0 / 0 / 0
Регистрация: 25.11.2015
Сообщений: 7
|
|
1 | |
Вирус каждый день устанавливает кучу программ25.11.2015, 23:07. Показов 2936. Ответов 12
Метки нет (Все метки)
Здравствуйте!
У меня такая проблема, скачал в интернете архив с активатором MS офиса, распаковал его, и тут же установилась куча программ (Mail.ru, Амиго и т.д.) и в браузерах начали открываться разные сайты (oursurfing и т.д.). Я удалил всё с помощью программы Uninstall Tool, удалял всё из браузеров, сканировал с помощью Malwarebytes Anti-Malware, но он не нашёл этот установщик. На другой день в 20:15 опять всё начало устанавливаться, Anti-Malware блокирует некоторые по, но половина всё равно устанавливается. И так уже дней 5. Логи прилагаю. Заранее благодарю за помощь.
0
|
25.11.2015, 23:07 | |
Ответы с готовыми решениями:
12
Вирус установил кучу программ и постоянно открывается IE Вирус автоматически устанавливает пакет программ Вирус, который устанавливает множество программ Вирус автоматически устанавливает многочисленное количество программ |
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
26.11.2015, 14:02 | 2 |
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя Odin1. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
0
|
0 / 0 / 0
Регистрация: 25.11.2015
Сообщений: 7
|
|
26.11.2015, 16:47 [ТС] | 3 |
Всё готово, только в пункте 3 кроме отчёта о работе появился ещё файл с ошибкой с вот такой строкой -
26.11.2015 16:30:03 - frmMain.AutoRun - #13 Type mismatch. LastDllError = 0
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
26.11.2015, 16:51 | 4 |
1.
Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите. 2. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 25.11.2015
Сообщений: 7
|
|
26.11.2015, 17:27 [ТС] | 5 |
Готово.
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
26.11.2015, 17:34 | 6 |
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Windows Batch file start CreateRestorePoint: HKU\S-1-5-21-1793554006-2927319266-123620733-500\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION HKU\S-1-5-21-1793554006-2927319266-123620733-500\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWucbjwj6mzzJCvAt_Bf_BKmJYVZFgdYbTBMFz-W445jwKkyMRKU4XoGrWSZjhkQFpasgxXJfuCuCmzriKjhitvj_7zmKqfaBP9wbdRxj24OqYns1wj7nF5Ol6mZ-WMaZD-wQOzItnmqynXpa4oNji_qAjVQ,,&q={searchTerms} C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat C:\Users\Все пользователи\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat C:\Users\Зоя\AppData\Local\Temp\AmigoDistrib.exe C:\Users\Зоя\AppData\Local\Temp\couponriser_stb.exe C:\Users\Зоя\AppData\Local\Temp\enxcript.exe C:\Users\Зоя\AppData\Local\Temp\kometa_vd.exe C:\Users\Зоя\AppData\Local\Temp\mailruhomesearchvbm.exe C:\Users\Зоя\AppData\Local\Temp\new-super-ext.exe C:\Users\Зоя\AppData\Local\Temp\vuupc.exe Task: {0CE7F2FC-BCB4-4A70-81E2-019C057B0A4C} - \APSnotifierPP2 -> No File <==== ATTENTION Task: {79FEEA3E-9634-40DE-9A9D-87E057AB772A} - \APSnotifierPP1 -> No File <==== ATTENTION Task: {B14184A5-AD27-40D2-AFDE-0F1ACC507100} - \SwiftSearch Auto Updater 1.10.0.25 Pending Update -> No File <==== ATTENTION Task: {ECD5B912-E7F2-4D93-B992-F59086F9EA88} - \APSnotifierPP3 -> No File <==== ATTENTION Task: C:\Windows\Tasks\YXMZ0X7bENh.job => C:\Users\эяэяэяэяэяэяэяэяэяэяэяэяэя\AppData\Roaming\YXMZ0X7bENh.exe <==== ATTENTION EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Сообщите что с проблемой.
0
|
0 / 0 / 0
Регистрация: 25.11.2015
Сообщений: 7
|
|
26.11.2015, 18:00 [ТС] | 7 |
Готово.
0
|
0 / 0 / 0
Регистрация: 25.11.2015
Сообщений: 7
|
|
26.11.2015, 20:40 [ТС] | 8 |
Из браузеров удалился oursurfing, из chrome вручную удалил все расширения от mail.ru. Теперь нужно ждать 20:15, будут ли устанавливаться опять программы в это время как раньше.
Добавлено через 2 часа 27 минут Проблема решена, больше не устанавливаются программы. Спасибо большое за помощь!
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
27.11.2015, 09:56 | 9 |
Завершаем:
1.
2.
0
|
0 / 0 / 0
Регистрация: 25.11.2015
Сообщений: 7
|
|
27.11.2015, 15:43 [ТС] | 10 |
Готово!
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
27.11.2015, 15:50 | 11 |
------------------------------- [ Windows ] -------------------------------
Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ Контроль учётных записей пользователя отключен Запрос на повышение прав для администраторов отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^ Автоматическое обновление отключено Дата установки обновлений: 2015-11-08 17:01:41 --------------------------- [ OtherUtilities ] ---------------------------- WinRAR 5.21 (32-разрядная) v.5.21.0 Внимание! Скачать обновления --------------------------------- [ IM ] ---------------------------------- Skype™ 7.14 v.7.14.106 Внимание! Скачать обновления ^Необязательное обновление.^ --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.5.41202 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. --------------------------- [ AdobeProduction ] --------------------------- Adobe AIR v.19.0.0.213 Внимание! Скачать обновления ------------------------------- [ Browser ] ------------------------------- Opera Stable 32.0.1948.69 v.32.0.1948.69 Внимание! Скачать обновления ^Проверьте обновления через меню О программе!^ Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
|
0 / 0 / 0
Регистрация: 25.11.2015
Сообщений: 7
|
|
27.11.2015, 16:30 [ТС] | 12 |
Спасибо за помощь! Рекомендации сделал!
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
27.11.2015, 16:41 | 13 |
Удачи!
0
|
27.11.2015, 16:41 | |
27.11.2015, 16:41 | |
Помогаю со студенческими работами здесь
13
Пользователь скачал вирус, который устанавливает самостоятельно много программ Вирус устанавливает сторонние программы меняет настройки браузера и запрашивает обновление программ Самопроизвольная установка программ каждый день Каждый день устанавливается куча программ Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |