|
|
|
|
#1 |
|
Новичок
Регистрация: 12.02.2011
Сообщений: 96
Репутация: 0
|
Здравствуйте, уважаемые хелперы!!!
Разрешите доложить о своей проблеме. По просьбе ребенка пытались скaчать игру "майнкрафт" на свой кoмпьютер, игру так и не смогли скачать, вернее скачали, но она не запускается. В результате помимо этой игры, по всей видимости скачали вирусы, так как теперь при открытии любой страницы в браузере выскакивают какие-то окна, рекламные страницы открываются и т.п. Логи сделала, помогите устранить возникшие проблемы!!! uVS http://rghost.ru/67hFltDMF AVZ http://rghost.ru/7YfwpTtYl |
|
|
|
|
#2 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.86.5 [http://dsrt.dyndns.org] ;Target OS: NTv5.1 v385c OFFSGNSAVE zoo %SystemDrive%\PROGRAM FILES\SFK\SSFK.EXE addsgn 1AE2249A55834C720BD4C4A50CE856472562CAE589FAF716CDC3C5B3E7261B4ECBB691573E0C2504718084F97F1349FA3DDF9C7666015B1F8C4BA46FC7879A73 8 Win64/ELEX zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\5WDSMANPRO5\WDSMANPRO.EXE addsgn 1AC6AB9A5583338CF42B627DA804DEC9E946303ADEAC940CA1D34EF074C2FA30071B4896B5849E8F107EF2977DEE467815DCE8725A6095BC8732A42EB401D1D7 8 Win32/ELEX zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\WINDOWSUPDATER\UPDATER.EXE addsgn 1B67DB9E5583CA430AD4477048CE12EC79EAFFF660ED197C852A77DC53D698E1A416C3BEE6909B49C25B269546FFD75A7BDF01FB5DDEB0C5F9B5A62F2E193872 8 Adware.OxyPumper zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\МОИ ДОКУМЕНТЫ\DOWNLOADS\1\APPLICATION EXTENSION\COBUNCE_SETUP.EXE addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF66609FA2E20FD0E279AB04625D49C108506CA82 59 Win32/BrowseFox delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\KOMETA_VD.EXE hide %SystemDrive%\PROGRAM FILES\SHOCKWAVE.COM\PLANTS VS ZOMBIES\PLANTS VS ZOMBIES.EXE delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\AMIGODISTRIB.EXE ;------------------------autoscript--------------------------- chklst delvir deldirex %SystemDrive%\PROGRAM FILES\SAVESENSE ; McAfee Security Scan Plus exec C:\Program Files\McAfee Security Scan\uninstall.exe ; SaveSense (remove only) exec C:\Program Files\SaveSense\uninst.exe" /uninstall deltmp delnfr ;------------------------------------------------------------- restart ---------- далее, выполните сканирование (угроз) в Malwarebytes |
|
|
|
|
#3 |
|
Новичок
Регистрация: 12.02.2011
Сообщений: 96
Репутация: 0
|
safety, выполнила скрипт, проблема осталась.
выполнила сканирование в Malwarebytes, обнаружено 722 идентифицированных угроз. их удалить? log http://rghost.ru/private/7dqhKLxpX/d...f9544710d30feb Последний раз редактировалось All_inclusive; 01.10.2015 в 11:10. |
|
|
|
|
#4 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
2.удалите все найденное в малваребайт
перегрузите систему далее, 3.сделайте проверку в АдвКлинере http://pchelpforum.ru/f26/t24207/2/#post1110672 ***** 4.в АдвКлинере, после завершения проверки, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие) остальное удалите по кнопке Очистить далее, 5.сделайте проверку в FRST http://pchelpforum.ru/f26/t24207/2/#post1257991 |
|
|
|
|
#5 |
|
Новичок
Регистрация: 12.02.2011
Сообщений: 96
Репутация: 0
|
safety, по-моему проблема решена, все баннеры исчезли, больше не всплывают, спасибо! :-)
на всякий случай логи http://rghost.ru/private/8NyD8Zydt/9...3e72e6ad2befad http://rghost.ru/private/7FF5Vf55Z/0...014f42e6382257 http://rghost.ru/private/8H6h46ysY/0...d1a896e4bc301e |
|
|
|
|
#6 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
All_inclusive,
это еще выполните для очистки системы: 6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Код:
Task: C:\WINDOWS\Tasks\Уведомление о завершении поддержки Microsoft Windows XP ежемесячно.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Уведомлением о завершении поддержки Microsoft Windows XP при входе.job => C:\WINDOWS\system32\xp_eos.exe
FF Extension: No Name - C:\Documents and Settings\Администратор\Application Data\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{2fab2e94-d6f9-42de-8839-3510cef6424b} [not found]
FF Extension: No Name - C:\Documents and Settings\Администратор\Application Data\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [not found]
CHR HKLM\...\Chrome\Extension: [ilamgbdaebkbpkkmfmmfbnaamkhijdek] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [jdkihdhlegcdggknokfekoemkjjnjhgi] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [ofdgafmdegfkhfdfkmllfefmcmcjllec] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pnooffjhclkocplopffdbcdghmiffhji] - hxxps://clients2.google.com/service/update2/crx
CHR Extension: (Виселица) - C:\Documents and Settings\Администратор\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ohhgopecbnibamgpcefpoepcafimdmoj [2015-02-27]
OPR Extension: (Quick Searcher) - C:\Documents and Settings\Администратор\Application Data\Opera Software\Opera Stable\Extensions\adokjfanaflbkibffcbhihgihpgijcei [2015-09-27]
EmptyTemp:
Reboot:
|
|
|
|
|
#7 |
|
Новичок
Регистрация: 12.02.2011
Сообщений: 96
Репутация: 0
|
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Рекламные баннеры | Awral | Безопасность | 15 | 26.12.2014 14:10 |
| Рекламные баннеры не устраняются | Derekash | Безопасность | 3 | 26.10.2014 06:33 |
| Замучили рекламные баннеры | DENdroid | Безопасность | 28 | 23.10.2014 19:40 |
| рекламные баннеры на сайтах | Kapl | Безопасность | 6 | 20.10.2014 07:04 |
| Рекламные баннеры | Leeloo | Безопасность | 1 | 17.11.2013 08:25 |