Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 12.09.2015, 16:14   #1
Новичок
 
Регистрация: 14.07.2009
Сообщений: 187
Репутация: 1
По умолчанию подозрение на вирус

Здравсвуйте, некоторое время назад комп стал подвисать, долго думать.Проверьте лог, пжлста...uvs
elenka вне форума  
Старый 12.09.2015, 19:00   #2
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

это ваша тема?
http://pchelpforum.ru/f26/t149020/
safety вне форума  
Старый 12.09.2015, 19:16   #3
Новичок
 
Регистрация: 14.07.2009
Сообщений: 187
Репутация: 1
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
это ваша тема?
http://pchelpforum.ru/f26/t149020/
Моя, но эта тема по поводу другого компа, не моего.
elenka вне форума  
Старый 12.09.2015, 19:24   #4
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.86.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\USERS\GALINA\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
addsgn 1AA78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian

zoo %SystemDrive%\PROGRAM FILES\ANVSOFT\ANY VIDEO CONVERTER\GNU\YOUTUBE-DL.EXE
addsgn 1A97749A5583D38FF42B254E3143FE8E608277F608C27C0BE823B096D3AE614F563348172A68BD4CB899F08A7B374C6964ABE64F77DF23355970992F879F2306 8 Tool.BtcMine.94 [DrWeb]

zoo %SystemDrive%\USERS\GALINA\APPDATA\LOCAL\SKYMONK2\UNINSTALL.EXE
addsgn 7300A398556A1F275D83C49157254C8C49AEE431CDDE0F102783C5353CF265B3362753173E3D9CC92B807B8AF28609FA2820FDB2C79AB04625D43CC48006CA7E 64 Adware.Downware.2095 [DrWeb]

hide %SystemDrive%\PROGRAM FILES\ANVSOFT\ANY VIDEO CONVERTER\GNU\YOUTUBE-DL.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref {E5A1691B-D188-4419-AD02-90002030B8EE}\[CLSID]

deldirex %SystemDrive%\PROGRAM FILES\RELEVANTKNOWLEDGE

deldirex %SystemDrive%\PROGRAM FILES\MEDIAWATCHV1\MEDIAWATCHV1HOME516

delref %SystemDrive%\USERS\GALINA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\CDMQLU2F.DEFAULT-1378568533318\EXTENSIONS\HELPER@SAVEFROM.NET.XPI

deldirex %SystemDrive%\PROGRAM FILES\FLVPLAYER

deldirex %SystemDrive%\PROGRAM FILES\FLVPLAYER\UNINSTALL

deldirex %SystemDrive%\USERS\GALINA\APPDATA\LOCAL\SKYMONK2

regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 12.09.2015, 20:08   #5
Новичок
 
Регистрация: 14.07.2009
Сообщений: 187
Репутация: 1
По умолчанию

Сделала! Вроде побыстрее соображает. А вот быстрое сканирование в MBAM не могу сделать, говорит, что нужно премиум аккаунт.
elenka вне форума  
Старый 12.09.2015, 20:12   #6
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

В Malwarebytes выполните: Полное сканирование.
RP55.RP55 вне форума  
Старый 12.09.2015, 20:40   #7
Новичок
 
Регистрация: 14.07.2009
Сообщений: 187
Репутация: 1
По умолчанию

Готово!
elenka вне форума  
Старый 12.09.2015, 20:54   #8
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

1) В Malwarebytes - всё найденное удалите.
( поместите в карантин )

--------
2) Далее: Выполните лог в АdwСleaner
http://pchelpforum.ru/f26/t24207/2/#post1110672
после завершения сканирования:
Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru снимите [V]

Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

3) Выполните: http://www.cyberforum.ru/viruses-faq/thread1362245.html
RP55.RP55 вне форума  
Ads
Старый 12.09.2015, 21:22   #9
Новичок
 
Регистрация: 14.07.2009
Сообщений: 187
Репутация: 1
По умолчанию

Лог АдвКлинера же не нужен? А лог FRST вот.
elenka вне форума  
Старый 12.09.2015, 21:42   #10
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
...
Запустите FRST и нажмите один раз на кнопку Fix и подождите.
Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Код:
  
           
Task: {113B8F42-9C6B-4EDB-8D4A-69B92BE93B6B} - \{209BF2DE-4399-4B37-95B1-820788C94B51} -> No File <==== ATTENTION
Task: {50521AAB-3EA2-4E12-B643-28CEC99A056A} - \{AFEB5711-3945-4AFF-BFC9-CF126946F44A} -> No File <==== ATTENTION
Task: {58B4995A-1364-4061-B71C-C1EEA3867BF4} - \{6CB2F037-89CC-409D-B9E6-3638C0822AEF} -> No File <==== ATTENTION
Task: {84AF928B-6BBF-4CE8-9858-B28D1F0F9678} - \{4091B145-7B2C-48FB-B34F-18B9113AD5AF} -> No File <==== ATTENTION
Task: {A5E8B49B-925C-405F-85B4-0C562DE31711} - \Microsoft\Windows\Media Center\MediaCenterRecoveryTask -> No File <==== ATTENTION
Task: {C70CCEA1-6D11-4327-9D62-BDF66348F72D} - \{D9E84AB7-7AA7-43AD-AB29-96912AACFD2B} -> No File <==== ATTENTION
Task: {CD9323A1-7223-4423-9EE9-42409A9A0FDE} - \Microsoft\Windows\Media Center\SqlLiteRecoveryTask -> No File <==== ATTENTION
Task: {D04CB9FE-E39C-454F-AD49-E303BF635B0F} - \{CD8C55B0-C4CF-48D7-AA91-5060992E94B4} -> No File <==== ATTENTION
Task: {F2020337-AE44-40AF-9769-18AD3F1C6C81} - System32\Tasks\{6774311A-7A97-411D-900D-C37511CB4464} => Firefox.exe http://ui.skype.com/ui/0/6.21.0.104/ru/abandoninstall?page=tsBing
Task: {F61CD023-886B-41B9-A4CC-DE9090FED341} - \Microsoft\Windows\Media Center\PvrScheduleTask -> No File <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
Toolbar: HKU\.DEFAULT -> No Name - {266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} -  No File
Toolbar: HKU\S-1-5-21-3975149763-339250413-1066306744-1000 -> No Name - {266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} -  No File
Toolbar: HKU\S-1-5-21-3975149763-339250413-1066306744-1000 -> No Name - {5F5F9A78-33AB-4F11-870B-181A1BA75525} -  No File
Toolbar: HKU\S-1-5-21-3975149763-339250413-1066306744-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
FF Homepage: hxxp://yandex.ru/?clid=2101081
FF Plugin: @alawar.com/npapi -> C:\Windows\npapi.dll [2013-12-03] (Alawar)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2015-02-11] (Foxit Corporation)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2015-02-11] (Foxit Corporation)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2015-02-11] (Foxit Corporation)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2015-02-11] (Foxit Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Extension: Gismeteo - C:\Users\Galina\AppData\Roaming\Mozilla\Firefox\Profiles\cdmqlu2f.default-1378568533318\Extensions\extensions@gismeteo.com.xpi [2014-04-28]
FF Extension: SaveFrom.net helper - C:\Users\Galina\AppData\Roaming\Mozilla\Firefox\Profiles\cdmqlu2f.default-1378568533318\Extensions\helper@savefrom.net.xpi [2014-03-19]
FF Extension: Skymonk - C:\Users\Galina\AppData\Roaming\Mozilla\Firefox\Profiles\cdmqlu2f.default-1378568533318\Extensions\{4F58EBC7-EB40-40B1-80FF-B3B5218E66C3}.xpi [2014-02-02]
FF Extension: Video DownloadHelper - C:\Users\Galina\AppData\Roaming\Mozilla\Firefox\Profiles\cdmqlu2f.default-1378568533318\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2015-03-14]
FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2015-08-28]
EmptyTemp:
Reboot:
Пишем по результатам лечения.
RP55.RP55 вне форума  
Старый 12.09.2015, 21:54   #11
Новичок
 
Регистрация: 14.07.2009
Сообщений: 187
Репутация: 1
По умолчанию

Сделано
elenka вне форума  
Старый 12.09.2015, 22:03   #12
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

Хорошо.

Пишем по результатам лечения.
RP55.RP55 вне форума  
Старый 12.09.2015, 22:05   #13
Новичок
 
Регистрация: 14.07.2009
Сообщений: 187
Репутация: 1
По умолчанию

Комп стал работать намного быстрее, огромное спасибо!!!
elenka вне форума  
Старый 12.09.2015, 22:09   #14
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

Хорошо.
Далее согласно традиции:
закрываем уязвимости
Программу AVZ можно скачать здесь: https://yadi.sk/d/1oRfN6gh2gbxf

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

* Если какое обновление не будет устанавливаться - пропустите.
---------

Рекомендации

Часто в комплекте с основной программой идут дополнения.
При установке ВСЕХ программ нужно включать расширенный режим установки.
И отказываться от установки дополнительных программы ( в большинстве случаев это Adware = рекламные блоки )
--
В антивирусе включить обнаружение потенциально нежелательных/опасных программ.
--
Перед установкой программы читать о ней отзывы.
--
По возможности проверять программу здесь: https://www.virustotal.com/
* Если позволяет вес программы.
+
Возможно вас заинтересует тема:
http://pchelpforum.ru/f26/t141222/
RP55.RP55 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подозрение на вирус virtus_pro Безопасность 3 05.12.2014 16:59
Подозрение на вирус Bay Безопасность 3 12.10.2011 22:09
Подозрение на вирус katrinaRU Безопасность 1 08.09.2011 18:24
Подозрение на вирус psyholirik87 Безопасность 8 15.05.2011 01:29
Подозрение на вирус zodiak365 Безопасность 4 13.07.2010 11:34


Текущее время: 11:39. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.