С Новым годом! Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.96/23: Рейтинг темы: голосов - 23, средняя оценка - 4.96
0 / 0 / 0
Регистрация: 15.07.2012
Сообщений: 38

Win 8, подозрение на заражение ПК

14.07.2014, 19:42. Показов 4543. Ответов 5
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Доброго времени суток, господа форумчане. У знакомой ноут на котором 8я винда с обновлениями от 07.07.2014
и проблема: не запускается вообще ничего.
"Ошибка 0xc0000005 при запуске приложения."
Пошерстил форумы: по рекомендациям проверил 3 апдейта (в большинстве случаев все ссылались на них)
/kb:2859537
/kb:2872339
/kb 2882822
Ни одного обновления в системе не оказалось. Где-то наткнулся на комент, что проблема может быть с Каспером (который на ноуте таки имелся). Сам антивирусник ничего на тот момент не находил и не ругался.
Снес. Проблема исчезла. Однако при запуске хрома - подопытный вел себя неестественно, ругался на устаревшую версию себя и настойчиво требовал обновиться с предложенной ссылки (ведущей надо сказать черти куда).
Поставил фришный Comodo, поставил на скан. На тот момент он обнаружил KMService (знакомая к слову заверяет что софт у нее исключительно лицензионный) - и снес его.
На днях снова были жалобы на проблемы с браузером... вот пытаюсь разобраться.

CollectionLog-2014.07.14-20.45.zip
avz_log.txt
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
14.07.2014, 19:42
Ответы с готовыми решениями:

Подозрение на заражение
Доброго времени суток. Проверьте логи пожалуйста.

Подозрение на заражение.
Ошибка 16-разрядной подсистемы DOS при выполнении файла chkntfs.exe каждый раз при включении компьютера: Процессор NTVDM обнаружил...

Подозрение на заражение
Доброго времени суток. Давно было подозрение на заражение компа, но как-то руки не доходили разобраться. Комп тормозил переодически,...

5
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
15.07.2014, 07:18
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

1. Деинсталируйте
Mobogenie-->C:\Program Files (x86)\Mobogenie\uninst.exe
2.
C:\Users\Елена\Desktop\Yandex.lnk
C:\Users\Елена\AppData\Roaming\Microsoft \Internet Explorer\Quick Launch\Yandex.lnk
C:\Users\Елена\AppData\Roaming\Microsoft \Internet Explorer\Quick Launch\User Pinned\TaskBar\Yandex.lnk
C:\Users\Елена\AppData\Roaming\Microsoft \Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
C:\Users\Елена\AppData\Roaming\Microsoft \Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
C:\Users\Елена\AppData\Roaming\Microsoft \Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk
Откройте свойства этих ярлыков и в поле ОБЪЕКТ удалите приписку к исполняемому файлу
приписка
"http://search-googlee.ru"


3. Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".

4. Подготовьте лог MBAM.

5. Подготовьте лог AdwCleaner.
0
0 / 0 / 0
Регистрация: 15.07.2012
Сообщений: 38
16.07.2014, 19:47  [ТС]
Итак, вот вроде бы все необходимые логи (похоже что Malwarebytes Anti-Malware обновился, и интерфейс несколько отличается от описания, но лог сканирования в любом случае пуст).
+ при запуске любого браузера запускается BackgroundEngine.exe
Миниатюры
Win 8, подозрение на заражение ПК  
Вложения
Тип файла: zip CollectionLog-2014.07.16-14.17.zip (131.2 Кб, 8 просмотров)
Тип файла: txt antimalwarelog.txt (1.1 Кб, 6 просмотров)
Тип файла: txt AdwCleaner[R1].txt (3.1 Кб, 5 просмотров)
0
0 / 0 / 0
Регистрация: 15.07.2012
Сообщений: 38
16.07.2014, 19:52  [ТС]
так, там похоже какие-то проблемы с переводом/кодировкой.
лог защиты и лог сканирования на английском
Вложения
Тип файла: txt amw_protect_log.txt (3.1 Кб, 2 просмотров)
Тип файла: txt amw_scan_log.txt (1.0 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 15.07.2012
Сообщений: 38
16.07.2014, 20:56  [ТС]
шаги 1, 2 сделал.
Лечение AdwCleaner"ом не выполнял, поскольку сомневаюсь насчет MgAssistService и ключей реестра.
Жду вашего совета. Спасибо за поддержку,
с ув. YurAnt.
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
17.07.2014, 12:05
1. Удалите в AdwCleaner все найденные объекты.
2.
C:\Users\Public\Desktop\Opera.lnk
в этом ярлыке приписка еще осталась, удалите.
3. Сделайте аппаратный сброс роутера(Reset) и при необходимости введите настройки заново, согласно договора на подключение с провайдером. Смените пароль на роутере, на более сложный.
+
Почистите браузеры с помощью AVZ
меню файл - мастер поиска и устранения проблем - категория - чистка системы, степень опасности - все проблемы. отметьте:
очистка папки TEMP
очистка временных файлов adobe flash player
очистка кэш macromedia
очистка системной папки TEMP
очистка кэша всех браузеров, какие есть в списке
Проблема устранена?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
17.07.2014, 12:05
Помогаю со студенческими работами здесь

Подозрение на заражение компьютера
Здравствуйте. Через программу Auto Runs увидел, что при запуске системы загружается папка из Temp. Логи прикрепляю.

Подозрение на заражение svchost.exe
Здравствуйте, дня два назад столкнулся с проблемой: аваст кричал мне, что svchost.exe заражен и перемещен в карантин и потом замолк, на...

Explorer.exe Windows 7!!! Подозрение на заражение!!! Не могу добраться до истины!!!
Здравствуйте люди добрые! Проблема сугубо нозящая (по крайней мере для меня)!!! Устанавливал игрушку CS Sourse, автоматом(случайно)...

Подозрение на worm win 32 palevo
Не давно при проверке АВЗ появились строчки о подозрении на worm win 32. Не дождался ответа специалиста и отформатировал диск. В...

c:\win\lsass.exe >>> подозрение на Trojan-Spy.Win32.KeyLogger.cor
Вирус создает на флешке папки.ехе, а сами папки становятся скрытыми. Др веб с обновленными базами не находит, тоже самое с dr curelt....


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi ветка по-частям. коммит Create переделка под биомассу. txt вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ * Дана цепь постоянного тока с сопротивлениями и напряжениями. Надо найти токи в ветвях. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и решает её. Последовательность действий:. . .
Новый CodeBlocs. Версия 25.03
palva 04.01.2026
Оказывается, недавно вышла новая версия CodeBlocks за номером 25. 03. Когда-то давно я возился с только что вышедшей тогда версией 20. 03. С тех пор я давно снёс всё с компьютера и забыл. Теперь. . .
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение. И на уровне агентов добавится между грибами или бактериями взаимодействий. До того я пробовал подход через многомерные массивы,. . .
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост. Налог на собак: https:/ / **********/ gallery/ V06K53e Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf Пост отсюда. . .
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop? Ниже её машинный перевод. После долгих разбирательств я наконец-то вернула себе. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru