyCentriaUninstall.exe
Удалите установленную у вас версию MBAM, скачайте и установите отсюда.


После этого сделайте новый лог сканирования и сразу заодно удалите

Удалите в MBAM только

Код:

Refog.Keylogger, HKLM\SOFTWARE\ReFog Software, , [ad8c0a7475068babc70bacb72fd427d9],
Папки: 6
PUP.Optional.CinemaLoad.A, C:\Documents and Settings\{LINKIN PARK}\Application Data\cload, , [f74238469dde59dd129cc8f02ad837c9],
Trojan.Agent, C:\Program Files\Microsoft Common, , [73c68fef1566350150e6dbae9b675ca4],
Adware.MyCentria, C:\Program Files\MyCentria, , [a79281fdd0abf93d93de8bfecf33738d],
Adware.MyCentria, C:\Program Files\MyCentria\Firefox, , [a79281fdd0abf93d93de8bfecf33738d],
Adware.MyCentria, C:\Program Files\MyCentria\InfoBar, , [a79281fdd0abf93d93de8bfecf33738d],
Adware.Wyeke, C:\Documents and Settings\All Users\Application Data\Wyeke, , [65d493eb4d2ed16514d0e1b05ba74db3],


Trojan.Dropper, C:\Program Files\MyCentria\MyCentriaUninstall.exe, , [6bce08768fec54e296bb09d7d62b1fe1],
PUP.Optional.CinemaLoad.A, C:\Documents and Settings\{LINKIN PARK}\Application Data\Mozilla\Firefox\Profiles\9rnbf759.default\cinemaload_ls.sqlite, , [54e5e698df9cea4cc7543b7ba75b52ae],
PUP.Optional.CinemaLoad.A, C:\Documents and Settings\{LINKIN PARK}\Application Data\cload\chrome.dat, , [f74238469dde59dd129cc8f02ad837c9],
PUP.Optional.CinemaLoad.A, C:\Documents and Settings\{LINKIN PARK}\Application Data\cload\firefox.dat, , [f74238469dde59dd129cc8f02ad837c9],
PUP.Optional.CinemaLoad.A, C:\Documents and Settings\{LINKIN PARK}\Application Data\cload\opera.dat, , [f74238469dde59dd129cc8f02ad837c9],
PUP.Optional.CinemaLoad.A, C:\Documents and Settings\{LINKIN PARK}\Application Data\cload\opera_chrome.dat, , [f74238469dde59dd129cc8f02ad837c9],
PUP.Optional.CinemaLoad.A, C:\Documents and Settings\{LINKIN PARK}\Application Data\Mozilla\Firefox\Profiles\9rnbf759.default\extensions\{deb24184-8668-490a-af07-b4fd27016097}.xpi, , [a990dea03645ff37dbd4b20640c259a7],


Sky_Wind 30-06-2014 18:48 2370398

Вложений: 1
Докладываю)
MyCentria удалила.

Удалила МВАМ, скачала и установила старую версию (не обновляла, ибо новая версия во время установки намертво в конце виснет).

Итак, в МВАМ удалила:
Refog.Keylogger, HKLM\SOFTWARE\ReFog Software, , [ad8c0a7475068babc70bacb72fd427d9],
Trojan.Agent, C:\Program Files\Microsoft Common, , [73c68fef1566350150e6dbae9b675ca4],
Adware.Wyeke, C:\Documents and Settings\All Users\Application Data\Wyeke, , [65d493eb4d2ed16514d0e1b05ba74db3].

Остальные он не нашёл.
Вот эти:
Trojan.Dropper, C:\Program Files\MyCentria\MyCentriaUninstall.exe, , [6bce08768fec54e296bb09d7d62b1fe1],
Adware.MyCentria, C:\Program Files\MyCentria, , [a79281fdd0abf93d93de8bfecf33738d],
Adware.MyCentria, C:\Program Files\MyCentria\Firefox, , [a79281fdd0abf93d93de8bfecf33738d],
Adware.MyCentria, C:\Program Files\MyCentria\InfoBar, , [a79281fdd0abf93d93de8bfecf33738d],

... удалены вручную (удаляла MyCentria, как вы сказали)

Ну, а вот эти:
PUP.Optional.CinemaLoad.A, C:\Documents and Settings\{LINKIN PARK}\Application Data\cload, , [f74238469dde59dd129cc8f02ad837c9],
PUP.Optional.CinemaLoad.A, C:\Documents and Settings\{LINKIN PARK}\Application Data\cload\chrome.dat, , [f74238469dde59dd129cc8f02ad837c9],
PUP.Optional.CinemaLoad.A, C:\Documents and Settings\{LINKIN PARK}\Application Data\cload\firefox.dat, , [f74238469dde59dd129cc8f02ad837c9],
PUP.Optional.CinemaLoad.A, C:\Documents and Settings\{LINKIN PARK}\Application Data\cload\opera.dat, , [f74238469dde59dd129cc8f02ad837c9],
PUP.Optional.CinemaLoad.A, C:\Documents and Settings\{LINKIN PARK}\Application Data\cload\opera_chrome.dat, , [f74238469dde59dd129cc8f02ad837c9],

...сканер не увидел, и я их сама нашла и удалила.

А эти:
PUP.Optional.CinemaLoad.A, C:\Documents and Settings\{LINKIN PARK}\Application Data\Mozilla\Firefox\Profiles\9rnbf759.default\extensions\{deb24184-8668-490a-af07-b4fd27016097}.xpi, , [a990dea03645ff37dbd4b20640c259a7],
PUP.Optional.CinemaLoad.A, C:\Documents and Settings\{LINKIN PARK}\Application Data\Mozilla\Firefox\Profiles\9rnbf759.default\cinemaload_ls.sqlite, , [54e5e698df9cea4cc7543b7ba75b52ae],

... ни сканер, ни я не увидели.

Лог прикрепила.
P.S.: новая версия МВАМ виснет на 100% установки и приходится закрывать Диспетчером. Я вчера включала - вроде как пашет програмка. Но как-то сомнения у меня с этой установкой :unsure:

P.P.S.: Что дальше делать? :)

regist 30-06-2014 19:45 2370431

Цитата:

Цитата Sky_Wind
P.S.: новая версия МВАМ виснет на 100% установки и приходится закрывать Диспетчером. »

я запутался, что вы называете новой версией? Версию 1.75.0.1300? Она более старая.
Попытайтесь всё-таки обновить базы, если не получится в автоматическом режиме, то скачайте их отдельно. Загрузить обновление MBAM, зеркало обновлений MBAM.

После этого просканируйте ещё раз и прикрепите новый лог.

Sky_Wind 01-07-2014 09:38 2370580

Вложений: 2
Вчера я сканировала старой (1.75.0.1300).
Сегодня новой (2.0.2.1012, с неё прикрепила сейчас свежий лог).
Прикрепила также скрин процесса установки новой версии. Вот на этом месте и зависает установка. Я ждала 5-10-15 минут пока она отвиснет. Так и не отвисла. Закрываю Диспетчером. Но программа как ни странно работает.

regist 01-07-2014 09:44 2370583

Sky_Wind, мне не нужен лог новой версии. В ней нельзя понять где у вас находятся файлы, там вместо русских букв в путях
Код:

D:\??N???????\??N?N??°??????????\??N?N???????N??µ\
поэтому и попросил переделать вас лог старой версией. В общем снова переделывайте.

Sky_Wind 01-07-2014 13:56 2370647

Вложений: 1
Сделала лог старой версией (1.75.0.1300), базы данных обновила.
Лог прикрепила.

regist 02-07-2014 11:26 2371016

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.


+ скачайте отсюда Оперу и проверьте проблему в ней.

Sky_Wind 02-07-2014 12:32 2371041

У меня не заходит на сайт почему-то (AdwCleaner). Вообще ни на одну страницу сайта. Есть другая ссылка?

Оперу скачала - та же песня. Сегодня с компом ещё хуже. Сегодня с первого запуска Оперы сразу уже были эти глюки с текстом в лёгкой степени. Раньше это появлялось только спустя какое-то время, а сейчас сразу :(

regist 02-07-2014 20:19 2371231

Цитата:

Цитата Sky_Wind
У меня не заходит на сайт почему-то (AdwCleaner). Вообще ни на одну страницу сайта. Есть другая ссылка? »

http://safezone.cc/resources/adwcleaner.13/

+ в интернет выходите через роутер?

Sky_Wind 03-07-2014 07:55 2371363

Вложений: 1
По ходу, да. У меня от Wi-Fi модема работают два компьютера: стационарный (на котором как раз глюки) и ноут (с которым всё в порядке). Если я поняла о чем речь)
Благодарю за ссылку! Прикрепляю лог.

regist 03-07-2014 10:42 2371424

- Удалите в AdwCleaner всё кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё).

Sky_Wind 03-07-2014 11:20 2371440

Всеми этими папками я не пользуюсь и все папки удалила.
Во вкладке "Реестр" я НИЧЕГО пока не трогала. Все эти ключи тоже удалять?

regist 03-07-2014 11:33 2371451

Sky_Wind, как вы удалили? Удалять надо было через AdwCleaner и он сам бы всё нужное почистил бы, ссылка на инструкцию в предыдущем сообщение. Вот дублирую http://safezone.cc/threads/22250/#post-157088

что с проблемой сейчас?

Если осталась, то проверьте ещё в безопасном режиме с поддержкой сети.

Sky_Wind 03-07-2014 11:49 2371460

Через AdwCleaner, разумеется!
Педелала ещё раз по инструкции, вычистила.

Пока ждём-с. Оно не сразу появляется, через полчаса, час или два пользования компьютером.
Если останется, проверю в безопасном режиме и отправлю лог.

Sky_Wind 05-07-2014 07:18 2372243

Похоже, что эта ерундовина прошла! Огромная-огромнейшая благодарность за помощь! :) :clapping: :happy: :up

regist 05-07-2014 09:47 2372267

  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом разделе форума поддержки утилиты.

Sky_Wind 05-07-2014 09:57 2372271

Вложений: 1
Вот, прикрепила лог.

regist 05-07-2014 10:49 2372289

Включите автоматическое обновление системы и установите все обновления безопасности.

+ Обновляйте:

Foxit Reader v.4.3.1.118 Внимание! Скачать обновления
JavaFX 2.1.1 v.2.1.1 Внимание! Скачать обновления
^Скачайте javafx-2_2_21-windows-i586.exe^
QuickTime v.7.68.75.0 Внимание! Скачать обновления
Adobe Flash Player 12 Plugin v.12.0.0.77 Внимание! Скачать обновления
Adobe Reader X (10.1.10) - Russian v.10.1.10 Внимание! Скачать обновления
Mozilla Firefox (3.6.3) v.3.6.3 (ru) Внимание! Скачать обновления

regist 05-07-2014 12:01 2372306

+ Выполните рекомендации после лечения

Sky_Wind 06-07-2014 09:50 2372609

Аааа! Эта дрянь опять вылезла :o :cry:
Что делать? :o

Автоматическое обновление системы включила, сейчас идёт загрузка обновлений.
Скачала все обновления программ, кроме Adobe Flash Player - кновка "Установить" на сайте появляется на секунду, а потом исчезает. Попробую после перезагрузки скачать. А пока установлю что есть.

regist 06-07-2014 10:54 2372629

свежий лог AdwCleaner сделайте.

+
Цитата:

Цитата regist
проверьте ещё в безопасном режиме с поддержкой сети. »


Sky_Wind 07-07-2014 08:15 2373008

Вложений: 2
Вот, прикрепляю. Вроде бы ничего.

regist 07-07-2014 10:48 2373042

Цитата:

AdwCleaner[S0] безопасный с поддержкой сети.t
я имел ввиду проверить есть ли указанная вами проблема в безопасном режиме с поддержкой сети.

Sky_Wind 07-07-2014 12:58 2373088

Посмотрела - в безопасном режиме с поддержкой сети тоже такая же ерунда творится.

regist 07-07-2014 19:17 2373335

- Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на роутере.
- Очистите кеш и куки браузеров

Sky_Wind 08-07-2014 10:33 2373525

Кеш и куки очистила.
Сброс сделала reset'ом - роутер долго мигал лампочками, всё же подключился. Пароль поставила свой.
Как его дядя из компании провайдера установил, так его до этого момента никто не трогал.
Теперь не знаю ,какие настройки правильные (cisco EPC2325) :(
Жду ответа от провайдера.

Sky_Wind 20-07-2014 19:57 2378999

Тему можно закрывать. Друг упёрся отвезти компьютер к программисту. Оказался не в порядке жесткий диск (какой-то деффект). Переустановили винду к тому же. Всё прошло.
В любом случае благодарю всех за внимание и помощь! :) :up


Время: 07:52.

Время: 07:52.
© OSzone.net 2001-