Помогите вылечить систему!
-
bassara
Помогите вылечить систему!
Здравствуйте,
Компьютер дочери. Что то сам почистил, но все равно достали всплывающая реклама и.т.д.
Логи прилагаются
Компьютер дочери. Что то сам почистил, но все равно достали всплывающая реклама и.т.д.
Логи прилагаются
-
Sandor
Re: Помогите вылечить систему!
Здравствуйте!
Вы запускали Автологер
Вы запускали Автологер
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
(первая часть)?-
bassara
Re: Помогите вылечить систему!
Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
AnyProtect
Cinema Plus Pro 3.2cV27.03
CinemaPlus-3.2cV10.04
CinemaPlus-3.2cV11.04
GamesDesktop 033.109
Ge-Force
Kometa
luckysearches uninstall
omiga-plus uninstall
Sense
Web Sub-heading
Word Proser 1.10.0.5
YTDownloader
Панель «Запуск Кометы»
Закройте все программы,
Код:
Компьютер перезагрузится.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
Файл CheckBrowserLnk.log
из папки
Цитата:
...\AutoLogger\CheckBrowserLnk
перетащите на

Отчёт о работе в виде файла ClearLNK-.log прикрепите к вашему следующему сообщению.
Скачайте
Подробнее читайте в
Цитата:
AnyProtect
Cinema Plus Pro 3.2cV27.03
CinemaPlus-3.2cV10.04
CinemaPlus-3.2cV11.04
GamesDesktop 033.109
Ge-Force
Kometa
luckysearches uninstall
omiga-plus uninstall
Sense
Web Sub-heading
Word Proser 1.10.0.5
YTDownloader
Панель «Запуск Кометы»
Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.FAQ Помощи по рекомендациям и советам консультантов
(Файл - Выполнить скрипт):Код:
Код: Выделить всё
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('c:\windows\jmesoft\service.exe', '');
QuarantineFile('C:\Program Files (x86)\Google\chrome.bat', '');
QuarantineFile('C:\Users\Леново\AppData\Local\Yandex\browser.bat', '');
QuarantineFile('C:\Users\Леново\AppData\Roaming\Browsers\exe.emorhc.bat', '');
QuarantineFile('C:\Users\Леново\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
QuarantineFile('C:\Users\Леново\AppData\Roaming\Browsers\exe.resworb.bat', '');
QuarantineFile('C:\iexplore.bat', '');
QuarantineFile('C:\Users\Леново\AppData\Roaming\ADMTLKJJ.exe', '');
QuarantineFile('C:\Users\Леново\AppData\Roaming\DYIL.exe', '');
QuarantineFile('C:\Users\Леново\AppData\Roaming\EX.exe', '');
QuarantineFile('C:\Users\Леново\AppData\Roaming\HEHXC.exe', '');
QuarantineFile('C:\Users\Леново\AppData\Roaming\NKZRBOXF.exe', '');
QuarantineFile('C:\Users\Леново\AppData\Roaming\QVGVHP.exe', '');
QuarantineFile('C:\Users\Леново\AppData\Roaming\UEWKD.exe', '');
QuarantineFile('C:\Users\Леново\AppData\Roaming\XCSYHHL.exe', '');
QuarantineFile('C:\Users\Леново\appdata\local\wincheck\wincheck.exe','');
DeleteFile('C:\Users\Леново\appdata\local\wincheck\wincheck.exe','32');
DeleteFile('C:\WINDOWS\Tasks\ADMTLKJJ.job', '64');
DeleteFile('C:\WINDOWS\Tasks\DYIL.job', '64');
DeleteFile('C:\WINDOWS\Tasks\EX.job', '64');
DeleteFile('C:\WINDOWS\Tasks\HEHXC.job', '64');
DeleteFile('C:\WINDOWS\Tasks\NKZRBOXF.job', '64');
DeleteFile('C:\WINDOWS\Tasks\QVGVHP.job', '64');
DeleteFile('C:\WINDOWS\Tasks\UEWKD.job', '64');
DeleteFile('C:\WINDOWS\Tasks\XCSYHHL.job', '64');
DeleteFile('C:\Program Files (x86)\Google\chrome.bat', '32');
DeleteFile('C:\Users\Леново\AppData\Local\Yandex\browser.bat', '32');
DeleteFile('C:\Users\Леново\AppData\Roaming\Browsers\exe.emorhc.bat', '32');
DeleteFile('C:\Users\Леново\AppData\Roaming\Browsers\exe.erolpxei.bat', '32');
DeleteFile('C:\Users\Леново\AppData\Roaming\Browsers\exe.resworb.bat', '32');
DeleteFile('C:\iexplore.bat', '32');
DeleteFile('C:\Users\Леново\AppData\Roaming\ADMTLKJJ.exe', '32');
DeleteFile('C:\Users\Леново\AppData\Roaming\DYIL.exe', '32');
DeleteFile('C:\Users\Леново\AppData\Roaming\EX.exe', '32');
DeleteFile('C:\Users\Леново\AppData\Roaming\HEHXC.exe', '32');
DeleteFile('C:\Users\Леново\AppData\Roaming\NKZRBOXF.exe', '32');
DeleteFile('C:\Users\Леново\AppData\Roaming\QVGVHP.exe', '32');
DeleteFile('C:\Users\Леново\AppData\Roaming\UEWKD.exe', '32');
DeleteFile('C:\Users\Леново\AppData\Roaming\XCSYHHL.exe', '32');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.Компьютер перезагрузится.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
этой формы
или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.Файл CheckBrowserLnk.log
из папки
Цитата:
...\AutoLogger\CheckBrowserLnk
перетащите на
утилиту ClearLNK
.
Отчёт о работе в виде файла ClearLNK-.log прикрепите к вашему следующему сообщению.
Скачайте
AdwCleaner (by Xplode)
и сохраните его на Рабочем столе.Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.Прикрепите отчет к своему следующему сообщению.Подробнее читайте в
этом руководстве
.-
Sandor
Re: Помогите вылечить систему!
Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.Прикрепите отчет к своему следующему сообщениюВнимание: Для успешного удаления потребуется перезагрузка компьютера!!!.
Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.
Подробнее читайте в
Скачайте
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в
Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.
Подробнее читайте в
этом руководстве
.Скачайте
Farbar Recovery Scan Tool
и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в
этом руководстве
.-
bassara
Re: Помогите вылечить систему!
Цитата bassara:
AdwCleaner
1) Прикрепили не тот лог.
2) Скачайте свежую версию (он вчера обновился), затем
Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистить") и дождитесь окончания удаления.Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.Прикрепите отчет к своему следующему сообщениюВнимание: Для успешного удаления нужна перезагрузка компьютера!!!.
Цитата:
FF Extension: suprize - C:\Users\Леново\AppData\Roaming\Mozilla\Firefox\Profiles\rixvwrau.default\Extensions\EkO83@gmail.com [2015-04-17]
такое расширение вам знакомо? Сами ставили его?
+
Цитата:
CHR Extension: (BTD5 Bloons Tower Defense 5) - C:\Users\Леново\AppData\Local\Google\Chrome\User Data\Default\Extensions\eolhkfkhgcfmajkadgofbklgepcelnlk [2015-04-02]
OPR Extension: (BTD5 Bloons Tower Defense 5) - C:\Users\Леново\AppData\Roaming\Opera Software\Opera Stable\Extensions\eolhkfkhgcfmajkadgofbklgepcelnlk [2015-04-02]
знакомо? Ставили его (играете)?
AdwCleaner
Помогите вылечить систему!
1) Прикрепили не тот лог.
2) Скачайте свежую версию (он вчера обновился), затем
Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистить") и дождитесь окончания удаления.Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.Прикрепите отчет к своему следующему сообщениюВнимание: Для успешного удаления нужна перезагрузка компьютера!!!.
Цитата:
FF Extension: suprize - C:\Users\Леново\AppData\Roaming\Mozilla\Firefox\Profiles\rixvwrau.default\Extensions\EkO83@gmail.com [2015-04-17]
такое расширение вам знакомо? Сами ставили его?
+
Цитата:
CHR Extension: (BTD5 Bloons Tower Defense 5) - C:\Users\Леново\AppData\Local\Google\Chrome\User Data\Default\Extensions\eolhkfkhgcfmajkadgofbklgepcelnlk [2015-04-02]
OPR Extension: (BTD5 Bloons Tower Defense 5) - C:\Users\Леново\AppData\Roaming\Opera Software\Opera Stable\Extensions\eolhkfkhgcfmajkadgofbklgepcelnlk [2015-04-02]
знакомо? Ставили его (играете)?