С Новым годом! Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.60/5: Рейтинг темы: голосов - 5, средняя оценка - 4.60
-1 / 0 / 0
Регистрация: 08.07.2015
Сообщений: 42
1

Достали вирусы и реклама!

07.12.2015, 15:00. Показов 864. Ответов 5
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
у меня не раз происходит такая удалено что качаешь какой-нибудь стремный файл но там еще заодно с ним устанавливается всякая удалено типа браузера амиго,орбитума,майл, а гугл хром устанавливает левые расширения и ставит дерьмо поисковики,я вроде поудалял все подозрительные папки в program data(files),приложения в панели управления,расширения,но хочу убедиться что я навсегда удалил и они не вспывут заново при перезагрузке компа, как то енприятно было бы!!!!!

p.s еще гугл хром в последнее время начал заметно дольше грузить сайты,хотя остальные браузеры нормально быстро грузят,ппц че за удалено стремная! и при запуске игры еще включается microsoft edge с включеным сайтом рекламируемой игры (типа ассасид крид синдикат как я помню), че за бред!!!!
Вложения
Тип файла: zip CollectionLog-2015.12.07-21.58.zip (166.0 Кб, 2 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
07.12.2015, 15:00
Ответы с готовыми решениями:

Реклама и вирусы
Очень много рекламы в браузерах,и очень сильно виснет ноутбук. Посмотрите пожалуйста.

Вирусы и реклама
Добрый день, помогите убрать вирусы и рекламу.

Вирусы и реклама в браузере
Здравствуйте, проверьте пожалуйста логи на вирусы.

Баннеры, реклама, вирусы
Постоянно в гугл-хроме открывается в отдельном окне "Вулкан". Также автоматически осуществляется...

5
Вирусоборец
22304 / 15785 / 3051
Регистрация: 08.10.2012
Сообщений: 64,187
07.12.2015, 15:31 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Хмырь. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Users\Public\Desktop\Мozilla Firеfох.lnk','');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzillа Firеfох.lnk','');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Яндекс\Элементы Яндекса\Страница Элементов Яндекса для Intеrnеt Ехplоrеr.lnk','');
     QuarantineFile('C:\PROGRA~3\Yandex\Elements" "C:\PROGRA~3\Yandex\Elements\help.url','');
     QuarantineFile('C:\Users\Alex\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\5d696d521de238c3\Gооglе Сhrоmе.lnk','');
     QuarantineFile('C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk','');
     QuarantineFile('C:\Users\Alex\Desktop\сhrome.еxе.lnk','');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk','');
     QuarantineFile('C:\Users\Alex\AppData\Local\Amigo\User Data\Default\Web Applications\_crx_mbipmajmbfjakbcfnjdldckninlnmhoe\Амиго.Музыка.lnk','');
     QuarantineFile('C:\Users\Alex\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru Агент.lnk','');
     QuarantineFile('C:\Users\Alex\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Mail.Ru Агент.lnk','');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZaxarGameBrowser\ZaxarGameBrowser.lnk','');
     QuarantineFile('C:\Users\Alex\Desktop\Лaунчер (Настрoйки).lnk','');
     QuarantineFile('C:\Users\Alex\Desktop\Grаnd Тhеft Аutо V.lnk','');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\by.xatab\Запустить Grаnd Тhеft Аutо V.lnk','');
     QuarantineFile('C:\Users\Alex\AppData\Roaming\Browsers\exe.xoferif.bat','');
     QuarantineFile('F:\Install\firefox.bat','');
     QuarantineFile('C:\ProgramData\Yandex\Elements\help.bat','');
     QuarantineFile('C:\ProgramData\pmOyIbPPAe\ylOelp0.bat','');
     QuarantineFile('C:\ProgramData\UTkSOY\Qfubkkrii5.bat','');
     QuarantineFile('C:\Users\Alex\AppData\Roaming\Browsers\exe.rehcnualmiryks.bat','');
     QuarantineFile('D:\Games\Grand Theft Auto V\Launcher.bat','');
     DeleteFile('C:\Users\Alex\AppData\Roaming\Browsers\exe.xoferif.bat','');
     DeleteFile('F:\Install\firefox.bat','');
     DeleteFile('C:\ProgramData\Yandex\Elements\help.bat','');
     DeleteFile('C:\ProgramData\pmOyIbPPAe\ylOelp0.bat','');
     DeleteFile('C:\ProgramData\UTkSOY\Qfubkkrii5.bat','');
     DeleteFile('C:\Users\Alex\AppData\Roaming\Browsers\exe.rehcnualmiryks.bat','');
     DeleteFile('D:\Games\Grand Theft Auto V\Launcher.bat','');
     ExecuteFile('schtasks.exe', '/delete /TN "MS" /F', 0, 15000, true);
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gijcchswzr','command');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
    К сообщению прикреплять карантин не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
0
-1 / 0 / 0
Регистрация: 08.07.2015
Сообщений: 42
07.12.2015, 16:06  [ТС] 3
хз че изменилось,но например сайт вирусный до сих пор запускается в microsoft edge, а в хроме пока все нормально!
Вложения
Тип файла: log ClearLNK-07.12.2015_22-54.log (6.6 Кб, 3 просмотров)
Тип файла: txt AdwCleaner[S3].txt (8.0 Кб, 1 просмотров)
0
Вирусоборец
22304 / 15785 / 3051
Регистрация: 08.10.2012
Сообщений: 64,187
07.12.2015, 16:28 4
1.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки отметьте дополнительно:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
-1 / 0 / 0
Регистрация: 08.07.2015
Сообщений: 42
07.12.2015, 16:50  [ТС] 5
я хз какой advcleaner[c] вставлять поэтому прикреплю обое которые были!! остальные три файла в арихве!
Вложения
Тип файла: txt AdwCleaner[C3].txt (7.4 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[C4].txt (2.0 Кб, 1 просмотров)
Тип файла: rar fas.rar (47.2 Кб, 1 просмотров)
0
Вирусоборец
22304 / 15785 / 3051
Регистрация: 08.10.2012
Сообщений: 64,187
07.12.2015, 17:27 6
Включите восстановление системы.

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.istartsurf.com/web/?type=ds&ts=1444293315&z=a4c4b0f1d3dc2172e4da826g4z4zczdo7t8cccdg1w&from=smt&uid=hitachixhdt725032vlat80_vf2200r22d75pc2d75pcx&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.istartsurf.com/web/?type=ds&ts=1444293315&z=a4c4b0f1d3dc2172e4da826g4z4zczdo7t8cccdg1w&from=smt&uid=hitachixhdt725032vlat80_vf2200r22d75pc2d75pcx&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1557333397-3715039564-3328805633-1000 -> {D24329A0-768C-44D0-A486-26F29767DEE3} URL = hxxp://2ndserp.com/search.php?us=searcher&pcid=428C78BD-2CA5-4150-A87D-5128CA0B21A5&pid=801&query={searchTerms}&sc=ie
C:\Users\Alex\AppData\Local\Temp\lcupstbl.exe
AlternateDataStreams: C:\Program Files\CCleaner:Win32App_1
AlternateDataStreams: C:\Program Files\NetBeans 8.0.2:Win32App_1
AlternateDataStreams: C:\Program Files\Recuva:Win32App_1
AlternateDataStreams: C:\Program Files (x86)\Adguard:Win32App_1
AlternateDataStreams: C:\Program Files (x86)\Blobby Volley 2 Version 1.0:Win32App_1
AlternateDataStreams: C:\Program Files (x86)\ChrisPC Win Experience Index:Win32App_1
AlternateDataStreams: C:\Program Files (x86)\GeMM:Win32App_1
AlternateDataStreams: C:\Program Files (x86)\K-Lite Codec Pack:Win32App_1
AlternateDataStreams: C:\Program Files (x86)\LinX:Win32App_1
AlternateDataStreams: C:\Program Files (x86)\ManyCam:Win32App_1
AlternateDataStreams: C:\Program Files (x86)\Microsoft Application Compatibility Toolkit:Win32App_1
AlternateDataStreams: C:\Program Files (x86)\Microsoft SQL Server Compact Edition:Win32App_1
AlternateDataStreams: C:\Program Files (x86)\MSXML 4.0:Win32App_1
AlternateDataStreams: C:\Program Files (x86)\PdaNet for Android:Win32App_1
AlternateDataStreams: C:\Program Files (x86)\SystemRequirementsLab:Win32App_1
AlternateDataStreams: C:\WINDOWS\SysWOW64:Win32App_1
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


Сообщите что с проблемой.
1
07.12.2015, 17:27
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
07.12.2015, 17:27
Помогаю со студенческими работами здесь

Реклама в браузере, вирусы
Здравствуйте, у меня появилась реклама в браузере chrome, в других не проверял, потому что работаю...

Реклама и вирусы от mail.ru
Здравствуйте. Случилось так, что напоролась на ПО от маил.ру Вроде все чистила и своими ручками, и...

Реклама в браузере и вирусы
Здравствуйте! Мама скачала что-то на компьютер и теперь в браузере выскакивает реклама, когда...

Вирусы и всплывающая реклама
После неосторожного скачивания очередного приложения, компьютер наполнился программами, которые...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru