Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.86/7: Рейтинг темы: голосов - 7, средняя оценка - 4.86
0 / 0 / 0
Регистрация: 16.01.2016
Сообщений: 7
1

Лечение компьютера

16.01.2016, 17:39. Показов 1388. Ответов 8
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте, недавно друг, не сильно разбирающийся в безопасном обращение с компьтером, попросил посмотреть что у него не так. Поудалял множество амиго, мэилов, "казино игр" и "форексов", но проблемы это естественно не решило, среди них:
  • При каждой перезагрузке меняется объем занятого места на системном диске( от 2Гб до 8Гб)
  • Chrome запускается через bat-файлы и помимо этого в папке ProgramData было множество папок с похожими батниками.
  • Некоторые программы( в частности LimLocker) удаляются лишь в безопасном режиме, иначе виснит проводник
  • Autologger запустить смог тоже только в безопасном режиме
  • Аваст после каждой перезагрузки находит новые трояны
  • AVZ в обычном режим под конец сканирования постоянно вылетает(может из-за 64-битной системы)
  • Много мусора в папке Windows, включая всякие screensaverы, ОС вроде как пиратская, так может быть они были в сборке, не знаю.
  • и просто много всякого мусора

Вообщем прошу глянуть пожалуйста. Заранее спасибо.
Вложения
Тип файла: zip CollectionLog-2016.01.16-17.23.zip (74.2 Кб, 1 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
16.01.2016, 17:39
Ответы с готовыми решениями:

Лечение компьютера
Как вылечить мой компьютер подскажите плиззз? Опишите свою проблему и смените название темы на...

Лечение компьютера
Здравствуйте!!!

лечение компьютера от вирусов
Пожалуйста, помогите вылечить компьютер от вирусов! Лиана

Лечение компьютера. Ilexhijacker и т.д
Ну типичная ситуация, скачал игру (причем с торрента, могу дать ссылку на раздачу, чтобы не...

8
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
17.01.2016, 01:25 2
Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Program Files (x86)\DealPly\DealPlyUpdate.exe','');
 QuarantineFile('C:\ProgramData\XHiA\VdLlBGvxUNqykw0.bat','');
 QuarantineFile('C:\Windows\system32\drivers\contentdefenderdrv.sys','');
 QuarantineFile('C:\Program Files (x86)\Manager\Manager.exe','');
 DeleteFile('C:\Program Files (x86)\Manager\Manager.exe','32');
 DeleteFile('C:\Windows\system32\drivers\contentdefenderdrv.sys','32');
 DeleteFile('C:\ProgramData\XHiA\VdLlBGvxUNqykw0.bat','32');
 DeleteFile('C:\Program Files (x86)\DealPly\DealPlyUpdate.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\DealPlyUpdate','64');
 DeleteFile('C:\Windows\system32\Tasks\LaunchApp','64');
 DeleteService('contentdefenderdrv');
 DeleteService('HHandler Service');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы. В случае появления ошибки отправьте файл с помощью этой формы.



Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
1. Распакуйте архив с утилитой в отдельную папку.
2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

http://dragokas.com/tools/move.gif

3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
4. Прикрепите этот отчет к своему следующему сообщению.

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
1
0 / 0 / 0
Регистрация: 16.01.2016
Сообщений: 7
17.01.2016, 13:52  [ТС] 3
Карантин загрузил, вот новые логи. Теперь autologger запускается и в обычном режиме.
Вложения
Тип файла: zip CollectionLog-2016.01.17-13.48.zip (83.9 Кб, 1 просмотров)
Тип файла: log ClearLNK-17.01.2016_13-37.log (2.9 Кб, 0 просмотров)
0
0 / 0 / 0
Регистрация: 16.01.2016
Сообщений: 7
17.01.2016, 14:12  [ТС] 4
Еще заметил, что системная папка winsxs весит аж почти 20Гб, не знаю, важно ли это или нет)
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
17.01.2016, 18:44 5
Сделайте лог МВАМ
1
0 / 0 / 0
Регистрация: 16.01.2016
Сообщений: 7
17.01.2016, 20:48  [ТС] 6
Сделал.
Вложения
Тип файла: rar mbam-log-2016-01-17 (19-40-55).rar (13.6 Кб, 1 просмотров)
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
18.01.2016, 19:44 7
Лучший ответ Сообщение было отмечено zakzal как решение

Решение

Удалите в МВАМ все, кроме
Код
RiskWare.Tool.CK, C:\Windows\KMService.exe, 2572, , [1c9bca70cecb989ec4a717d87889fb05]

RiskWare.Tool.CK, C:\Windows\KMService.exe, , [1c9bca70cecb989ec4a717d87889fb05],
1
0 / 0 / 0
Регистрация: 16.01.2016
Сообщений: 7
19.01.2016, 23:57  [ТС] 8
Спасибо, вроде помогло)
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
20.01.2016, 17:43 9
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
[img]http://i.**********/3munStB.png[/img]
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.
0
20.01.2016, 17:43
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
20.01.2016, 17:43
Помогаю со студенческими работами здесь

Настройка и лечение компьютера
тормозит компьютер игры видео. открываются банерные окна

Лечение компьютера от деятельности вируса
Пожалуйста, помогите восстановить документьы после деятельности вируса, который попал скорее всего...

Бесплатное лечение компьютера от вируса
Все вышеупомянутое сделал, выкладываю логи 12.12.2013 15:19:02

Лечение второго компьютера (HP) wws53
HP Pavilion TX1000 (в имени файла логов HP)- использовал те же программы (avast старый, 4.8),...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru