[решено] Диспетчер задач

Аватара пользователя
_Aleksandr_

[решено] Диспетчер задач

Сообщение _Aleksandr_ »

Здравствуйте!

При попытке установить драйвер на джойстик с архива скаченного, установилась уйма программ на подобие маил.ру после их удаления перестал запускаться диспетчер задач верней на пару секунд появляется и все, плюс при запуске виндовс вылетает ошибка StarterModule.exe - This application could not be started. и сам виндус рывками работать стал зависает сек. на 5 потом мин. пять все нормально и так циклично
Вложения
CollectionLog-2018.01.29-03.49.zip
(103.96 КБ) 0 скачиваний
CollectionLog-2018.01.29-03.49.zip
(103.96 КБ) 0 скачиваний
Аватара пользователя
_Aleksandr_

Re: [решено] Диспетчер задач

Сообщение _Aleksandr_ »

Вот сообщение
Вложения
Вложение 2018-01-29_03-20-55.png больше недоступно
Вложения

[Расширение png было запрещено, вложение больше недоступно.]

Аватара пользователя
_Aleksandr_

Re: [решено] Диспетчер задач

Сообщение _Aleksandr_ »

Здравствуйте!



Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.



FAQ Помощи по рекомендациям и советам консультантов
(Файл - Выполнить скрипт):





Код:

Код: Выделить всё

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\programdata\iostream.exe');
 TerminateProcessByName('c:\programdata\tiser\run.exe');
 TerminateProcessByName('c:\programdata\windowstask\windir.exe');
 TerminateProcessByName('C:\Users\User\AppData\Local\Temp\B080.tmp\wuauclt.exe');
 TerminateProcessByName('D:\WindowsData\defender.exe');
 TerminateProcessByName('d:\windowsdata\hostdl.exe');
 QuarantineFile('c:\programdata\iostream.exe', '');
 QuarantineFile('c:\programdata\tiser\run.exe', '');
 QuarantineFile('c:\programdata\windowstask\windir.exe', '');
 QuarantineFile('C:\Users\User\AppData\Local\BDLLRS~1\xmrsrv.exe', '');
 QuarantineFile('C:\Users\User\AppData\Local\Temp\B080.tmp\wuauclt.exe', '');
 QuarantineFile('C:\Users\User\AppData\Local\Temp\dyli53vo1jg\hhueiqpii.exe', '');
 QuarantineFile('C:\Users\User\AppData\Roaming\gplyra\gplyra\start.cmd', '');
 QuarantineFile('C:\Users\User\AppData\Roaming\Microsoft\addasbcs\avujeraa.exe', '');
 QuarantineFile('C:\Users\User\AppData\Roaming\Microsoft\Credentials\StarterModule.exe', '');
 QuarantineFile('C:\windir.exe', '');
 QuarantineFile('D:\WindowsData\defender.exe', '');
 QuarantineFile('d:\windowsdata\hostdl.exe', '');
 ExecuteFile('schtasks.exe', '/delete /TN "bku5619866979653435" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "Cleaner" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "MyApp" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "Update" /F', 0, 15000, true);
 DeleteFile('c:\programdata\iostream.exe', '32');
 DeleteFile('c:\programdata\tiser\run.exe', '32');
 DeleteFile('c:\programdata\windowstask\windir.exe', '32');
 DeleteFile('C:\Users\User\AppData\Local\BDLLRS~1\xmrsrv.exe', '32');
 DeleteFile('C:\Users\User\AppData\Local\Temp\B080.tmp\wuauclt.exe', '32');
 DeleteFile('C:\Users\User\AppData\Local\Temp\dyli53vo1jg\hhueiqpii.exe', '32');
 DeleteFile('C:\Users\User\AppData\Roaming\gplyra\gplyra\start.cmd', '32');
 DeleteFile('C:\Users\User\AppData\Roaming\Microsoft\addasbcs\avujeraa.exe', '32');
 DeleteFile('C:\Users\User\AppData\Roaming\Microsoft\Credentials\StarterModule.exe', '32');
 DeleteFile('C:\windir.exe', '32');
 DeleteFile('D:\WindowsData\defender.exe', '32');
 DeleteFile('D:\WindowsData\hostdl.exe', '32');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', '7514295');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Gaijin.Net Agent');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Host-process');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'jJHhHvEupC');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Windows Defender');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Windows Driver Service');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gplyra');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteRepair(3);
 ExecuteRepair(4);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

Компьютер перезагрузится.







Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
этой формы
или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.







Повторите логи по
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
. Для повторной диагностики запустите снова Autologger.

Прикрепите свежий CollectionLog.
Аватара пользователя
_Aleksandr_

Re: [решено] Диспетчер задач

Сообщение _Aleksandr_ »

Спасибо! Помогло
Аватара пользователя
_Aleksandr_

Re: [решено] Диспетчер задач

Сообщение _Aleksandr_ »

А где повторный лог? Лечение только начато.
Аватара пользователя
Sandor

Re: [решено] Диспетчер задач

Сообщение Sandor »

Отправил по форме который вы дали!!! Он у меня сохранен еще
Аватара пользователя
_Aleksandr_

Re: [решено] Диспетчер задач

Сообщение _Aleksandr_ »

Цитата _Aleksandr_:



Отправил по форме
[решено] Диспетчер задач




Туда следовало отправить только карантин.



FAQ Помощи по рекомендациям и советам консультантов
следующие строчки (утилиту запускайте из папки ...\Autologger\Hijzackthis\):



Код:

Код: Выделить всё

O4 - HKCU\..\Run: [Anti-Malware] = C:\Users\User\AppData\Local\Temp\\dllhostwin.exe  (file missing)
O4 - User Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Registry Update.lnk    ->    C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Bypass -WindowStyle Hidden 
O22 - Task (Job): (disabled) bku5619866979653435.job - 
O22 - Task: FastDataX Task - C:\PROGRA~2\FASTDA~1\FASTDA~1.EXE (file missing)
O22 - Task: bku5619866979653435 - C:\Users\User\AppData\Local\Temp\dyli53vo1jg\hhueiqpii.exe /comm=we (file missing)

Далее:Скачайте
AdwCleaner (by Malwarebytes)
и сохраните его на Рабочем столе.Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Sx].txt.Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в
этом руководстве
.
Вложения
CollectionLog-2018.01.29-22.18.zip
(119.56 КБ) 0 скачиваний
CollectionLog-2018.01.29-22.18.zip
(119.56 КБ) 0 скачиваний
Ответить

Вернуться в «Лечение систем от вредоносных программ»