Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.96/23: Рейтинг темы: голосов - 23, средняя оценка - 4.96
0 / 0 / 0
Регистрация: 15.07.2012
Сообщений: 38

Win 8, подозрение на заражение ПК

14.07.2014, 19:42. Показов 4590. Ответов 5
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Доброго времени суток, господа форумчане. У знакомой ноут на котором 8я винда с обновлениями от 07.07.2014
и проблема: не запускается вообще ничего.
"Ошибка 0xc0000005 при запуске приложения."
Пошерстил форумы: по рекомендациям проверил 3 апдейта (в большинстве случаев все ссылались на них)
/kb:2859537
/kb:2872339
/kb 2882822
Ни одного обновления в системе не оказалось. Где-то наткнулся на комент, что проблема может быть с Каспером (который на ноуте таки имелся). Сам антивирусник ничего на тот момент не находил и не ругался.
Снес. Проблема исчезла. Однако при запуске хрома - подопытный вел себя неестественно, ругался на устаревшую версию себя и настойчиво требовал обновиться с предложенной ссылки (ведущей надо сказать черти куда).
Поставил фришный Comodo, поставил на скан. На тот момент он обнаружил KMService (знакомая к слову заверяет что софт у нее исключительно лицензионный) - и снес его.
На днях снова были жалобы на проблемы с браузером... вот пытаюсь разобраться.

CollectionLog-2014.07.14-20.45.zip
avz_log.txt
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
14.07.2014, 19:42
Ответы с готовыми решениями:

Подозрение на заражение
Доброго времени суток. Проверьте логи пожалуйста.

Подозрение на заражение.
Ошибка 16-разрядной подсистемы DOS при выполнении файла chkntfs.exe каждый раз при включении компьютера: Процессор NTVDM обнаружил...

Подозрение на заражение
Доброго времени суток. Давно было подозрение на заражение компа, но как-то руки не доходили разобраться. Комп тормозил переодически,...

5
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
15.07.2014, 07:18
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

1. Деинсталируйте
Mobogenie-->C:\Program Files (x86)\Mobogenie\uninst.exe
2.
C:\Users\Елена\Desktop\Yandex.lnk
C:\Users\Елена\AppData\Roaming\Microsoft \Internet Explorer\Quick Launch\Yandex.lnk
C:\Users\Елена\AppData\Roaming\Microsoft \Internet Explorer\Quick Launch\User Pinned\TaskBar\Yandex.lnk
C:\Users\Елена\AppData\Roaming\Microsoft \Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
C:\Users\Елена\AppData\Roaming\Microsoft \Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
C:\Users\Елена\AppData\Roaming\Microsoft \Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk
Откройте свойства этих ярлыков и в поле ОБЪЕКТ удалите приписку к исполняемому файлу
приписка
"http://search-googlee.ru"


3. Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".

4. Подготовьте лог MBAM.

5. Подготовьте лог AdwCleaner.
0
0 / 0 / 0
Регистрация: 15.07.2012
Сообщений: 38
16.07.2014, 19:47  [ТС]
Итак, вот вроде бы все необходимые логи (похоже что Malwarebytes Anti-Malware обновился, и интерфейс несколько отличается от описания, но лог сканирования в любом случае пуст).
+ при запуске любого браузера запускается BackgroundEngine.exe
Миниатюры
Win 8, подозрение на заражение ПК  
Вложения
Тип файла: zip CollectionLog-2014.07.16-14.17.zip (131.2 Кб, 8 просмотров)
Тип файла: txt antimalwarelog.txt (1.1 Кб, 6 просмотров)
Тип файла: txt AdwCleaner[R1].txt (3.1 Кб, 5 просмотров)
0
0 / 0 / 0
Регистрация: 15.07.2012
Сообщений: 38
16.07.2014, 19:52  [ТС]
так, там похоже какие-то проблемы с переводом/кодировкой.
лог защиты и лог сканирования на английском
Вложения
Тип файла: txt amw_protect_log.txt (3.1 Кб, 2 просмотров)
Тип файла: txt amw_scan_log.txt (1.0 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 15.07.2012
Сообщений: 38
16.07.2014, 20:56  [ТС]
шаги 1, 2 сделал.
Лечение AdwCleaner"ом не выполнял, поскольку сомневаюсь насчет MgAssistService и ключей реестра.
Жду вашего совета. Спасибо за поддержку,
с ув. YurAnt.
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
17.07.2014, 12:05
1. Удалите в AdwCleaner все найденные объекты.
2.
C:\Users\Public\Desktop\Opera.lnk
в этом ярлыке приписка еще осталась, удалите.
3. Сделайте аппаратный сброс роутера(Reset) и при необходимости введите настройки заново, согласно договора на подключение с провайдером. Смените пароль на роутере, на более сложный.
+
Почистите браузеры с помощью AVZ
меню файл - мастер поиска и устранения проблем - категория - чистка системы, степень опасности - все проблемы. отметьте:
очистка папки TEMP
очистка временных файлов adobe flash player
очистка кэш macromedia
очистка системной папки TEMP
очистка кэша всех браузеров, какие есть в списке
Проблема устранена?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
17.07.2014, 12:05
Помогаю со студенческими работами здесь

Подозрение на заражение компьютера
Здравствуйте. Через программу Auto Runs увидел, что при запуске системы загружается папка из Temp. Логи прикрепляю.

Подозрение на заражение svchost.exe
Здравствуйте, дня два назад столкнулся с проблемой: аваст кричал мне, что svchost.exe заражен и перемещен в карантин и потом замолк, на...

Explorer.exe Windows 7!!! Подозрение на заражение!!! Не могу добраться до истины!!!
Здравствуйте люди добрые! Проблема сугубо нозящая (по крайней мере для меня)!!! Устанавливал игрушку CS Sourse, автоматом(случайно)...

Подозрение на worm win 32 palevo
Не давно при проверке АВЗ появились строчки о подозрении на worm win 32. Не дождался ответа специалиста и отформатировал диск. В...

c:\win\lsass.exe >>> подозрение на Trojan-Spy.Win32.KeyLogger.cor
Вирус создает на флешке папки.ехе, а сами папки становятся скрытыми. Др веб с обновленными базами не находит, тоже самое с dr curelt....


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
Валидация и контроль данных табличной части документа перед записью
Maks 22.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа, разработанного в КА2. Задача: контроль и валидация данных табличной части документа перед записью с учетом регламента компании. . .
Отчёт о затраченных материалах за определенный период с макетом печатной формы
Maks 21.04.2026
Отчёт из решения ниже размещён в конфигурации КА2. Задача: разработка отчёта по затраченным материалам за определённый период, с возможностью вывода печатной формы отчёта с шапкой и подвалом. В. . .
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2. Задача: отобразить спецтехнику, которая на данный момент находится в ремонте. Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
Запрет удаления строк ТЧ документа при определённом условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут Суть: - Группа наркоманов из 10 человек. - Только один инфицирован ВИЧ. - Колются одной иглой. - Колются раз в день. - Колются последовательно через. . .
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru