|
|
|
|
#1 |
|
Новичок
Регистрация: 29.03.2011
Сообщений: 32
Репутация: 0
|
Здравствуйте! Такая проблема, создается новый пользователь в системе "Виоллета", если его удаляю, то после перезагрузки компьютера он опять появляется. Пожалуйста помогите решить эту проблему.
вот логи uVS |
|
|
|
|
#4 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.85.7 [http://dsrt.dyndns.org] ;Target OS: NTv6.3 v385c OFFSGNSAVE delref 199.200.120.140:3127 deldirex %SystemDrive%\USERS\DEMQUIT\APPDATA\LOCAL\MEDIAGET2 ;------------------------autoscript--------------------------- chklst delvir deltmp delnfr ;------------------------------------------------------------- restart ---------- далее, выполните быстрое сканирование (угроз) в Malwarebytes |
|
|
|
|
#5 |
|
Новичок
Регистрация: 29.03.2011
Сообщений: 32
Репутация: 0
|
Проблема осталась, вот файл со сканом в Malwarebytes
|
|
|
|
|
#6 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
1) В Malwarebytes - всё найденное удалите.
( поместите в карантин ) -------- 2) Далее: Выполните лог в АdwСleaner http://pchelpforum.ru/f26/t24207/2/#post1110672 после завершения сканирования: Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой ) На вкладке: Папки (Folders) для Mail.Ru снимите [V] Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие с автоперезагрузкой Оцените результат. |
|
|
|
|
#7 |
|
Новичок
Регистрация: 29.03.2011
Сообщений: 32
Репутация: 0
|
Проблема все так же осталась. Вот отчеты АdwСleaner до очистки и после очистки.
|
|
|
|
|
#8 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
сделайте проверку в FRST
http://www.cyberforum.ru/viruses-faq/thread1362245.html |
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 29.03.2011
Сообщений: 32
Репутация: 0
|
|
|
|
|
|
#10 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Код:
AlternateDataStreams: C:\ProgramData\TEMP:07BF512B AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A AlternateDataStreams: C:\ProgramData\TEMP:A064CECC AlternateDataStreams: C:\Users\Все пользователи\TEMP:07BF512B AlternateDataStreams: C:\Users\Все пользователи\TEMP:41ADDB8A AlternateDataStreams: C:\Users\Все пользователи\TEMP:A064CECC CHR StartupUrls: Default -> "https://raindrop.io/app/collection/398535?q=", "https://mail.google.com/mail/u/0/?tab=wm#inbox/14be4a6e0f672535", "https://vzm.bitrix24.ru/company/personal/user/21/tasks/task/view/7737/", "hxxp://raphaeljs.com/reference.html#Element.attr", "hxxp://vk.com/im?peers=19755567&sel=c100", "hxxp://livereload.com/" CHR HKU\S-1-5-21-3946423839-1489769026-3941240954-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - https://clients2.google.com/service/update2/crx CHR Extension: (Enhanced Steam) - C:\Users\DemQuit\AppData\Local\Google\Chrome\User Data\Default\Extensions\okadibdjfemgnhjiembecghcbfknbfhg [2014-11-03] EmptyTemp: Reboot: |
|
|
|
|
#11 |
|
Новичок
Регистрация: 29.03.2011
Сообщений: 32
Репутация: 0
|
Fixlog.txt
В браузере google chrome Удалились все расширения и данные о пользователе google. Проблема все так же отсалась |
|
|
|
|
#12 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
1) Сброс настроек браузера Хром:
https://support.google.com/chrome/answer/3296214?hl=ru 2) Если пункт 1. не даст результата то: В Браузере Отключите синхронизацию данных с серверами Google Подробно: http://my-chrome.ru/2013/05/kak-prav...google-chrome/ Удалите браузер со всеми настройками... Для этого необходимо удалить папку с пользовательским профилем. Где ее найти: Если вы не можете найти папку AppData \ Application Data — в панели Управления в свойствах папки включите отображение скрытых файлов и папок. 1. Путь в Windows XP C:\Documents and Settings\Local Settings\Application Data\google\chrome\user data 2. Путь в Windows Vista/7 C:\Users\Ваш пользователь\AppData\Local\Google\Chrome\user data Перезагрузите PC Установите браузер Скачать браузер можно здесь: https://www.google.com/chrome/browse...top/index.html * Если хотите сохранить закладки браузера выполните... Импорт и экспорт закладок: https://support.google.com/chrome/answer/96816?hl=ru |
|
|
|
|
#14 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Нет не нужно.
----------- Выполните: Нужен лог Tdsskiller Скачайте tdsskiller отсюда: http://support.kaspersky.ru/faq/?qid=208636926 *Лог в будет в корне диска. Мой компьютер диск С:\ Например: " TDSSKiller.2.6.4.0_28.11.2011_01.39.05_log.txt " ** Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его. Лог в тему ! |
|
|
|
|
#15 |
|
Новичок
Регистрация: 29.03.2011
Сообщений: 32
Репутация: 0
|
Вот лог Tdsskiller . Написало что угроз не обнаружено
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Неопознанный пользователь. Help! | MagicSmoke | Безопасность | 1 | 05.02.2015 18:33 |
| Новый пользователь на компьютере неизвестно откуда. | E.V. | Windows 7 | 0 | 01.05.2014 20:34 |
| Новый пользователь | welder | Драйвера | 3 | 20.11.2011 00:41 |
| Не создается папка | Милана110111 | Windows 7 | 13 | 11.10.2011 18:04 |
| пользователь | Vladimir50 | Windows 7 | 13 | 02.01.2011 00:10 |