0 / 0 / 0
Регистрация: 10.11.2015
Сообщений: 10
|
|
1 | |
Вирус устанавливает программы и включает рекламу в браузере10.11.2015, 11:47. Показов 2414. Ответов 19
Метки нет (Все метки)
Добрый день.
Столкнулся с проблемой, полностью повторяющей описанную в этой теме: Вирус, автоматически, устанавливающий программы
0
|
10.11.2015, 11:47 | |
Ответы с готовыми решениями:
19
Вирус самостоятельно устанавливает программы, запускает рекламу в браузере Поймал вирус устанавливает программы, выкидывает рекламу в браузере Вирус который делает рекламу в браузере и включает какие-то процессы Вирус устанавливает программы и открывает рекламу |
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
10.11.2015, 12:03 | 2 |
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя Tranquility. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Через Панель управления - Удаление программ - удалите нежелательное ПО: Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
0
|
0 / 0 / 0
Регистрация: 10.11.2015
Сообщений: 10
|
|
10.11.2015, 12:56 [ТС] | 3 |
Как отправить файл из пункта 2? Ссылка не работает, форму вверху не нашёл.
Пункты 1, 3 и 4 сделал. Логи прикреплены.
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
10.11.2015, 13:07 | 4 |
Над Вашим первым сообщением.
Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите. Затем: Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 10.11.2015
Сообщений: 10
|
|
10.11.2015, 14:05 [ТС] | 5 |
Файл карантина отправил.
Отчёт AdwCleaner прикрепил. Пункт, где говорится про mail.ru отдельный или относится к предыдущему? FRST отчёты прикрепил.
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
10.11.2015, 14:24 | 6 |
Да.
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните. Код
start CreateRestorePoint: CHR StartupUrls: Default -> "hxxps://www.google.ru/","hxxp://www.istartsurf.com/?type=hp&ts=1447133056&z=30f4061825845d6c24771c7g8z2z6m1g7cdo6m4qbt&from=face&uid=M4-CT064M4SSD2_000000001204090326BA","hxxp://mail.ru/cnt/10445?gp=789106" 2015-11-10 11:16 - 2015-11-10 11:16 - 00284320 _____ C:\WINDOWS\SysWOW64\ZaxarSetup.4.001.30.exe 2015-11-10 10:07 - 2015-11-10 12:36 - 00000000 ____D C:\Users\Все пользователи\XWNxjZ 2015-11-10 10:07 - 2015-11-10 12:36 - 00000000 ____D C:\Users\Все пользователи\qzRLjjiRWmLl 2015-11-10 10:07 - 2015-11-10 12:36 - 00000000 ____D C:\ProgramData\XWNxjZ 2015-11-10 10:07 - 2015-11-10 12:36 - 00000000 ____D C:\ProgramData\qzRLjjiRWmLl 2015-11-10 10:07 - 2015-11-10 10:07 - 00000000 ____D C:\Users\Все пользователи\ZoasekmRwqTxPDJ 2015-11-10 10:07 - 2015-11-10 10:07 - 00000000 ____D C:\ProgramData\ZoasekmRwqTxPDJ 2015-11-10 08:25 - 2015-11-10 08:25 - 00000000 ____D C:\Users\Все пользователи\KupkZWaMrtgIHqB 2015-11-10 08:25 - 2015-11-10 08:25 - 00000000 ____D C:\ProgramData\KupkZWaMrtgIHqB 2015-11-10 08:24 - 2015-11-10 08:24 - 00000098 _____ C:\Users\Все пользователи\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat 2015-11-10 08:24 - 2015-11-10 08:24 - 00000098 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat 2015-04-19 15:20 - 2015-04-19 15:20 - 0005872 _____ () C:\Users\abram_000\AppData\Roaming\8ZLmTTC 2015-04-14 19:28 - 2015-04-14 19:28 - 0004387 _____ () C:\Users\abram_000\AppData\Roaming\cHxDixUolmfrv3FV globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ATTENTION EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. В перечне установленных программ появится Сообщите что с проблемой.
0
|
0 / 0 / 0
Регистрация: 10.11.2015
Сообщений: 10
|
|
10.11.2015, 16:15 [ТС] | 7 |
Следы проблемы отсутствуют.
Большое спасибо)
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
10.11.2015, 16:22 | 8 |
В завершение:
1.
2.
0
|
0 / 0 / 0
Регистрация: 10.11.2015
Сообщений: 10
|
|
10.11.2015, 17:27 [ТС] | 9 |
Выполнил
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
10.11.2015, 17:32 | 10 |
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.12 v.7.12.101 Внимание! Скачать обновления ^Необязательное обновление.^ --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.5.41202 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. -------------------------------- [ Java ] --------------------------------- Java 8 Update 65 (64-bit) v.8.0.650.17 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u66-windows-x64.exe)^ ------------------------------- [ Browser ] ------------------------------- Mozilla Firefox 39.0 (x86 ru) v.39.0 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Firefox!^ Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
|
0 / 0 / 0
Регистрация: 10.11.2015
Сообщений: 10
|
|
13.11.2015, 20:11 [ТС] | 11 |
Не сразу заметил, появилась ещё одна проблема. В силу отсутствия опыта не знаю, из-за того вируса или из-за действий которые были произведениы потом.
Не могу открыть папку Application Data
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
13.11.2015, 20:32 | 12 |
Для обычного пользователя эта папка скрыта. Кроме того, что нет туда доступа еще есть какие-то проблемы?
0
|
0 / 0 / 0
Регистрация: 10.11.2015
Сообщений: 10
|
|
13.11.2015, 21:43 [ТС] | 13 |
Я свободно пользовался ей до этого времени.
Других проблем не заметил.
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
13.11.2015, 21:57 | 14 |
Проверил сейчас, у меня такая же табличка
С вирусами не связано, связано с правами.
0
|
0 / 0 / 0
Регистрация: 10.11.2015
Сообщений: 10
|
|
13.11.2015, 23:13 [ТС] | 15 |
Это можно это обойти? Я сам не смог разобраться.
0
|
0 / 0 / 0
Регистрация: 10.11.2015
Сообщений: 10
|
|
14.11.2015, 17:03 [ТС] | 17 |
Мне это нужно. Оттуда у меня читала и записывала данные однапрограмма, так я эту проблему и обнаружил.
Ещё интересно выяснить почему она вобще возникла. Я ни чего не менял в правах. Добавлено через 7 часов 34 минуты Как мне решить эту проблему? Или лучше в дргуютему написать? Добавлено через 1 час 8 минут Как мне решить эту проблему? Или лучше в дргую тему написать?
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
14.11.2015, 22:35 | 18 |
Да, спросите в системном разделе. Можете эту тему упомянуть.
0
|
0 / 0 / 0
Регистрация: 10.11.2015
Сообщений: 10
|
|
15.11.2015, 19:38 [ТС] | 19 |
А чистилась ли аппдата при действиях выше в этой теме?
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
16.11.2015, 10:44 | 20 |
Нет. Удалялись кое-какие файлы, но не из общей, а из профильной.
0
|
16.11.2015, 10:44 | |
16.11.2015, 10:44 | |
Помогаю со студенческими работами здесь
20
Вирус сам устанавливает программы и рекламу в интернете Вирус устанавливает программы, спамит рекламу, грузит цп, портит жизнь! Вирус устанавливает программы, открывает вкладки в браузере Вирус открывает вкладки в браузере, устанавливает программы Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |