Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.71/7: Рейтинг темы: голосов - 7, средняя оценка - 4.71
0 / 0 / 0
Регистрация: 08.11.2015
Сообщений: 22
1

Не удается вычистить систему от амиго, мэйлру, спам в браузерах

23.02.2016, 17:07. Показов 1419. Ответов 17
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Нужен хэлп в очистке от последствий скачивания зараженных файлов и установки на комп вредоносных программ:
были установлены вирусом:
-амиго
-майлру
-еще где-то пять ярлыков на рабочем столе
Удалил файлы маэл, деинсталировал что мог.
идет поток рекламы в хром и мазиле - порно, реклама и прочее, открываются новые окна.
Чистка аваст не помогает, браузеры не вычещает.

Однажды этот форум мне уже помог, надеюсь и в этот раз поможете!
Вложения
Тип файла: zip CollectionLog-2016.02.23-15.57.zip (90.8 Кб, 1 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
23.02.2016, 17:07
Ответы с готовыми решениями:

Амиго и реклама в браузерах
Устанавливал игру и вместе с ней начало устанавливаться куча посторонних программ. Основную часть...

Реклама в браузерах после удаления «Амиго»
На компьютер прорвался этот ссаный амиго со всей своей кучей параши. Всё это я убрал, но теперь во...

Появился браузер Амиго и стало лесть огромное количество рекламы в других браузерах
Пользователь видимо установил что-то появился браузер Амиго и стало лесть огромное количество...

В браузерах всплывает реклама и спам страницы
Здравствуйте, в браузерах (Опера и Хром) все страницы блокируются всплывающими окнами (рекламой),...

17
0 / 0 / 0
Регистрация: 08.11.2015
Сообщений: 22
23.02.2016, 17:52  [ТС] 2
пропал ответ
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
24.02.2016, 00:17 3
Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\Andrey\appdata\roaming\texteditor\daemon\texteditor.exe','');
 QuarantineFile('C:\Users\Andrey\AppData\Local\Kometa\Panel\KometaLaunchPanel.exe','');
 DeleteFile('C:\Users\Andrey\AppData\Local\Kometa\Panel\KometaLaunchPanel.exe','32');
 DeleteFile('C:\Users\Andrey\appdata\roaming\texteditor\daemon\texteditor.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','KometaLaunchPanel');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ahqcrdgyku');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
1
0 / 0 / 0
Регистрация: 08.11.2015
Сообщений: 22
24.02.2016, 03:30  [ТС] 4
новые логи:
Вложения
Тип файла: zip CollectionLog-2016.02.24-02.29.zip (96.6 Кб, 2 просмотров)
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
24.02.2016, 19:32 5
Сделайте лог МВАМ
1
0 / 0 / 0
Регистрация: 08.11.2015
Сообщений: 22
25.02.2016, 02:20  [ТС] 6
mbam-log - лог МВАМ
Вложения
Тип файла: txt mbam-log.txt (2.4 Кб, 1 просмотров)
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
25.02.2016, 23:25 7
Удалите в МВАМ все, кроме
Код
RiskWare.Tool.CK, E:\GPS\старое\garmin_unlock_generator_1_6_\garmin_kgen.exe, , [2f570e56edac4ee8dd2066bd5fa3728e],
0
0 / 0 / 0
Регистрация: 08.11.2015
Сообщений: 22
26.02.2016, 00:28  [ТС] 8
После второго сканирования - нашел еще больше подозрительных и зараженных файлов.
Удалил
файл:
Вложения
Тип файла: txt mbam-log.txt (18.0 Кб, 1 просмотров)
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
26.02.2016, 18:14 9
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
[img]http://i.**********/3munStB.png[/img]
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.
1
0 / 0 / 0
Регистрация: 08.11.2015
Сообщений: 22
26.02.2016, 18:35  [ТС] 10
готово
Вложения
Тип файла: zip два файла.zip (41.4 Кб, 1 просмотров)
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
26.02.2016, 19:40 11
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Код
CreateRestorePoint:
BHO: Визуальные закладки -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
BHO-x32: Визуальные закладки -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
BHO-x32: No Name -> {E5A1691B-D188-4419-AD02-90002030B8EE} -> No File
Toolbar: HKLM - avast! WebRep - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} -  No File
Toolbar: HKU\S-1-5-21-4045067695-3269576277-2047776434-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} -  No File
CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445","hxxp://opatolo.ru/?utm_source=startpage03&utm_content=678dd9988de1f846bfeee036e0fe1554&utm_term=4BC7B980470F73B4A010AECCD4B8522B&utm_d=20160222"
2016-02-22 22:05 - 2016-02-22 22:05 - 00000000 ____D C:\Users\Andrey\AppData\Roaming\Microsoft\Windows\Start Menu\Боковая панель - Комета
2016-02-22 22:01 - 2016-02-22 22:01 - 00000000 ____D C:\Users\Andrey\AppData\Local\Вoйти в Интeрнет
2016-02-22 21:57 - 2016-02-22 22:15 - 00000000 ____D C:\Users\Andrey\AppData\Roaming\TextEditor
2016-02-22 21:55 - 2016-02-22 21:55 - 00000000 ____D C:\Users\Andrey\AppData\Local\Поиcк в Интeрнете
C:\Users\Andrey\AppData\Local\Temp\4wEALOosxTsj.exe
C:\Users\Andrey\AppData\Local\Temp\C0pTxfVqyfr7.exe
C:\Users\Andrey\AppData\Local\Temp\IB3MqI7G6gE2.exe
C:\Users\Andrey\AppData\Local\Temp\iDtaPbTLmkDy.exe
C:\Users\Andrey\AppData\Local\Temp\ILCqTOGB0pg8.exe
C:\Users\Andrey\AppData\Local\Temp\irN3kNcKrNKn.exe
C:\Users\Andrey\AppData\Local\Temp\LWuliPEnoxiz.exe
C:\Users\Andrey\AppData\Local\Temp\O0za6Y3kiQs9.exe
C:\Users\Andrey\AppData\Local\Temp\R6jme941lp36.exe
C:\Users\Andrey\AppData\Local\Temp\U1xpdlqbzuI0.exe
C:\Users\Andrey\AppData\Local\Temp\Wa2fLLZns462.exe
C:\Users\Andrey\AppData\Local\Temp\xx7XmXqBGnXw.exe
CustomCLSID: HKU\S-1-5-21-4045067695-3269576277-2047776434-1000_Classes\CLSID\{97836AB9-12C5-4C30-A128-B75196DD1787}\InprocServer32 -> no filepath
CustomCLSID: HKU\S-1-5-21-4045067695-3269576277-2047776434-1000_Classes\CLSID\{ECF41531-0840-4361-955F-1157A091842F}\InprocServer32 -> no filepath
CustomCLSID: HKU\S-1-5-21-4045067695-3269576277-2047776434-1000_Classes\CLSID\{19170A69-A883-40D5-AF97-F6DC41495F15}\InprocServer32 -> no filepath
AlternateDataStreams: C:\Windows:nlsPreferences
AlternateDataStreams: C:\ProgramData\TEMP:BF14D50A
AlternateDataStreams: C:\Users\Все пользователи\TEMP:BF14D50A
Reboot:
2. Нажмите ФайлСохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файлаВсе файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
1
0 / 0 / 0
Регистрация: 08.11.2015
Сообщений: 22
27.02.2016, 03:27  [ТС] 12
Спасибо!
сделал
Вложения
Тип файла: txt Fixlog.txt (6.1 Кб, 1 просмотров)
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
27.02.2016, 09:30 13
Что с проблемой?
1
0 / 0 / 0
Регистрация: 08.11.2015
Сообщений: 22
27.02.2016, 12:18  [ТС] 14
после перезагрузки - слетели все закладки в хроме. сделал две закладки - сейчас перезагрузил.
закладок нет, это не проблема, а вот всплыли окна с информацией, что установлено приложение мэйл - разрешить или удалить, я выбрал удалить (два разных от мэйл). Так же еще аваст приложение - разрешил.
Понаблюдаю, будут ли выскакивать реклама или нет.
Во втором браузере спама нет.
Спасибо - пока всё спокойно.
Кажется, вы меня спасли от этой заразы, надеюсь!
Чуть позже еще отпишусь.
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
27.02.2016, 14:04 15
  • Загрузите SecurityCheck by glax24 и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
0
0 / 0 / 0
Регистрация: 08.11.2015
Сообщений: 22
27.02.2016, 14:07  [ТС] 16
есть
Вложения
Тип файла: txt SecurityCheck.txt (10.3 Кб, 2 просмотров)
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
27.02.2016, 15:22 17
Лучший ответ Сообщение было отмечено tigeron как решение

Решение

------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.10240.16683 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
--------------------------- [ OtherUtilities ] ----------------------------
VLC media player v.2.2.1 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
BitComet 1.35 v.1.35 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
Zona Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 66 (64-bit) v.8.0.660.18 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u74-windows-x64.exe)^
--------------------------- [ AppleProduction ] ---------------------------
QuickTime v.7.62.14.0 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.19.0.0.241 Внимание! Скачать обновления
Adobe Flash Player 19 NPAPI v.19.0.0.245 Внимание! Скачать обновления
Adobe Flash Player 18 PPAPI v.18.0.0.232 Внимание! Скачать обновления
------------------------------- [ Browser ] -------------------------------
Opera 12.17 v.12.17.1863 Внимание! Скачать обновления
Выполните рекомендованное + Рекомендации после удаления вредоносного ПО
1
0 / 0 / 0
Регистрация: 08.11.2015
Сообщений: 22
27.02.2016, 21:09  [ТС] 18
Вроде побороли!
обновился, проверил...
Еще раз огромное спасибо thyrex и cyberforum.ru
0
27.02.2016, 21:09
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
27.02.2016, 21:09
Помогаю со студенческими работами здесь

Вирус tencet qqpcrtp, Амиго браузер, спутник маил ру, приложения вк,ок, амиго музыка и тп
Здравствуйте! Поймал очень не приятный вирус Tencent и кучу приложений типа амиго. Прописался в...

В браузерах FF и Chrome постоянно открываются посторонние вкладки, встраиваются блоки со спам-рекламой
Добрый день. Последнее время в браузерах FF и Chrome постоянно открываются посторонние вкладки, на...

Не удается убрать рекламу в браузерах
Добрый день, притащили ноут, на нем во всех браузерах появляется реклама, типа скачайте, проверьте...

Логи на мэйлру
Скажите, может быть вы знаете как долго хранятся логи авторизации почты на мэйл.ру? Тоесть можно...

На всех браузерах не удается получить доступ к любому сайту
Добрый день. Не возможно получить доступ на какой-либо сайт ни через один браузер (chrome, opera,...

Не могу поменять поисковую систему в браузерах! Хром, IE
Поймал вредоносное ПО, вычистил что смог, но остался поиск установленный от администратора Прошу...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
18
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru