Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/4: Рейтинг темы: голосов - 4, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 01.07.2016
Сообщений: 10
1

Самоустановка приложений от мэйл

01.07.2016, 19:23. Показов 660. Ответов 18
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Доброго времени суток! Помогите избавиться пожалуйста, от устанавливающихся приложений!
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
01.07.2016, 19:23
Ответы с готовыми решениями:

Автозагрузка gsmd и самоустановка порядка 20 вредоносных приложений
Всем привет, прошу помощи, компьютер живет своей жизнью, работать не представляется возможным, сами...

Самоустановка приложений в Android
Здравствуйте товарищи! Возникла такая ситуация, что всегда, когда на смартфоне включаешь wifi,...

Самоустановка программ
Помогите! После скачивания битого архива с левыым EXEшником каждый второй-третьий запуск ноута...

Самоустановка программ и браузеров
Автоматически устанавливаются программы, браузеры

18
Эксперт HardwareЭксперт Windows
21305 / 12115 / 653
Регистрация: 11.04.2010
Сообщений: 53,466
01.07.2016, 19:33 2
а почитать важное? Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
1
0 / 0 / 0
Регистрация: 01.07.2016
Сообщений: 10
01.07.2016, 20:00  [ТС] 3
Все сделал!
Вложения
Тип файла: zip CollectionLog-2016.07.01-19.44.zip (104.8 Кб, 2 просмотров)
0
Вирусоборец
13271 / 7395 / 1565
Регистрация: 06.09.2009
Сообщений: 26,957
02.07.2016, 00:29 4
ZetaGames
НОВОСТИ - ZetaGames
Служба автоматического обновления программ
удалите через Установку программ

Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\users\rolan\appdata\local\zetagamesnews\zeta.exe');
 QuarantineFile('C:\Users\Rolan\AppData\Local\ZetaGamesViewer\zetaviewer.exe','');
 QuarantineFile('c:\users\rolan\appdata\local\zetagamesnews\zeta.exe','');
 DeleteFile('c:\users\rolan\appdata\local\zetagamesnews\zeta.exe','32');
 DeleteFile('C:\Users\Rolan\AppData\Local\ZetaGamesViewer\zetaviewer.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ZetaGamesViewer');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ZetaGamesNews');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


Выполните ЕЩЕ РАЗ правила и предоставьте НОВЫЕ логи
1
0 / 0 / 0
Регистрация: 01.07.2016
Сообщений: 10
02.07.2016, 10:37  [ТС] 5
все сделал.
Вложения
Тип файла: zip CollectionLog-2016.07.02-10.32.zip (95.4 Кб, 2 просмотров)
0
Вирусоборец
13271 / 7395 / 1565
Регистрация: 06.09.2009
Сообщений: 26,957
02.07.2016, 21:32 6
Сделайте лог МВАМ
0
0 / 0 / 0
Регистрация: 01.07.2016
Сообщений: 10
07.07.2016, 00:23  [ТС] 7
готово!
Вложения
Тип файла: txt ОТЧЕТ Malwarebytes Anti-Malware.txt (4.4 Кб, 2 просмотров)
0
Вирусоборец
13271 / 7395 / 1565
Регистрация: 06.09.2009
Сообщений: 26,957
09.07.2016, 08:23 8
Удалите в МВАМ все, кроме
Код
CrackTool.KMSPico, C:\Program Files\KMSnano\KMSELDI.exe, , [efdc1a0617835fd7e5c01893ab56659b], 
Trojan.Agent, C:\Users\Rolan\Desktop\ruslan\JAVA\djvureader_2_0_0_26\DjVuReader.exe, , [6c5f21ffeab04cea35934101ed1305fb],
0
0 / 0 / 0
Регистрация: 01.07.2016
Сообщений: 10
09.07.2016, 18:28  [ТС] 9
Сделал!
Вложения
Тип файла: txt mbam-log-2016-07-09 (13-24-05).txt (11.9 Кб, 1 просмотров)
0
Вирусоборец
13271 / 7395 / 1565
Регистрация: 06.09.2009
Сообщений: 26,957
10.07.2016, 07:40 10
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
[img]http://i.**********/3munStB.png[/img]
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.
6. Логи, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
0
0 / 0 / 0
Регистрация: 01.07.2016
Сообщений: 10
20.07.2016, 14:07  [ТС] 11
Готово.
Вложения
Тип файла: rar Desktop.rar (47.2 Кб, 2 просмотров)
0
Вирусоборец
13271 / 7395 / 1565
Регистрация: 06.09.2009
Сообщений: 26,957
20.07.2016, 16:34 12
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Код
CreateRestorePoint:
2016-07-01 18:53 - 2016-07-02 09:51 - 00000000 ____D C:\Users\Rolan\AppData\Local\ZetaGamesViewer
2016-07-01 18:52 - 2016-07-02 09:51 - 00000000 ____D C:\Users\Rolan\AppData\Local\ZetaGamesNews
2016-02-18 18:31 - 2016-02-18 18:31 - 0000016 _____ () C:\ProgramData\mntemp
Task: {06A53558-1F7F-4FD5-B3E6-DB2F77C659CE} - \Microsoft\Windows\A3F01AF79-7BA3-4929-B037-80FAE6BAEA24 -> No File <==== ATTENTION
Task: {17684142-73BC-47CD-9A37-3BE26A831DE5} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
Task: {495E44E6-8B56-42F2-8EA0-BC85931CF40D} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
Task: {5A81432E-0772-458D-8603-8645C6A07593} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
Task: {671C622E-0A3B-49C5-82F0-1715566CC579} - \{A0783501-6701-4C18-B2BE-539D1D3D3695} -> No File <==== ATTENTION
Task: {7CF2A5B7-F308-4BF9-8BB7-02B3B0FDF5AA} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Task: {AB986F06-931F-421B-B840-AA58690F3158} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
Task: {C3E0D37B-1FCA-45AF-AEBD-CC0D937F37E5} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
Task: {C5EF90C6-8FAE-45D7-818E-A09A31BEDC7F} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
Task: {CDC8ADA0-7D58-43A0-BA69-41DB6ABCCD35} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
Task: {DB29256F-4DBC-45F8-818A-C6A1C76BFC21} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
Task: {E9B5E927-C1DA-43D9-9E58-CCD4B6CE7293} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {EFA5D624-D590-4FFB-8CDE-7BB216ADD39A} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> No File <==== ATTENTION
AlternateDataStreams: C:\ProgramData\TEMP:58A5270D [147]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:58A5270D [147]
Reboot:
2. Нажмите ФайлСохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файлаВсе файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание, что будет выполнена перезагрузка компьютера.
0
0 / 0 / 0
Регистрация: 01.07.2016
Сообщений: 10
26.07.2016, 18:01  [ТС] 13
Готово!
Вложения
Тип файла: txt Fixlog.txt (8.4 Кб, 2 просмотров)
0
Вирусоборец
13271 / 7395 / 1565
Регистрация: 06.09.2009
Сообщений: 26,957
26.07.2016, 18:07 14
Что с проблемой?
0
0 / 0 / 0
Регистрация: 01.07.2016
Сообщений: 10
26.07.2016, 18:09  [ТС] 15
Проблема ушла! Большое спасибо!
0
Вирусоборец
13271 / 7395 / 1565
Регистрация: 06.09.2009
Сообщений: 26,957
26.07.2016, 18:11 16
  • Загрузите SecurityCheck by glax24 и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
0
0 / 0 / 0
Регистрация: 01.07.2016
Сообщений: 10
26.07.2016, 18:14  [ТС] 17
Готово!
Вложения
Тип файла: txt SecurityCheck.txt (9.3 Кб, 3 просмотров)
0
Вирусоборец
13271 / 7395 / 1565
Регистрация: 06.09.2009
Сообщений: 26,957
27.07.2016, 07:03 18
--------------------------- [ OtherUtilities ] ----------------------------
VLC media player 2.1.1 v.2.1.1 Внимание! Скачать обновления
--------------------------- [ AppleProduction ] ---------------------------
iTunes v.12.3.3.17 Внимание! Скачать обновления
^Для проверки новой версии используйте приложение Apple Software Update^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.21.0.0.198 Внимание! Скачать обновления
Adobe Acrobat Reader DC - Russian v.15.010.20060 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
------------------------------- [ Browser ] -------------------------------
Google Chrome v.51.0.2704.103 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^
установите обновления + Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 01.07.2016
Сообщений: 10
28.07.2016, 16:08  [ТС] 19
Спасибо!
0
28.07.2016, 16:08
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
28.07.2016, 16:08
Помогаю со студенческими работами здесь

Самоустановка различных программ
Здравствуйте! В системе устанавливаются самостоятельно различные программы, например...

Реклама + самоустановка программ
Добрый вечер всем форумчанам! У меня серьёзная проблема: по своей глупости забыл убрать галочки...

Самоустановка вирусных программ
Добрый день! Столкнулся с такой проблемой. На ПК автоматически устанавливаются программы...

Самоустановка вирусних программ
Идет самоустановка вирусних программ. Удаляю, но потом снова поевляются..


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
19
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru