Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 10.02.2016, 13:57   #1 (ссылка)
Новичок
 
Регистрация: 10.02.2016
Сообщений: 8
Репутация: 5
По умолчанию нужна помощь в удалении вредоносных ПО

Добрый день! Случилось следующее. Я работал в Photoshop, и тут мне система говорит осталось мало памяти на главном диске, для корректной работы программы освободите место на диске(это я своими словами описал). Я порыскал, и нашёл пару игр на диске "C", удалил с помощью их же Unistal, и тут вдруг я заметил, что программа ACD System пропала(это програма просмотра изображений). Ладно. но после того как я попробовал сделать действие в уже открытой программе, мне вышла ошибка, о неккоректной и рекомендация перезапустить компьютер и попробовать ещё раз...ОКЕЙ я перезагрузил комп, и тут у меня перестали работать многие проги(Photosgop, MS Office, Компас запустился только в дэмо режиме-(он мне написал что какая - то проблема с лицензиями произошла и работать можно будет только в дэмо) Office запустился слава богу, он произвел установку чего-то и заработал) Так вот, пожалуйста, объясните что могло случиться...Далее прошу помочь в следующем: "Я решил произвести сканирование с помощью mbam и он мне нашёл кучу всякой фигни" так вот помогите мне с данной проблемой, как удалять все вредоносные ПО?прилагаю к теме отчёт с MBAM
Sevak вне форума  
Старый 10.02.2016, 15:08   #2 (ссылка)
Новичок
 
Аватар для IronArgument
 
Регистрация: 08.04.2015
Сообщений: 927
Записей в блоге: 2
Репутация: 42
По умолчанию

http://pchelpforum.ru/f26/announcements/
IronArgument вне форума  
Старый 10.02.2016, 16:43   #3 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

И лог MBAM как-то не приложился, загрузите на rghost.ru и дайте ссылку в теме.
Vvvyg вне форума  
Старый 12.02.2016, 19:56   #4 (ссылка)
Новичок
 
Регистрация: 10.02.2016
Сообщений: 8
Репутация: 5
По умолчанию

Наверное не загрузилась как следует....вот сюда я скинул отчёт
МВАМ http://rghost.ru/private/8KBxtYqR6/7...7a9d70aeb14d70
Sevak вне форума  
Старый 12.02.2016, 20:04   #5 (ссылка)
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

1) В Malwarebytes - всё найденное удалите.
( поместите в карантин )

2) Далее: Выполните лог в АdwСleaner
http://pchelpforum.ru/f26/t24207/2/#post1110672
после завершения сканирования:
Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru и Yandex снимите [V]


Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

3) Нужен образ автозапуска в программе uVS
http://pchelpforum.ru/f26/t6442/

*Если вы раньше работали с uVS и у вас старая версия программы то _обязательно обновите программу до актуальной версии.
RP55.RP55 вне форума  
Старый 12.02.2016, 22:18   #6 (ссылка)
Новичок
 
Регистрация: 10.02.2016
Сообщений: 8
Репутация: 5
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
И лог MBAM как-то не приложился, загрузите на rghost.ru и дайте ссылку в теме.
Наверное не загрузилась как следует....вот сюда я скинул отчёт
МВАМ http://rghost.ru/private/8KBxtYqR6/7...7a9d70aeb14d70
Sevak вне форума  
Старый 12.02.2016, 22:40   #7 (ссылка)
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

Sevak

Я вам уже ответил - смотрите предыдущее сообщение.
RP55.RP55 вне форума  
Старый 12.02.2016, 23:24   #8 (ссылка)
Новичок
 
Регистрация: 10.02.2016
Сообщений: 8
Репутация: 5
По умолчанию

http://rghost.ru/private/68wQvPJHB/6...043db82fc00193 - вот лог adwCleaner

Последний раз редактировалось Sevak; 12.02.2016 в 23:32.
Sevak вне форума  
Ads
Старый 13.02.2016, 00:01   #9 (ссылка)
Новичок
 
Регистрация: 10.02.2016
Сообщений: 8
Репутация: 5
По умолчанию

это лог uVS: (http://rghost.ru/8WXQGLH2t)
Sevak вне форума  
Старый 13.02.2016, 01:29   #10 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Пожалуйста, не переименовывайте логи.

В AdwCleaner очистку провели, как выше написали?

Ощущение такое, будто множество папок с программами из C:\PROGRAM FILES (X86) стёрли, или куда-то переместили. Что было - кривые руки, диверсия - не понятно.
Vvvyg вне форума  
Старый 13.02.2016, 11:30   #11 (ссылка)
Новичок
 
Регистрация: 10.02.2016
Сообщений: 8
Репутация: 5
По умолчанию

Да, очистку провёл, далее произвёл образ автозапуска в программе uVS.
А ещё я проверил через AVZ одну папочку с подозрением и вот лог: http://rghost.ru/7nPP6WTGt

Последний раз редактировалось Sevak; 13.02.2016 в 11:54.
Sevak вне форума  
Старый 13.02.2016, 12:33   #12 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------

hide %SystemDrive%\PROGRAM FILES\UNLOCKER\UNINST.EXE
chklst
delvir

deldirex %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
safety вне форума  
Старый 13.02.2016, 14:01   #13 (ссылка)
Новичок
 
Регистрация: 10.02.2016
Сообщений: 8
Репутация: 5
По умолчанию

Всё сделал как Вы написали. Проблема заключалась в том, что у меня перестали работать программы (Photoshop, Компас 3D, AdobeReader, ACDSee, AVG TuneUp, WinRAR, ControlCenter 4 (програма принтера - лицензия)) ну вроде из проблем программ всё перечислил, а из неисправностей системы: после сканирования в Malwarebytes и в AdwCleaner, я удалил найденное как мне посоветовали выше. После этого перестали устанавливаться програмы с дисков и скаченные из интернета. Например браузер Yandex доходил до половины инсталяции и пропадал, после ничего не происходило. Установка с оригинальных дисков система вообще писала, что не может найти путь к тому месту от куда он это инсталирует. Вот эту проблему с установкой программ я решил: я исправил некие расширения в "Regedit.exe" и програмы стали устанавливаться. Даже Яндекс браузер установился.

Вернёмся к началу.
Беда, как я заметил, произошла после того как удалил игру, которая была установлена прямо в папку Program Files (x86)-(это супруга для ребёнка качала из интернета, и даже не могу представить из какого источника). И после этого всё стало происходить, програма Photoshop в которой я работал не вылетела(видимо потому, что вредоносное ПО не смогло удалить жизненные файлы программы из-за занятого процесса), а остальные сразу же перестали работать, я начал тыкать ярлыки программ отображённые как неизвестные или удалённые)

После произошедшей беды, я сразу посмотрел файлы всех программ...некоторые из них были пусты, а некоторые на половину(как буд-то кто то почистил их) хотя Компас у меня работал (он был установлен не на системном диске), но только в дэмо режиме (буд-то кто то почистил ту библиотеку или как её там, где хранатся лицензии и всё такое) Photoshop, Control Cnter 4 и все остальные кроме Компаса были установлены на системном диске. Ну в общем подробно я вам всё описал.

Последний раз редактировалось Sevak; 13.02.2016 в 14:13.
Sevak вне форума  
Старый 13.02.2016, 15:08   #14 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

по поводу неработающих браузеров:
удалите совсем их вместе с профилем, и заново пробуйте установить.
---------------
safety вне форума  
Старый 17.02.2016, 21:07   #15 (ссылка)
Новичок
 
Регистрация: 10.02.2016
Сообщений: 8
Репутация: 5
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Пожалуйста, не переименовывайте логи.

В AdwCleaner очистку провели, как выше написали?

Ощущение такое, будто множество папок с программами из C:\PROGRAM FILES (X86) стёрли, или куда-то переместили. Что было - кривые руки, диверсия - не понятно.
Насчёт этого я подробно описал в предпоследнем сообщении. Я даже физически не смог удалить столько програм, за считанные минуты, если деинсталяция многих из моих программ заняла бы по 2 минуты каждая
Sevak вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
нужна помощь-в удалении касперского wesper Безопасность 4 10.12.2012 01:16
Нужна помощь в удалении top-page из браузеров Mityaka Безопасность 2 29.09.2012 12:52
Нужна помощь в удалении вируса Restrat Безопасность 4 18.02.2012 17:05
Нужна помощь в удалении trojan.win32.ddox.ci Maksdread Безопасность 2 04.08.2011 19:07
Нужна помощь в удалении трояна Trojan.Win32.Ddox.ci Евгеника Безопасность 0 28.06.2011 16:00


Текущее время: 09:55. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.