|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Прошу помощи в борьбе с вирусом Movies Toolbar Datamngr |
|
|
[решено] Прошу помощи в борьбе с вирусом Movies Toolbar Datamngr
|
Новый участник Сообщения: 8 |
В общем ноут стал ужасно работать, браузер хром вообще перестал функционировать. Какие только утилиты я не перепробовал, ничего не помогло *(
Затем наткнулся на этот топик http://forum.oszone.net/post-2285343.html скачал программу avz и попробовал выполнить указанный в топике скрипт. Процесс DatamngrUI.exe не выгрузился, папка Movies Toolbar не удаляется *( отказано в доступе. Также есть следующие синдромы - ноутбук перестал реагировать а кнопку выключения/включения, для запуска приодится использовать F5 что открывает программу HP Web, только из неё получается попасть в windows; в программе avz Ошибка AVZ Guard: C000036B. файл карантин я сделал, отправить не получается "quarantine.zip: Ваш файл объемом 12.33 Mb превышает предел в 8.00 Mb, установленный на форуме для этого типа файлов." . Заранее огромное спасибо. |
|
Отправлено: 07:18, 28-04-2014 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать прикрепляю логи
|
Последний раз редактировалось iskander-k, 28-04-2014 в 17:04. Отправлено: 11:53, 28-04-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата Den4me:
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; StopService('F06DEFF2-5B9C-490D-910F-35D3A9119622'); DeleteService('F06DEFF2-5B9C-490D-910F-35D3A9119622'); SetServiceStart('DatamngrCoordinator', 4); StopService('DatamngrCoordinator'); QuarantineFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\x64\setmgrc1.cfg',''); QuarantineFile('c:\program files (x86)\movies toolbar\datamngr\apcrtldr.dll',''); QuarantineFile('c:\program files (x86)\movies toolbar\datamngr\datamngrui.exe',''); QuarantineFile('c:\program files (x86)\movies toolbar\datamngr\datamngrcoordinator.exe',''); QuarantineFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\DatamngrCoordinator.exe',''); QuarantineFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\DatamngrUI.exe',''); QuarantineFile('C:\Users\98AF~1\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.EXE',''); QuarantineFile('c:\program files (x86)\movies toolbar\datamngr\x64\apcrtldr.dll',''); DeleteService('DatamngrCoordinator'); DeleteFile('c:\program files (x86)\movies toolbar\datamngr\datamngrcoordinator.exe','32'); DeleteFile('c:\program files (x86)\movies toolbar\datamngr\datamngrui.exe','32'); DeleteFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\DatamngrUI.exe'); DeleteFile('c:\program files (x86)\movies toolbar\datamngr\apcrtldr.dll','32'); DeleteFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\x64\setmgrc1.cfg','32'); DeleteFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\DatamngrCoordinator.exe','32'); DeleteFile('c:\program files (x86)\movies toolbar\datamngr\x64\apcrtldr.dll','32'); DeleteFile('C:\Users\98AF~1\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.EXE','32'); DeleteFile('C:\Windows\system32\Tasks\Funmoods','64'); RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','x86'); RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','x64'); DeleteFileMask('C:\Program Files (x86)\Movies Toolbar', '*', true); DeleteDirectory('C:\Program Files (x86)\Movies Toolbar'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(9); RebootWindows(false); end. Отправьте c:\quarantine.zip при помощи этой формы Сделайте новые логи • Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt |
|
------- Последний раз редактировалось iskander-k, 28-04-2014 в 17:52. Отправлено: 17:46, 28-04-2014 | #3 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать сдлал всё по иструкции отправляю лог
|
Отправлено: 21:03, 28-04-2014 | #4 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать лог с автолог
|
|
Отправлено: 00:06, 29-04-2014 | #5 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Сделайте дополнительно:
Подробнее читайте в этом руководстве. Что с проблемой? |
------- Отправлено: 11:44, 29-04-2014 | #6 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать скачал, сделал сканирование, утилита просит принять решение по ряду файлов, удалять их?
|
Отправлено: 14:11, 29-04-2014 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. Цитата Sandor:
|
|
------- Отправлено: 14:40, 29-04-2014 | #8 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать почистил, отчёт прикрепил.
Вроде нормально стал работать ноут. Спасибо огромное за помощь! что-то ещё нужно сделать или ноут здоров? |
Отправлено: 15:32, 29-04-2014 | #9 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24. Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам. Прочтите и соблюдайте рекомендации. |
------- Отправлено: 15:47, 29-04-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Babylon Toolbar , Delta Toolbar,Monterа Toolbar Достали, Пк тормозит круто | micro8 | Лечение систем от вредоносных программ | 5 | 13-06-2013 18:14 | |
Прошу помощи... | Владимир_Небылица@vk | Лечение систем от вредоносных программ | 8 | 05-03-2012 13:27 | |
прошу помощи... | dim4 | Хочу все знать | 8 | 25-06-2010 15:26 | |
Разное - прошу помощи | shrek27 | Тест-форум | 4 | 28-02-2010 11:34 | |
Прошу помощи | Andr79 | Выбор отдельных компонентов компьютера и конфигурации в целом | 6 | 20-10-2009 20:56 |
|