Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 13.08.2015, 23:14   #1 (ссылка)
Новичок
 
Аватар для megakrab
 
Регистрация: 18.11.2014
Сообщений: 9
Репутация: 2
По умолчанию На компе обнаружено несколько вредоносных программ (вирусов, в т.ч троян)

После удаления остались хвосты. Помогите, пожалуйста.

Выкладываю образ автозапуска http://rghost.ru/7yPRrl9j7
megakrab вне форума  
Старый 13.08.2015, 23:41   #2 (ссылка)
Мастер
 
Аватар для Люсико
 
Регистрация: 08.06.2011
Сообщений: 1,596
Записей в блоге: 2
Репутация: 556
По умолчанию

megakrab, сейчас,к сожалению, нет ни одного хэлпера из раздела Б. на форуме. Наберитесь терпения.
Люсико вне форума  
Старый 13.08.2015, 23:47   #3 (ссылка)
Новичок
 
Аватар для megakrab
 
Регистрация: 18.11.2014
Сообщений: 9
Репутация: 2
По умолчанию

Спасибо на добром слове. Но, как говориться, зоопарк не хотелось бы разводить...
megakrab вне форума  
Старый 14.08.2015, 07:54   #4 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

megakrab, Скопируйте код ниже в буфер обмена
Код:
;uVS v3.86.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
del %SystemDrive%\USERS\И\APPDATA\LOCAL\GOOGLE\CHROME\CHROME.BAT
delall %SystemDrive%\USERS\И\APPDATA\LOCAL\MICROSOFT\EXTENSIONS\EXTSETUP.EXE
delref {769A91DA-209F-47FE-88B9-B0321B0982C8}\[CLSID]
delall %SystemDrive%\PROGRAM FILES (X86)\ZAXAR\ZAXARLOADER.EXE
del %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.BAT
delall %SystemDrive%\PROGRAM FILES\AVAST SOFTWARE\AVAST\AVASTEMUPDATE.EXE
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}\[CLSID]
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}\[CLSID]
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}\[CLSID]
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}\[CLSID]
delref {A95FE080-8F5D-11D2-A20B-00AA003C157A}\[CLSID]
delref {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}\[CLSID]
delref {B2BC04DF-EFBD-409A-95CA-36874E5AB92A}\[CLSID]
delref {4169044D-6BA4-4661-B7D6-E29274F1F458}\[CLSID]
exec C:\Program Files (x86)\NetCrawl\NetCrawluninstall.exe
; Time tasks
exec C:\ProgramData\TimeTasks\uninstall.exe
regt 28
regt 29
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. На запрос программы об удалении согласитесь. После перезагрузки выполните http://pchelpforum.ru/showpost.php?p=206554&postcount=6 (Быстрое сканирование)

Последний раз редактировалось safety; 14.08.2015 в 08:12.
Гризлик вне форума  
Старый 17.08.2015, 00:26   #5 (ссылка)
Мастер
 
Аватар для Люсико
 
Регистрация: 08.06.2011
Сообщений: 1,596
Записей в блоге: 2
Репутация: 556
По умолчанию

megakrab, если не устанавливается МBAM, попробуйте отсюда его скачать..
Люсико вне форума  
Старый 17.08.2015, 00:40   #6 (ссылка)
Новичок
 
Аватар для megakrab
 
Регистрация: 18.11.2014
Сообщений: 9
Репутация: 2
По умолчанию

Уважаемые специалисты, спасибо за помощь, но есть некоторые моменты, которые не удалось решить. Не устанавливается mbam-setup.exe. Получилось через ссылку скачать adwcleaner_4.206.exe .
вот отчет http://zalil.su/945109 не уверена, что поможет...

Что еще посоветуете?
P.S Заранее спасибо!
megakrab вне форума  
Старый 17.08.2015, 06:47   #7 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://pchelpforum.ru/f26/t24207/2/#post1257991
safety вне форума  
Старый 18.08.2015, 22:38   #8 (ссылка)
Новичок
 
Аватар для megakrab
 
Регистрация: 18.11.2014
Сообщений: 9
Репутация: 2
По умолчанию

Еще раз л грустном. Теперь не могу даже АДВ Клинер открыть. Он есть в загрузке, но ничего не происходит после попытки его открыть. Плюс к этому перестал откликаться браузер Google Chrome. Установила новый, старый через диспетчер файлов удалила. Новый проработал сутки, сегодня выдал : "Он улетел, но обещал вернуться". Не могу понять что происходит с ноутом... И при включении загружается примерно минут 10-15, и так же выключается. Если смотреть ошибки в работе через центр поддержки - там всё ок. Разве это ОК?
Пробовала вернуться через точку восстановления, даже страшно писать, что увидела после возврата (черный экран и на рабочем одна корзина). через безопасный режим отменила восстановление. Сейчас образ автозапуска вот такой http://zalil.su/485092.
megakrab вне форума  
Ads
Старый 18.08.2015, 22:51   #9 (ссылка)
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

Ноутбуки.
Скрытый раздел
Восстановление системы.
- По разным фирмам:
http://www.remup.ru/help/79-recoveri...shortcuts.html
Только обязательно сохраните важные данные на внешнем диске.
RP55.RP55 вне форума  
Старый 18.08.2015, 22:53   #10 (ссылка)
Мастер
 
Аватар для Люсико
 
Регистрация: 08.06.2011
Сообщений: 1,596
Записей в блоге: 2
Репутация: 556
По умолчанию

RP55.RP55, в этом случае это не поможет ( уже пытался пользователь делать восстановление системы на дату без проблем) и внешнего диска у человека нет...
Люсико вне форума  
Старый 18.08.2015, 23:26   #11 (ссылка)
Новичок
 
Аватар для megakrab
 
Регистрация: 18.11.2014
Сообщений: 9
Репутация: 2
По умолчанию

RP55.RP55, спасибо за совет, не помогло.
megakrab вне форума  
Старый 18.08.2015, 23:44   #12 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Проверку в FRST сделайте, если получится.
Vvvyg вне форума  
Старый 18.08.2015, 23:49   #13 (ссылка)
Мастер
 
Аватар для Люсико
 
Регистрация: 08.06.2011
Сообщений: 1,596
Записей в блоге: 2
Репутация: 556
По умолчанию

megakrab, это здесь
Люсико вне форума  
Старый 19.08.2015, 06:39   #14 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

megakrab,
если и frst не запустится, пробуйте временно деинсталлировать AVG и проверить как будет система работать, + позапускать программки, которые у вас здесь не запускались
safety вне форума  
Старый 19.08.2015, 16:28   #15 (ссылка)
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

safety

Если на ноутбуке был произведён откат до уровня заводских настроек...
то и AVG там уже нет.
-------
Возможно проблема с железом.
с HDD например.
RP55.RP55 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Несколько вирусов + проблема со звуком Brimoff Безопасность 6 18.02.2012 18:05
Удаление вредоносных программ welder Утилиты 1 01.08.2011 10:37
68 вирусов в компе скат Безопасность 9 10.03.2010 17:39
Средство удаления вредоносных программ для пользователей Windows XP Endrew Безопасность 9 15.01.2010 19:41


Текущее время: 02:42. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.