10.02.2016, 13:57 | #1 (ссылка) |
Новичок
Регистрация: 10.02.2016
Сообщений: 8
Репутация: 5
|
нужна помощь в удалении вредоносных ПО
Добрый день! Случилось следующее. Я работал в Photoshop, и тут мне система говорит осталось мало памяти на главном диске, для корректной работы программы освободите место на диске(это я своими словами описал). Я порыскал, и нашёл пару игр на диске "C", удалил с помощью их же Unistal, и тут вдруг я заметил, что программа ACD System пропала(это програма просмотра изображений). Ладно. но после того как я попробовал сделать действие в уже открытой программе, мне вышла ошибка, о неккоректной и рекомендация перезапустить компьютер и попробовать ещё раз...ОКЕЙ я перезагрузил комп, и тут у меня перестали работать многие проги(Photosgop, MS Office, Компас запустился только в дэмо режиме-(он мне написал что какая - то проблема с лицензиями произошла и работать можно будет только в дэмо) Office запустился слава богу, он произвел установку чего-то и заработал) Так вот, пожалуйста, объясните что могло случиться...Далее прошу помочь в следующем: "Я решил произвести сканирование с помощью mbam и он мне нашёл кучу всякой фигни" так вот помогите мне с данной проблемой, как удалять все вредоносные ПО?прилагаю к теме отчёт с MBAM
|
12.02.2016, 19:56 | #4 (ссылка) |
Новичок
Регистрация: 10.02.2016
Сообщений: 8
Репутация: 5
|
Наверное не загрузилась как следует....вот сюда я скинул отчёт
МВАМ http://rghost.ru/private/8KBxtYqR6/7...7a9d70aeb14d70 |
12.02.2016, 20:04 | #5 (ссылка) |
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
1) В Malwarebytes - всё найденное удалите.
( поместите в карантин ) 2) Далее: Выполните лог в АdwСleaner http://pchelpforum.ru/f26/t24207/2/#post1110672 после завершения сканирования: Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой ) На вкладке: Папки (Folders) для Mail.Ru и Yandex снимите [V] Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие с автоперезагрузкой 3) Нужен образ автозапуска в программе uVS http://pchelpforum.ru/f26/t6442/ *Если вы раньше работали с uVS и у вас старая версия программы то _обязательно обновите программу до актуальной версии. |
12.02.2016, 22:18 | #6 (ссылка) | |
Новичок
Регистрация: 10.02.2016
Сообщений: 8
Репутация: 5
|
Цитата:
МВАМ http://rghost.ru/private/8KBxtYqR6/7...7a9d70aeb14d70 |
|
12.02.2016, 23:24 | #8 (ссылка) |
Новичок
Регистрация: 10.02.2016
Сообщений: 8
Репутация: 5
|
http://rghost.ru/private/68wQvPJHB/6...043db82fc00193 - вот лог adwCleaner
Последний раз редактировалось Sevak; 12.02.2016 в 23:32. |
Ads | |
13.02.2016, 00:01 | #9 (ссылка) |
Новичок
Регистрация: 10.02.2016
Сообщений: 8
Репутация: 5
|
это лог uVS: (http://rghost.ru/8WXQGLH2t)
|
13.02.2016, 01:29 | #10 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Пожалуйста, не переименовывайте логи.
В AdwCleaner очистку провели, как выше написали? Ощущение такое, будто множество папок с программами из C:\PROGRAM FILES (X86) стёрли, или куда-то переместили. Что было - кривые руки, диверсия - не понятно. |
13.02.2016, 11:30 | #11 (ссылка) |
Новичок
Регистрация: 10.02.2016
Сообщений: 8
Репутация: 5
|
Да, очистку провёл, далее произвёл образ автозапуска в программе uVS.
А ещё я проверил через AVZ одну папочку с подозрением и вот лог: http://rghost.ru/7nPP6WTGt Последний раз редактировалось Sevak; 13.02.2016 в 11:54. |
13.02.2016, 12:33 | #12 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.87 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE ;------------------------autoscript--------------------------- hide %SystemDrive%\PROGRAM FILES\UNLOCKER\UNINST.EXE chklst delvir deldirex %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER deltmp delnfr ;------------------------------------------------------------- restart ---------- |
13.02.2016, 14:01 | #13 (ссылка) |
Новичок
Регистрация: 10.02.2016
Сообщений: 8
Репутация: 5
|
Всё сделал как Вы написали. Проблема заключалась в том, что у меня перестали работать программы (Photoshop, Компас 3D, AdobeReader, ACDSee, AVG TuneUp, WinRAR, ControlCenter 4 (програма принтера - лицензия)) ну вроде из проблем программ всё перечислил, а из неисправностей системы: после сканирования в Malwarebytes и в AdwCleaner, я удалил найденное как мне посоветовали выше. После этого перестали устанавливаться програмы с дисков и скаченные из интернета. Например браузер Yandex доходил до половины инсталяции и пропадал, после ничего не происходило. Установка с оригинальных дисков система вообще писала, что не может найти путь к тому месту от куда он это инсталирует. Вот эту проблему с установкой программ я решил: я исправил некие расширения в "Regedit.exe" и програмы стали устанавливаться. Даже Яндекс браузер установился.
Вернёмся к началу. Беда, как я заметил, произошла после того как удалил игру, которая была установлена прямо в папку Program Files (x86)-(это супруга для ребёнка качала из интернета, и даже не могу представить из какого источника). И после этого всё стало происходить, програма Photoshop в которой я работал не вылетела(видимо потому, что вредоносное ПО не смогло удалить жизненные файлы программы из-за занятого процесса), а остальные сразу же перестали работать, я начал тыкать ярлыки программ отображённые как неизвестные или удалённые) После произошедшей беды, я сразу посмотрел файлы всех программ...некоторые из них были пусты, а некоторые на половину(как буд-то кто то почистил их) хотя Компас у меня работал (он был установлен не на системном диске), но только в дэмо режиме (буд-то кто то почистил ту библиотеку или как её там, где хранатся лицензии и всё такое) Photoshop, Control Cnter 4 и все остальные кроме Компаса были установлены на системном диске. Ну в общем подробно я вам всё описал. Последний раз редактировалось Sevak; 13.02.2016 в 14:13. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
нужна помощь-в удалении касперского | wesper | Безопасность | 4 | 10.12.2012 01:16 |
Нужна помощь в удалении top-page из браузеров | Mityaka | Безопасность | 2 | 29.09.2012 12:52 |
Нужна помощь в удалении вируса | Restrat | Безопасность | 4 | 18.02.2012 17:05 |
Нужна помощь в удалении trojan.win32.ddox.ci | Maksdread | Безопасность | 2 | 04.08.2011 19:07 |
Нужна помощь в удалении трояна Trojan.Win32.Ddox.ci | Евгеника | Безопасность | 0 | 28.06.2011 16:00 |