Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 01.06.2015, 14:11   #1
Новичок
 
Регистрация: 19.08.2011
Сообщений: 49
Репутация: 0
Профиль ВКонтакте
Exclamation Компьютер живет своей жизнью!! Нужна ваша помощь!

Сами устанавливаются непонятные китайские программы, появляются непонятные ярлыки, открываются ссылки!!!!!!!!! И ничего не удаляется через панель управления!!!!!

http://rghost.ru/8tMV4zBLn
Лизик вне форума  
Старый 01.06.2015, 16:32   #2
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Лизик, Скопируйте код ниже в буфер обмена
Код:
;uVS v3.85.22 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
delref HTTP:\\WWW.OURSURFING.COM\?TYPE=SC&TS=1433087737&Z=942FDD15592DEBDDB5100E2G2ZBC9CBE3BFMBMCCFQ&FROM=CMI&UID=395049983_266035_A035FD24
delall %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\10.9.16349.225\ANDROIDASSISTHELPER.DLL
delall %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\TENCENT\ANDROIDSERVER\1.0.0.485\ANDROIDDEVICE.DLL
delall %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\10.9.16349.225\ARKGRAPHIC.DLL
delall %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\ASPACKAGE\ASPACKAGE.EXE
delall %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\LOCAL\11111111-1433094331-1111-1111-111111111111\BNSQ58B1.EXE
zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\ADOBE\OOBA\PDAPP\PPAPI\C3C00EFC-B7E4-40B2-B828-15F86B726239.EXE
delall %SystemDrive%\PROGRAM FILES\COMMON FILES\ADOBE\OOBA\PDAPP\PPAPI\C3C00EFC-B7E4-40B2-B828-15F86B726239.EXE
del %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME.BAT
delref %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\10.9.16349.225\QQPCTRAY.EXE
delall %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\10.9.16349.225\QQPCSOFTMGR.EXE
delref %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\10.9.16349.225\QQPCRTP.EXE
delall %SystemDrive%\PROGRAMDATA\WINDOWSMANGERPROTECT\PROTECTWINDOWSMANAGER.EXE
delall %SystemDrive%\PROGRAMDATA\KRB UPDATER UTILITY\KRBUPDATER-UTILITY.EXE
delall %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\11111111-1433083449-1111-1111-111111111111\JNSV4F7A.TMP
del %SystemDrive%\IEXPLORE.BAT
delref HTTP://GIPIDE.RU/?UTM_SOURCE=UOUA03&UTM_CONTENT=232AB10625A7AA765F9CC8462E7ECF1D
delref HTTP://SEARCHS-PAIS.RU
delref HTTP://WWW.ISTARTSURF.COM/?TYPE=HPPP&TS=1433084299&Z=4EAAA786C6A80E207BFE02EG9Z1C1C0E8B3Z2O1T9W&FROM=FACE&UID=395049983_266035_A035FD24
delref HTTP://WWW.ISTARTSURF.COM/WEB/?TYPE=DSPP&TS=1433084299&Z=4EAAA786C6A80E207BFE02EG9Z1C1C0E8B3Z2O1T9W&FROM=FACE&UID=395049983_266035_A035FD24&Q={SEARCHTERMS}
delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\43.0.2357.81\RESOURCES\CHROME_APP\CHROME
delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\43.0.2357.81\RESOURCES\NETWORK_SPEECH_SYNTHESIS\GOOGLE NETWORK SPEECH
delref %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 1\EXTENSIONS\COOBGPOHOIKKIIPIBLMJELJNIEDJPJPF\0.0.0.30_1\GOOGLE SEARCH
delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\43.0.2357.81\RESOURCES\HOTWORD\HOTWORD TRIGGERING
delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\43.0.2357.81\RESOURCES\SETTINGS_APP\SETTINGS
exec "C:\Users\Диджей\AppData\Roaming\ASPackage\Uninstall.exe"
exec "C:\Users\Диджей\AppData\Roaming\eTranslator\eTranslator.exe" /uninstall
exec C:\Users\17A3~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE /Uninstall
exec C:\Program Files\Infonaut_1.10.0.14\Uninstall.exe
exec C:\Users\Диджей\AppData\Roaming\istartsurf\UninstallManager.exe  -ptid=face
exec "C:\Users\Диджей\AppData\Local\Kometa\Application\42.0.2311.135\Installer\setup.exe" --uninstall
exec "C:\Users\Диджей\AppData\Local\11111111-1433094331-1111-1111-111111111111\uninstall.exe"
exec C:\Users\Диджей\AppData\Local\11111111-1433094471-1111-1111-111111111111\Uninstall.exe
exec C:\Users\Диджей\AppData\Roaming\oursurfing\UninstallManager.exe  -ptid=cmi
regt 27
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена На запрос программ об удалении согласитесь После перезагрузки выложите новый образ автозапуска.
Гризлик вне форума  
Старый 01.06.2015, 17:20   #3
Новичок
 
Регистрация: 19.08.2011
Сообщений: 49
Репутация: 0
Профиль ВКонтакте
По умолчанию

http://http://rghost.ru/8QflRtsRL

После перезагрузки все равно какая-то фигня происходит, и смущает значок винды с надписью "получить виндоус 10" в панели "пуск" справа!
Лизик вне форума  
Старый 01.06.2015, 17:49   #4
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Лизик, Также выполните скрипт в UVS
Код:
;uVS v3.85.22 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
vreg
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\TENCENT\QQDOWNLOAD\130\TENCENTDL.EXE
delref %Sys32%\TSSK.SYS
delref %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\10.9.16349.225\TS888.SYS
delref %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\11111111-1433083449-1111-1111-111111111111\NSB1D68.TMPFS
areg
delall %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\LOCAL\SMARTWEB\SMARTWEBHELPER.EXE
delref %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\11111111-1433083449-1111-1111-111111111111\HNSK65E3.TMP
delref HTTP://APIEDUAPPHOMECOM-A.AKAMAIHD.NET/GSRS?IS=RECKFPRU&BP=PB3&G=00000000-0000-0000-0000-000000000000
delref HTTP://WWW.ISTARTSURF.COM/?TYPE=HPPP&TS=1433084299&Z=4EAAA786C6A80E207BFE02EG9Z1C1C0E8B3Z2O1T9W&FROM=FACE&UID=395049983_266035_A035FD24
delref HTTP://WWW.ISTARTSURF.COM/WEB/?TYPE=DSPP&TS=1433084299&Z=4EAAA786C6A80E207BFE02EG9Z1C1C0E8B3Z2O1T9W&FROM=FACE&UID=395049983_266035_A035FD24&Q={SEARCHTERMS}
delref HTTP://WWW.OURSURFING.COM/WEB/?TYPE=DS&TS=1433087737&Z=942FDD15592DEBDDB5100E2G2ZBC9CBE3BFMBMCCFQ&FROM=CMI&UID=395049983_266035_A035FD24&Q={SEARCHTERMS}
exec "C:\Users\Диджей\AppData\Roaming\eTranslator\eTranslator.exe" /uninstall
exec C:\Program Files\Infonaut_1.10.0.14\Uninstall.exe
exec C:\Users\Диджей\AppData\Roaming\istartsurf\UninstallManager.exe  -ptid=face
exec C:\Users\Диджей\AppData\Roaming\oursurfing\UninstallManager.exe  -ptid=cmi
exec C:\Users\Диджей\AppData\Local\SmartWeb\__u.exe _?=C:\Users\Диджей\AppData\Local\SmartWeb
deltmp
delnfr
restart
После перезагрузки новый образ автозапуска выложите.
Гризлик вне форума  
Старый 01.06.2015, 18:09   #5
Новичок
 
Регистрация: 19.08.2011
Сообщений: 49
Репутация: 0
Профиль ВКонтакте
По умолчанию

http://http://rghost.ru/7KsQwzjzK
Лизик вне форума  
Старый 01.06.2015, 18:23   #6
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Лизик, Сдвиг есть.
Выполните скрипт в UVS
Код:
;uVS v3.85.22 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
vreg
delref %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\11111111-1433083449-1111-1111-111111111111\HNSK65E3.TMP
areg
dirzoo %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\11111111-1433083449-1111-1111-111111111111
deldir %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\TENCENT\ANDROIDSERVER\1.0.0.485
deldir %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\10.9.16349.225
deldir %SystemDrive%\PROGRAM FILES\COMMON FILES\TENCENT\QQDOWNLOAD\130
del %Sys32%\DRIVERS\TFSFLT.SYS
del %Sys32%\DRIVERS\TSDEFENSEBT.SYS
del %Sys32%\DRIVERS\TSFLTMGR.SYS
del %Sys32%\TSSK.SYS
deldir %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\11111111-1433083449-1111-1111-111111111111
exec "C:\Users\Диджей\AppData\Roaming\eTranslator\eTranslator.exe" /uninstall
exec C:\Users\Диджей\AppData\Roaming\oursurfing\UninstallManager.exe  -ptid=cmi
exec C:\Users\Диджей\AppData\Local\SmartWeb\__u.exe _?=C:\Users\Диджей\AppData\Local\SmartWeb
deltmp
delnfr
restart
После перезагрузки выполните сканирование в Malwarebytes Anti-Malware http://pchelpforum.ru/showpost.php?p=206554&postcount=6

Цитата:
Сообщение от Лизик Посмотреть сообщение
и смущает значок винды с надписью "получить виндоус 10" в панели "пуск" справа!
Это нормально.
Гризлик вне форума  
Старый 01.06.2015, 18:42   #7
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

+
Такой скрипт выполните.

Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код:
     

;uVS v3.85.22 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%\PROGRAM FILES\XTAB

bl 24AD7156193F216D729C3DE48CAADA32 3309000
delref \\?\C:\USERS\ДИДЖЕЙ\APPDATA\LOCAL\GMSD_RU_264\UPGMSD_RU_264.EXE
del \\?\C:\USERS\ДИДЖЕЙ\APPDATA\LOCAL\GMSD_RU_264\UPGMSD_RU_264.EXE

del %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\11111111-1433083449-1111-1111-111111111111\HNSK65E3.TMP

bl 4330F45F49D825E5E9C23E7A758A19D2 473832
delref \\?\C:\PROGRAM FILES\EDU APP\UPDATEEDUAPP.EXE
del \\?\C:\PROGRAM FILES\EDU APP\UPDATEEDUAPP.EXE

bl BC152CEED8C4AB53339257DD7A2B26F6 3983528
delref \\?\C:\PROGRAM FILES\GMSD_RU_264\GMSD_RU_264.EXE
del \\?\C:\PROGRAM FILES\GMSD_RU_264\GMSD_RU_264.EXE

deldirex %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\LOCAL\SMARTWEB

delref \\?\C:\PROGRAM FILES\EDU APP\BIN\UTILEDUAPP.EXE
del \\?\C:\PROGRAM FILES\EDU APP\BIN\UTILEDUAPP.EXE

bl 0CCE94A33519F8F355620B8DE220D650 296680
delref \\?\C:\PROGRAM FILES\EDU APP\BIN\EDUAPP.PURBROWSE.EXE
del \\?\C:\PROGRAM FILES\EDU APP\BIN\EDUAPP.PURBROWSE.EXE

delref HTTP://APIEDUAPPHOMECOM-A.AKAMAIHD.NET/GSRS?IS=RECKFPRU&BP=PB3&G=00000000-0000-0000-0000-000000000000
bl BFBCCE49744EB2A437B4A96AB910F34F 101608
delref \\?\C:\PROGRAM FILES\EDU APP\BIN\EDUAPP.EXPEXT.EXE
del \\?\C:\PROGRAM FILES\EDU APP\BIN\EDUAPP.EXPEXT.EXE

bl 289E351D847FEBE152BD49880934895C 81640
delref \\?\C:\PROGRAM FILES\EDU APP\BIN\EDUAPP.EXPEXTDLL.DLL
del \\?\C:\PROGRAM FILES\EDU APP\BIN\EDUAPP.EXPEXTDLL.DLL

bl 156D99E977741A5C108796067E7A6877 108264
delref \\?\C:\PROGRAM FILES\EDU APP\BIN\EDUAPP.BROWSERADAPTER.EXE
del \\?\C:\PROGRAM FILES\EDU APP\BIN\EDUAPP.BROWSERADAPTER.EXE

bl 566CB07235036511CB7ACC1B99753BE1 285416
delref \\?\C:\PROGRAM FILES\EDU APP\BIN\EB01AED1BBA34E728323A77BB027B1D4.DLL
del \\?\C:\PROGRAM FILES\EDU APP\BIN\EB01AED1BBA34E728323A77BB027B1D4.DLL

bl 48D291A26B4ACC0322D6DD72844A2725 190200
delref \\?\C:\USERS\ДИДЖЕЙ\APPDATA\LOCAL\HOST INSTALLER\2687892772_MONSTER.EXE
del \\?\C:\USERS\ДИДЖЕЙ\APPDATA\LOCAL\HOST INSTALLER\2687892772_MONSTER.EXE

bl B2E76DEDA19F4A7FA195F36965FA607C 269032
delref \\?\C:\PROGRAM FILES\EDU APP\EDUAPPBHO.DLL
del \\?\C:\PROGRAM FILES\EDU APP\EDUAPPBHO.DLL

delref HTTP://WWW.ISTARTSURF.COM/?TYPE=HPPP&TS=1433084299&Z=4EAAA786C6A80E207BFE02EG9Z1C1C0E8B3Z2O1T9W&FROM=FACE&UID=395049983_266035_A035FD24
delref HTTP://WWW.OURSURFING.COM/WEB/?TYPE=DS&TS=1433087737&Z=942FDD15592DEBDDB5100E2G2ZBC9CBE3BFMBMCCFQ&FROM=CMI&UID=395049983_266035_A035FD24&Q={SEARCHTERMS}
bl 8EB4C2AEC2FE6E6B6E6A00D495CA53A9 43144
delref \\?\C:\WINDOWS\SYSTEM32\DRIVERS\{EB01AED1-BBA3-4E72-8323-A77BB027B1D4}GW.SYS
del \\?\C:\WINDOWS\SYSTEM32\DRIVERS\{EB01AED1-BBA3-4E72-8323-A77BB027B1D4}GW.SYS

delref HTTP://WWW.ISTARTSURF.COM/WEB/?TYPE=DSPP&TS=1433084299&Z=4EAAA786C6A80E207BFE02EG9Z1C1C0E8B3Z2O1T9W&FROM=FACE&UID=395049983_266035_A035FD24&Q={SEARCHTERMS}
deldirex %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\LOCAL\KOMETA\PANEL

bl 15A8711AC1F779BAFBC61BCB8FCEC01E 3270800
delref \\?\C:\PROGRAM FILES\GMSD_RU_264\GAMESDESKTOP_WIDGET.EXE
del \\?\C:\PROGRAM FILES\GMSD_RU_264\GAMESDESKTOP_WIDGET.EXE

;-------------------------------------------------------------

delref WWW.BING.COM
bl BF375A90FE0B135395E20B0EB9190C11 572739
delall %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\1H1Q1V1N1N1O1R\WELCOME TO THE FLV PLAYER SETUP PACKAGES\UNINSTALLER.EXE
deldirex %SystemDrive%\USERS\ДИДЖЕЙ\APPDATA\ROAMING\FLVPLAYER
bl 2CF863986879B3C314B0C4EFEE5A60FD 3030016
delall %SystemDrive%\PROGRAM FILES\MICROSOFT DATA\INSTALL_ADDONS.EXE
deltmp
delnfr
restart
-------------
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://pchelpforum.ru/showpost.php?p=206554&postcount=6

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
Отчёт залейте на: http://rghost.ru или http://upwap.ru/
RP55.RP55 вне форума  
Старый 01.06.2015, 21:26   #8
Новичок
 
Регистрация: 19.08.2011
Сообщений: 49
Репутация: 0
Профиль ВКонтакте
По умолчанию

Malwarebytes к сожалению не устанавливается на компьютер. перестает отвечать под конец устанаовки1
Лизик вне форума  
Ads
Старый 01.06.2015, 21:40   #9
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

1) Далее: Выполните лог в АdwСleaner
http://pchelpforum.ru/f26/t24207/2/#post1110672
после завершения сканирования:
Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru снимите [V]

Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

2) Браузер расширения.

В адресной строке браузера пропишите:
для
Яндекс браузер:
browser://extensions/

ХРОМ:
chrome://extensions/

Опера:
opera://extensions

Firefox:
about:addons

nternet Explorer:
Зайти в раздел настроек браузера, выбрать меню "Настроить надстройки":
В открывшемся окне кликните на расширение.

Откроется список расширений браузера.


Отключите все расширения кроме: Flash ( Adobe Systems ) и Kaspersky
* Если возникнет необходимость потом их можно включить.
Оцените результат.
RP55.RP55 вне форума  
Старый 01.06.2015, 22:39   #11
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

Что это за ссылки ?
---------
Проблема решена ?
RP55.RP55 вне форума  
Старый 01.06.2015, 22:51   #12
Новичок
 
Регистрация: 19.08.2011
Сообщений: 49
Репутация: 0
Профиль ВКонтакте
По умолчанию

да кажется все более менее стабильно.какой мне антивирус лучше поставить? и как почистить диск с? это все лучше в новой теме наверное?
Лизик вне форума  
Старый 01.06.2015, 23:03   #13
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

1) Рекомендую установить Avira_Free Antivirus
http://soft.oszone.net/program/9563/..._Antivirus_RU/

2) Почистите систему от мусора в ccleaner
http://soft.oszone.net/program/741/CCleaner/

3) Далее согласно традиции:
закрываем уязвимости
Программу AVZ можно скачать здесь: https://yadi.sk/d/1oRfN6gh2gbxf

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

* Если какое обновление не будет устанавливаться - пропустите.
---------

Рекомендации

Часто в комплекте с основной программой идут дополнения.
При установке ВСЕХ программ нужно включать расширенный режим установки.
И отказываться от установки дополнительных программы ( в большинстве случаев это Adware = рекламные блоки )
--
В антивирусе включить обнаружение потенциально нежелательных/опасных программ.
--
Перед установкой программы читать о ней отзывы.
--
По возможности проверять программу здесь: https://www.virustotal.com/
* Если позволяет вес программы.
RP55.RP55 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
пробел живет своей жизнью SieAlex75 Windows 8 1 02.05.2013 16:14
клава живет своей жизнью... kto-to Неисправности, настройка 7 07.05.2012 14:39
Opera живет своей жизнью Alexeeff Безопасность 4 20.07.2011 14:26
Компьютер живет своей жизнью ЛюбовьС Операционные системы 1 10.12.2010 21:07


Текущее время: 06:28. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.