Помогите вылечить систему!

Аватара пользователя
bassara

Помогите вылечить систему!

Сообщение bassara »

Здравствуйте,

Компьютер дочери. Что то сам почистил, но все равно достали всплывающая реклама и.т.д.

Логи прилагаются
Аватара пользователя
bassara

Re: Помогите вылечить систему!

Сообщение bassara »

Через Панель управления - Удаление программ - удалите нежелательное ПО:


Цитата:



AnyProtect

Cinema Plus Pro 3.2cV27.03

CinemaPlus-3.2cV10.04

CinemaPlus-3.2cV11.04

GamesDesktop 033.109

Ge-Force

Kometa

luckysearches uninstall

omiga-plus uninstall

Sense

Web Sub-heading

Word Proser 1.10.0.5

YTDownloader

Панель «Запуск Кометы»





Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.



FAQ Помощи по рекомендациям и советам консультантов
(Файл - Выполнить скрипт):





Код:

Код: Выделить всё

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('c:\windows\jmesoft\service.exe', '');
 QuarantineFile('C:\Program Files (x86)\Google\chrome.bat', '');
 QuarantineFile('C:\Users\Леново\AppData\Local\Yandex\browser.bat', '');
 QuarantineFile('C:\Users\Леново\AppData\Roaming\Browsers\exe.emorhc.bat', '');
 QuarantineFile('C:\Users\Леново\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
 QuarantineFile('C:\Users\Леново\AppData\Roaming\Browsers\exe.resworb.bat', '');
 QuarantineFile('C:\iexplore.bat', '');
 QuarantineFile('C:\Users\Леново\AppData\Roaming\ADMTLKJJ.exe', '');
 QuarantineFile('C:\Users\Леново\AppData\Roaming\DYIL.exe', '');
 QuarantineFile('C:\Users\Леново\AppData\Roaming\EX.exe', '');
 QuarantineFile('C:\Users\Леново\AppData\Roaming\HEHXC.exe', '');
 QuarantineFile('C:\Users\Леново\AppData\Roaming\NKZRBOXF.exe', '');
 QuarantineFile('C:\Users\Леново\AppData\Roaming\QVGVHP.exe', '');
 QuarantineFile('C:\Users\Леново\AppData\Roaming\UEWKD.exe', '');
 QuarantineFile('C:\Users\Леново\AppData\Roaming\XCSYHHL.exe', '');
 QuarantineFile('C:\Users\Леново\appdata\local\wincheck\wincheck.exe','');
 DeleteFile('C:\Users\Леново\appdata\local\wincheck\wincheck.exe','32');
 DeleteFile('C:\WINDOWS\Tasks\ADMTLKJJ.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\DYIL.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\EX.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\HEHXC.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\NKZRBOXF.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\QVGVHP.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\UEWKD.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\XCSYHHL.job', '64');
 DeleteFile('C:\Program Files (x86)\Google\chrome.bat', '32');
 DeleteFile('C:\Users\Леново\AppData\Local\Yandex\browser.bat', '32');
 DeleteFile('C:\Users\Леново\AppData\Roaming\Browsers\exe.emorhc.bat', '32');
 DeleteFile('C:\Users\Леново\AppData\Roaming\Browsers\exe.erolpxei.bat', '32');
 DeleteFile('C:\Users\Леново\AppData\Roaming\Browsers\exe.resworb.bat', '32');
 DeleteFile('C:\iexplore.bat', '32');
 DeleteFile('C:\Users\Леново\AppData\Roaming\ADMTLKJJ.exe', '32');
 DeleteFile('C:\Users\Леново\AppData\Roaming\DYIL.exe', '32');
 DeleteFile('C:\Users\Леново\AppData\Roaming\EX.exe', '32');
 DeleteFile('C:\Users\Леново\AppData\Roaming\HEHXC.exe', '32');
 DeleteFile('C:\Users\Леново\AppData\Roaming\NKZRBOXF.exe', '32');
 DeleteFile('C:\Users\Леново\AppData\Roaming\QVGVHP.exe', '32');
 DeleteFile('C:\Users\Леново\AppData\Roaming\UEWKD.exe', '32');
 DeleteFile('C:\Users\Леново\AppData\Roaming\XCSYHHL.exe', '32');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.





Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
этой формы
или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.





Файл CheckBrowserLnk.log

из папки


Цитата:



...\AutoLogger\CheckBrowserLnk



перетащите на
утилиту ClearLNK
.



Изображение



Отчёт о работе в виде файла ClearLNK-.log прикрепите к вашему следующему сообщению.



Скачайте
AdwCleaner (by Xplode)
и сохраните его на Рабочем столе.Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в
этом руководстве
.
Аватара пользователя
Sandor

Re: Помогите вылечить систему!

Сообщение Sandor »

Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.Прикрепите отчет к своему следующему сообщениюВнимание: Для успешного удаления потребуется перезагрузка компьютера!!!.





Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.

Подробнее читайте в
этом руководстве
.







Скачайте
Farbar Recovery Scan Tool
и сохраните на Рабочем столе.



Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочками также "Shortcut.txt".



Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в
этом руководстве
.
Аватара пользователя
bassara

Re: Помогите вылечить систему!

Сообщение bassara »

Цитата bassara:



AdwCleaner
Помогите вылечить систему!




1) Прикрепили не тот лог.

2) Скачайте свежую версию (он вчера обновился), затем

Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистить") и дождитесь окончания удаления.Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.Прикрепите отчет к своему следующему сообщениюВнимание: Для успешного удаления нужна перезагрузка компьютера!!!.




Цитата:



FF Extension: suprize - C:\Users\Леново\AppData\Roaming\Mozilla\Firefox\Profiles\rixvwrau.default\Extensions\EkO83@gmail.com [2015-04-17]



такое расширение вам знакомо? Сами ставили его?



+
Цитата:



CHR Extension: (BTD5 Bloons Tower Defense 5) - C:\Users\Леново\AppData\Local\Google\Chrome\User Data\Default\Extensions\eolhkfkhgcfmajkadgofbklgepcelnlk [2015-04-02]

OPR Extension: (BTD5 Bloons Tower Defense 5) - C:\Users\Леново\AppData\Roaming\Opera Software\Opera Stable\Extensions\eolhkfkhgcfmajkadgofbklgepcelnlk [2015-04-02]



знакомо? Ставили его (играете)?
Ответить

Вернуться в «Лечение систем от вредоносных программ»