|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Службы - [решено] gmaegames.pro в Google Chrome и командная строка cmd.exe и taskeng в начале каждого |
|
|
Службы - [решено] gmaegames.pro в Google Chrome и командная строка cmd.exe и taskeng в начале каждого
|
![]() Новый участник Сообщения: 14 |
В начале каждого запуска стали запускаться командная строка cmd.exe и Google Chrome со страничкой gmaegames.pro (чертовы рекламные баннеры). Я читал, что была аналогичная проблема здесь, но мне лечение по тому способу не помогло. Антивирус может максимум заблокировать страницу, когда включится раньше chrome. И кстати, я пытался отключить в диспетчере автозагрузок включение этого сайта, но это помогло ненадолго
|
|
Отправлено: 16:11, 02-12-2018 |
(*.*) Сообщения: 36561
|
Профиль | Сайт | Отправить PM | Цитировать Делайте логи http://forum.oszone.net/thread-98169.html
|
------- Отправлено: 16:59, 02-12-2018 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Вот
|
Отправлено: 19:49, 02-12-2018 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
"Пофиксите" в HijackThis: O4 - HKCU\..\Run: [иар] = C:\Windows\system32\cmd.exe /c start www.dipladoks.org O4 - MSConfig\startupreg: иар [command] = C:\Windows\system32\cmd.exe /c start www.dipladoks.org (HKCU) (2018/11/03) O7 - TroubleShooting: (EV) %PATH% has missing system folder: C:\Windows O7 - TroubleShooting: (EV) %PATH% has missing system folder: C:\Windows\system32 O7 - TroubleShooting: (EV) %PATH% has missing system folder: C:\Windows\system32\Wbem O7 - TroubleShooting: (EV) %PATH% has missing system folder: C:\Windows\system32\WindowsPowerShell\v1.0 O22 - Task: {01D3C81B-049C-4169-8B21-A79641B7BF90} - E:\SETUP.EXE (file missing) O22 - Task: {0336A2E4-8E00-45AC-ACE5-46D0F7912E85} - E:\OCEANS.EXE (file missing) O22 - Task: {10CC4E01-30BF-416E-A8DA-9C876E1A67C7} - E:\OCEANS.EXE (file missing) O22 - Task: {6B542FB9-9254-4D5B-9A13-5CD132511809} - E:\OCEANS.EXE (file missing) O22 - Task: {7AABA9FC-CC64-4072-9789-8AA982A362FB} - E:\OCEANS.EXE (file missing) O22 - Task: {89A01A32-8607-4C20-B29F-E3DCD79B5F59} - E:\OCEANS.EXE (file missing) O22 - Task: {913DB091-E939-4CF4-8C16-B51D56F99F45} - E:\INST_32\SETUP_32.EXE (file missing) O22 - Task: {A09B331A-D24A-4540-908F-526A7E619DBB} - E:\SETUP.EXE (file missing) O22 - Task: {CDBD8D14-C97C-4471-B8F1-F0455B1E7E73} - E:\OCEANS.EXE (file missing) O22 - Task: иар - C:\Windows\system32\cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v иар /t REG_SZ /d "cmd.exe /c start www.dipladoks.org" Цитата:
Отчет в виде файла ClearLNK-<Дата>.log прикрепите к следующему сообщению. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\иар\AppData\Roaming\WNR\Ctfhost\ctfhost.exe', ''); QuarantineFileF('c:\users\иар\appdata\roaming\wnr\ctfhost', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0); DeleteSchedulerTask('CTF Host'); DeleteSchedulerTask('иар'); DeleteFile('C:\Users\иар\AppData\Roaming\WNR\Ctfhost\ctfhost.exe', '64'); DeleteFileMask('c:\users\иар\appdata\roaming\wnr\ctfhost', '*', true); DeleteDirectory('c:\users\иар\appdata\roaming\wnr\ctfhost'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); end. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите свежий CollectionLog. |
|
------- Отправлено: 11:26, 03-12-2018 | #4 |
![]() Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Имя карантина - 2018.12.03_quarantine_439ec9e2e61d959bf1c5ad010c3545cd.7z
|
|
Отправлено: 12:40, 03-12-2018 | #5 |
![]() Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Лог
|
Отправлено: 13:29, 03-12-2018 | #6 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. |
------- Отправлено: 14:10, 03-12-2018 | #7 |
![]() Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать лог
|
Отправлено: 14:18, 03-12-2018 | #8 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать 1.
Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 14:20, 03-12-2018 | #9 |
![]() Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Логи
|
Отправлено: 16:22, 03-12-2018 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Иногда просто так запускается командная строка с названием "taskeng" и сразу оффается | devuses@vk | Прочее железо | 2 | 31-10-2015 17:31 | |
Разное - Не запускаются exe файлы,реестр,командная строка,диспетчер задач | invisible07 | Microsoft Windows 2000/XP | 5 | 18-08-2015 16:27 | |
Разное - [решено] Редактирование Excel , командная строка CMD + VBS | DEDI | Microsoft Office (Word, Excel, Outlook и т.д.) | 3 | 17-07-2014 07:15 | |
Службы - CMD-командная строка вопрос? | generation | Хочу все знать | 4 | 12-11-2011 20:04 | |
Разное - [решено] Командная строка CMD алфавит глючит | BillGates_XP | Microsoft Windows 7 | 4 | 14-04-2011 12:37 |
|