|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Надо почистить компьютер |
|
|
[решено] Надо почистить компьютер
|
Ветеран Сообщения: 1807 |
Профиль | Отправить PM | Цитировать
Добрый день!
Стоит у меня 360 Total Security бесплатный, и я сам напортачил - занес вирус в доверяемые файлы. Был найден, но я его занес в белый список. Название у него было знакомое. После этого... Компьютер начал сильно тормозить и гораздо медленнее загружаться. UnHackMe нашел у меня подсаженного криптомайнера, а также некий зараженный установочный файл в корневике диска, который не является загрузочным. А я установочные файлы в корневик никогда не бросаю. И UnHackMe проверяет только то, что запускается реально, то есть какая-то программа, которая могла быть запущена, могла использовать этот зараженный файл. Стало лучше, но все равно тормоза при загрузке. Загрузил рекомендованную утилиту, запустил, не смог дождаться окончания работы. Загрузился в безопасном режиме, утилита отработала. Логи прилагаются, с более ранним временем. Потом в безопасном режиме запустил онлайн-проверку от ESET NOD. Лог-файл приложен. Что меня поразило, что WinSysClean.exe, предназначенный для очистки и настройки системы, заражен вирусом с названием Win32/UwS.WinSysClean.A, то есть это исходно нечто порочное. И мой браузер по умолчанию, Avast Secure Browser, был признан нежелательной программой. Хотя его самого не трогали, некоторые установочные файлы были снесены. Ну я примерно понимаю, что это такое, он у меня по умолчанию просто вирусы собирать. Я им не пользуюсь. После этого утилита отработала и в обычном режиме, логи приложены. Возможно, я нашел все, что было, только я в это не верю. Прошу помощи в чистке системы. |
|
Отправлено: 01:02, 28-01-2023 |
Ветеран Сообщения: 1807
|
Профиль | Отправить PM | Цитировать Тут какой-то парадокс, вторые логи не подгрузились. Похоже, придется написать еще раз отдельным сообщением.
|
Отправлено: 01:04, 28-01-2023 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1807
|
Профиль | Отправить PM | Цитировать Превысил допустимый объем вложений. Разобрался.
Вторые логи: |
Отправлено: 01:45, 28-01-2023 | #3 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать Здравствуйте!
WinSysClean X10 PRO - относится к нежелательному ПО также, как и остальные подобные сторонние программы очистки. В системе достаточно собственных средств очистки, которые работают корректно. Так что деинсталлируйте её. Пофиксите в HijackThis только следующие строчки: O1 - Hosts: Reset contents to default O22 - Tasks: {1F217DED-E972-4BBC-B6CE-9AD6ACD4B0DE} - I:\GSetup.exe (file missing) O22 - Tasks: {25F0D702-F176-405D-B654-C1899D2A87B4} - I:\GSetup.exe (file missing) O22 - Tasks: {6F266901-B75C-42A9-9F31-C7422287CB47} - I:\run.exe (file missing) O22 - Tasks: {DE7447D3-C137-4131-9BFB-3E1394300067} - I:\run.exe (file missing) O22 - Tasks: Avast Secure Browser Heartbeat Task (Hourly) - C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe --type=heartbeat --hourly O22 - Tasks: Avast Secure Browser Heartbeat Task (Logon) - C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe --type=heartbeat --logon O22 - Tasks: WinSysCleanUC - C:\Program Files\WinSysClean X10 PRO\WinSysClean.exe (file missing) Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 09:29, 28-01-2023 | #4 |
Ветеран Сообщения: 1807
|
Профиль | Отправить PM | Цитировать Спасибо! Думал, будет хуже.
|
|
Отправлено: 12:52, 28-01-2023 | #5 |
Ветеран Сообщения: 1807
|
Профиль | Отправить PM | Цитировать Просканировал. Поскольку мой антивирус начал нервно реагировать на работу программы, я его временно отключил. Поэтому там запись:
AV: 360 Total Security (Disabled - Up to date) {FFDC234A-CE9B-08F9-406B-F876951CE066} Логи не прикрепились, сейчас поправлю. |
Последний раз редактировалось XPEHOMETP, 28-01-2023 в 13:29. Отправлено: 13:22, 28-01-2023 | #6 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Подробнее читайте в этом руководстве. |
------- Отправлено: 13:50, 28-01-2023 | #7 |
Ветеран Сообщения: 1807
|
Профиль | Отправить PM | Цитировать Я скачал, спасибо. Но.
Я просмотрел список предлагаемых исправлений. В частности, есть такая строка: FF ProfilePath: D:\D:\Firefox Plus\Profiles\l4vxyrgx.default [не найдено] <==== ВНИМАНИЕ Кэш браузера Firefox я перенес на раздел D (SATA HDD), чтобы меньше гробить SSD (системный диск C). Там же на D - своп-файл, временные файлы и т.п. Профиль l4vxyrgx.default в кэше браузера есть, по указанному адресу. Только что посмотрел - все на месте. И файлы с сегодняшними датами. То есть в данном случае замечание программы как бы не по делу. Будут ли какие-то последствия от наличия этой строки в скрипте? Мне бы не хотелось использовать диск С для кэша Firefox, это мой основной браузер. И спасибо за предупреждение, похоже, придется экспортировать все пароли. |
Отправлено: 15:18, 28-01-2023 | #8 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать Обратите внимание в той строке на букву диска. В логе ниже идёт нормальная строка, так что можно фиксить смело.
|
------- Отправлено: 15:23, 28-01-2023 | #9 |
Ветеран Сообщения: 1807
|
Профиль | Отправить PM | Цитировать А вот... Я же предупреждал! Запустил исправление, и программа просто грохнула мой рабочий профиль Firefox. Но... не удалила ничего. А Firefox при переходе на другой диск создал там зачем-то еще один профиль, которым я не пользовался. При запуске предложил запустить этот профиль... а он по функциям - нуль. Что я делаю? как идиот, копирую данные из одного профиля в другой. А мог бы просто переименовать папки. А потом запустился с этим профилем - и все работает по-старому. Так что я с шифрами, явками и паролями, но при этом и со старым кэшем и куками. Зато Firefox стал запускаться куда быстрее - что-то вредное на нем явно висело. То есть, мой компьютер очищен не полностью, и даже ESET NOD эту фигню не ловит, и даже в безопасном режиме, когда она не активна. Чего же такого мерзкого я нахватал?
Вот лог-файл, посмотрите. |
Отправлено: 17:43, 28-01-2023 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Надо чтобы компьютер с жесткого диска грузился - подскажите. | zxzx | Microsoft Windows 2000/XP | 2 | 05-01-2011 19:05 | |
Разное - Почистить виндовс | GALBATRON | Microsoft Windows 2000/XP | 8 | 08-12-2009 13:58 | |
Как Винду почистить? | DeepWaters | Microsoft Windows NT/2000/2003 | 8 | 10-09-2009 09:56 | |
компьютер с кнопки "Power" не включается,надо переключить на задней панели | SimQ | Материнские платы и память | 7 | 05-12-2008 23:18 | |
как почистить DFS? | babki | Microsoft Windows NT/2000/2003 | 1 | 22-09-2008 09:24 |
|