Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 5.00/7: Рейтинг темы: голосов - 7, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 13
1

Многочисленные симптомы вируса

19.03.2015, 15:41. Показов 1467. Ответов 23
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Вчера решил скачать Excel из ненадежного источника. После этого начали самоустанавливаться различные программы, фон рабочего стола меняется на черный цвет, всплывают различные окна (не только в браузерах), хром и опера слетают с панели задач, комп тормозит и проводник часто не отвечает. Прошу, помогите пожалуйста с этой проблемой.
Вложения
Тип файла: zip CollectionLog-2015.03.19-15.30.zip (149.0 Кб, 5 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
19.03.2015, 15:41
Ответы с готовыми решениями:

Тревожные симптомы
ОС: XP Professional SP2, Intel P 4 2 GHZ, Ti 4200, 1GB DDR2 Со вчерашнего дня начал пропадать...

GTX260 - странные симптомы
Коллеги подскажите! Видюха работала честно 2 года. Сейчас вдруг, ни с того ни с сего, тормозит!...

Сгорел БП. Странные симптомы с другими БП
Доброго времени суток! Играл, значит, в дотку, выключился комп и не включился. Трогаю БП, а он...

Нужен диагнозист, симптомы в описании
Иногда мерцает курсор, иногда пропадает возможность пользоваться буфером обмена. автозагрузка...

23
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
20.03.2015, 00:54 2
Удалите через установку/удаление программ:

ace race
AnyProtect
AnySend
BlockAndSurf
CinemaP-1.9cV11.03
SmartWeb
Zaxar Games Browser
Амиго
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 13
20.03.2015, 12:18  [ТС] 3
Добрый день! Все сделал, многие банеры ушли, но остались самооткрывающиеся вкладки всплывающие окна, также при попытке щелкнуть по некоторым файлам правой кнопкой мыши проводник не зависает и не отвечает.
Вложения
Тип файла: txt AdwCleaner[R0].txt (12.9 Кб, 5 просмотров)
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
20.03.2015, 12:23 4
Проверьте, не старый ли отчет Вы приложили?
# AdwCleaner v3.309 - Отчёт создан 11/09/2014 at 11:38:40
Актуальная версия программы 4.112
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 13
20.03.2015, 12:51  [ТС] 5
Это мне тоже показалось странным, но этот же отчет запускается если кликнуть по кнопке "отчет" в adwcleaner, который недавно закончил сканирование. В компьютере время корректно отображается.

Добавлено через 49 секунд
Я пользуюсь версией 4.112.

Добавлено через 2 минуты
Попробую просканировать еще раз.

Добавлено через 1 минуту
Вот новый лог:

Добавлено через 7 минут
При попытке вложить сюда новый лог выдается ошибка "Вы уже выложили это файл в теме "Многочисленные симптомы вируса".

Добавлено через 1 минуту
Дата осталось той же (11/09/2014) а время поменялось на 12:29:20
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
20.03.2015, 12:57 6
Хорошо, далее:
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 13
20.03.2015, 13:14  [ТС] 7
Почистил, на рабочем столе не отображаются никакие файлы и папки. Работаю через проводник.
Вложения
Тип файла: txt AdwCleaner[S1].txt (17.2 Кб, 5 просмотров)
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 13
20.03.2015, 13:17  [ТС] 8
Также я запускал AdwCleaner не от имени администратора, так как при попытке щелкнуть нему правой кнопкой мыши проводник не отвечал.
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
20.03.2015, 13:31 9
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Удалить).
  • Подтвердите удаление нажав кнопку: Да.

Подробнее читайте в этом руководстве.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 13
20.03.2015, 13:42  [ТС] 10
Логи опять же делал не от имени Администратора, так как комп начинает зависать стоит щелкнуть по Автологеру правой кнопкой мыши.
Вложения
Тип файла: zip CollectionLog-2015.03.20-13.39.zip (87.1 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 13
20.03.2015, 13:43  [ТС] 11
adwcleaner удалил.
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
20.03.2015, 13:51 12
Из безопасного режима:
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     TerminateProcessByName('c:\users\sergei\appdata\local\03000200-1426699298-0500-0006-000700080009\cnszffc7.tmp');
     TerminateProcessByName('c:\users\sergei\appdata\local\03000200-1426700812-0500-0006-000700080009\inso1817.tmp');
     TerminateProcessByName('c:\users\sergei\appdata\roaming\03000200-1426688253-0500-0006-000700080009\jnsybfb7.tmp');
     TerminateProcessByName('c:\users\sergei\appdata\local\temp\nsbcc07.tmp');
     TerminateProcessByName('c:\users\sergei\appdata\roaming\03000200-1426688253-0500-0006-000700080009\nsk9c1b.tmp');
     TerminateProcessByName('c:\users\sergei\appdata\local\03000200-1426699319-0500-0006-000700080009\snsp5045.tmp');
     StopService('byqipezu');
     StopService('civufubu');
     StopService('kyciwuzy');
     StopService('likyhevy');
     StopService('wewidegi');
     QuarantineFile('c:\users\sergei\appdata\local\03000200-1426699298-0500-0006-000700080009\cnszffc7.tmp', '');
     QuarantineFile('c:\users\sergei\appdata\local\03000200-1426700812-0500-0006-000700080009\inso1817.tmp', '');
     QuarantineFile('c:\users\sergei\appdata\roaming\03000200-1426688253-0500-0006-000700080009\jnsybfb7.tmp', '');
     QuarantineFile('c:\users\sergei\appdata\local\temp\nsbcc07.tmp', '');
     QuarantineFile('c:\users\sergei\appdata\roaming\03000200-1426688253-0500-0006-000700080009\nsk9c1b.tmp', '');
     QuarantineFile('c:\users\sergei\appdata\local\03000200-1426699319-0500-0006-000700080009\snsp5045.tmp', '');
     QuarantineFile('C:\Users\Sergei\AppData\Local\Temp\nsw4E2.tmp\inetc.dll', '');
     QuarantineFile('C:\Program Files (x86)\Google\chrome.bat', '');
     QuarantineFile('C:\Users\Sergei\AppData\Local\Yandex\browser.bat', '');
     QuarantineFile('C:\iexplore.bat', '');
     QuarantineFile('C:\Users\Sergei\AppData\Roaming\QAXU.exe', '');
     DeleteFile('C:\Windows\Tasks\QAXU.job', '64');
     DeleteFile('C:\Windows\system32\Tasks\QAXU', '64');
     DeleteFile('c:\users\sergei\appdata\local\03000200-1426699298-0500-0006-000700080009\cnszffc7.tmp', '32');
     DeleteFile('c:\users\sergei\appdata\local\03000200-1426700812-0500-0006-000700080009\inso1817.tmp', '32');
     DeleteFile('c:\users\sergei\appdata\roaming\03000200-1426688253-0500-0006-000700080009\jnsybfb7.tmp', '32');
     DeleteFile('c:\users\sergei\appdata\local\temp\nsbcc07.tmp', '32');
     DeleteFile('c:\users\sergei\appdata\roaming\03000200-1426688253-0500-0006-000700080009\nsk9c1b.tmp', '32');
     DeleteFile('c:\users\sergei\appdata\local\03000200-1426699319-0500-0006-000700080009\snsp5045.tmp', '32');
     DeleteFile('C:\Users\Sergei\AppData\Local\Temp\nsw4E2.tmp\inetc.dll', '32');
     DeleteFile('C:\Program Files (x86)\Google\chrome.bat', '32');
     DeleteFile('C:\Users\Sergei\AppData\Local\Yandex\browser.bat', '32');
     DeleteFile('C:\iexplore.bat', '32');
     DeleteFile('C:\Users\Sergei\AppData\Roaming\QAXU.exe', '32');
     DeleteService('byqipezu');
     DeleteService('civufubu');
     DeleteService('kyciwuzy');
     DeleteService('likyhevy');
     DeleteService('wewidegi');
    ExecuteSysClean;
     ExecuteRepair(2);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


  3. В нормальном режиме подготовьте лог uVS.
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 13
20.03.2015, 14:29  [ТС] 13
Все сделал. Вот логи:
Вложения
Тип файла: 7z SEREGA_2015-03-20_14-24-01.7z (591.4 Кб, 2 просмотров)
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
20.03.2015, 14:37 14
Выполните скрипт в UVS.
Код
;uVS v3.85.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
BREG
delall %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME.BAT
zoo %SystemDrive%\USERS\SERGEI\APPDATA\LOCAL\BROWSERMANAGER.BAT
bl E5C5ADCCF92F9944F9E927FA9B2CC9AF 154
delall %SystemDrive%\USERS\SERGEI\APPDATA\LOCAL\BROWSERMANAGER.BAT
delref HTTP:\\HOODSEARCH.RU
delref HTTP://HOODSEARCH.RU
delall %SystemDrive%\IEXPLORE.BAT
zoo D:\AGAME\DISHONORED - GAME OF THE YEAR EDITION\LAUNCHER.BAT
bl 3D3564C83DBE09F061B08CCDA12D5E68 125
delall D:\AGAME\DISHONORED - GAME OF THE YEAR EDITION\LAUNCHER.BAT
zoo %SystemDrive%\LAUNCHER.BAT
bl 53385126C7014939333995E3D63F6A82 95
delall %SystemDrive%\LAUNCHER.BAT
zoo %SystemDrive%\USERS\SERGEI\APPDATA\LOCAL\YANDEX.BAT
bl 487C32909589187AC9240F9F3F58E55D 146
delall %SystemDrive%\USERS\SERGEI\APPDATA\LOCAL\YANDEX.BAT
delall %SystemDrive%\PROGRAM FILES (X86)\ZAXAR\TIMETASKS.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\ZAXAR\ZAXARGAMEBROWSER.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\ZAXAR\ZAXARLOADER.EXE
delref HTTP://WWW.ISTARTSURF.COM/?TYPE=HP&TS=1426848887&FROM=FACE&UID=HITACHIXHDS721010CLA330_JP2940N10HZ0SV0HZ0SVX
delref HTTP://WWW.ISTARTSURF.COM/WEB/?TYPE=DS&TS=1426848887&FROM=FACE&UID=HITACHIXHDS721010CLA330_JP2940N10HZ0SV0HZ0SVX&Q={SEARCHTERMS}
regt 27
regt 28
regt 29
deltmp
czoo
restart
В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.

Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Повторите лог uVS.
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 13
20.03.2015, 15:26  [ТС] 15
После того как я выполнил ваш скрипт исчезла проблема с зависанием проводника, а также исчезли окна в браузерах, но потом я совершил ошибку, за которую сильно извиняюсь. Я решил удалить через "установку/удаление программ" программу "gamedesktop",которая самоустановилась раннее и все проблемы,которые были устранены скриптом вернулись, а программа не удалилась. Затем сделал новый лог uVS.
Вложения
Тип файла: 7z SEREGA_2015-03-20_15-03-19.7z (587.3 Кб, 2 просмотров)
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
20.03.2015, 15:38 16
Выполните скрипт в UVS.
Код
;uVS v3.85.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
BREG
delref HTTP://HOODSEARCH.RU
zoo %SystemRoot%\SYSWOW64\BDL.DLL
bl D7D59CABE127047C2DC9C69B2A5CD363 295808
delall %SystemRoot%\SYSWOW64\BDL.DLL
delall %Sys32%\BDL.DLL
exec32 C:\Users\Sergei\AppData\Roaming\istartsurf\UninstallManager.exe  -ptid=face
exec32 C:\Users\Sergei\AppData\Local\SmartWeb\__u.exe _?=C:\Users\Sergei\AppData\Local\SmartWeb
exec "C:\ProgramData\TimeTasks\uninstall.exe"
regt 27
deltmp
czoo
restart
В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.

Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Еще раз подготовьте лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 13
20.03.2015, 15:55  [ТС] 17
Все сделал, после выполнения скрипта файлы перестали зависать после нажатия на правую кнопку мыши, но всплывающие окна остались. Также не могу поменять раскладку на английскую с помощью быстрых клавиш, а на панели задач смена языка отсутствует.
Вложения
Тип файла: txt AdwCleaner[R0].txt (5.8 Кб, 3 просмотров)
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
20.03.2015, 15:56 18
Не торопитесь, действуем последовательно:
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

Далее:
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
0
0 / 0 / 0
Регистрация: 19.03.2015
Сообщений: 13
20.03.2015, 16:12  [ТС] 19
Никаких всплывающих окон, самооткрывающихся вкладок и всякого торможения со стороны компьютера. Огромное вам спасибо за избавление от вирусов!
Вложения
Тип файла: txt AdwCleaner[S0].txt (5.1 Кб, 2 просмотров)
Тип файла: zip CollectionLog-2015.03.20-16.07.zip (75.9 Кб, 4 просмотров)
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
20.03.2015, 16:16 20
Через Панель управления - Удаление программ - удалите нежелательное ПО:
Time tasks
Сообщите получится ли.
0
20.03.2015, 16:16
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
20.03.2015, 16:16
Помогаю со студенческими работами здесь

Многочисленные BSOD
Доброго времени суток. Прошу помощи этот форум, решить проблему с БСОД-ами ... вылетают...

Не стартует материнская плата. Странные симптомы.
Не стартует материнка. Симптомы такие: после включения питания динамик не издаёт звука, светодиод...

Какие симптомы неисправности северного моста на пк
Добрый вечер. Какие симптомы неисправности северного моста на пк? Неисправный мост может стать...

Многочисленные и хаотичные BsoD
Всем привет, прошу помочь с проблемой - одолели меня синие экраны, но в последнее время стало...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru