0 / 0 / 0
Регистрация: 20.11.2016
Сообщений: 18
1

Как удалить netfilter2

20.11.2016, 02:44. Показов 2433. Ответов 30
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Сканировал систему AdWCleaner
все почистило кроме корней
служба: netfilter2
папка: C\windows\filter

хотелось бы и остальное удалить


https://pp.vk.me/c604425/v6044... pdH_nY.jpg

https://pp.vk.me/c604425/v6044... MjFZhs.jpg



https://pp.vk.me/c604425/v6044... Tg2cmg.jpg
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
20.11.2016, 02:44
Ответы с готовыми решениями:

Как удалить netfilter2?
Как, собственно, удалить netfilter? Скачал WindowsFix, из него вылезло куча плагинов мэйл.ру и вот...

Как удалить netfilter2?
Удалил всевозможные мэйл спутники и прочую ересь, adw cleaner после каждой проверки находит и...

Как удалить заразу netfilter2?
adwcleaner его удаляет, но после перезагрузки снова появляется. Лог прикрепил.

не могу удалить netfilter2
Не давно загрузил файл а он оказался с вирусами которые только касаются рекламы многое по удалял но...

30
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
28045 / 15778 / 982
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
20.11.2016, 07:06 2
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
20.11.2016, 10:20 3
Зачем создали учетку-клон на форуме? Это никак не ускорит решение проблемы.
0
0 / 0 / 0
Регистрация: 20.11.2016
Сообщений: 18
20.11.2016, 12:42  [ТС] 4
вот
Вложения
Тип файла: zip CollectionLog-2016.11.20-11.39.zip (88.4 Кб, 3 просмотров)
0
0 / 0 / 0
Регистрация: 20.11.2016
Сообщений: 18
20.11.2016, 12:43  [ТС] 5
Цитата Сообщение от thyrex Посмотреть сообщение
Зачем создали учетку-клон на форуме? Это никак не ускорит решение проблемы.
везде идет диалог, с человеком и везде написано ( специально это делано для "этого" пользователя)
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
20.11.2016, 13:12 6
Ничего не понял, потому спрошу повторно: тема https://www.cyberforum.ru/viru... 54721.html была создана Вами для этого же компьютера?
0
0 / 0 / 0
Регистрация: 20.11.2016
Сообщений: 18
20.11.2016, 13:31  [ТС] 7
Цитата Сообщение от thyrex Посмотреть сообщение
Ничего не понял, потому спрошу повторно: тема https://www.cyberforum.ru/viru... 54721.html была создана Вами для этого же компьютера?
нет, я все эти темы листал, и так конкретно идеться диалог с человек, который скидывает логи, и на основе их дальше делается следующий шаг. Везде ответ разный в разных темах. Потому как ничего понял создал новую тему.
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
20.11.2016, 14:18 8
1. Тексты в жалобе практически идентичны
2. Никнеймы практически идентичны (начинаются с одной тройки символов)
3. IP-адреса при создании тем отличаются только последним числом, что указывает на одного провайдера

Отправляю просьбу администраторам проверить другие совпадения.
0
0 / 0 / 0
Регистрация: 20.11.2016
Сообщений: 18
20.11.2016, 14:41  [ТС] 9
Цитата Сообщение от thyrex Посмотреть сообщение
1. Тексты в жалобе практически идентичны
2. Никнеймы практически идентичны (начинаются с одной тройки символов)
3. IP-адреса при создании тем отличаются только последним числом, что указывает на одного провайдера

Отправляю просьбу администраторам проверить другие совпадения.
я так понимаю здесь занимаються не помощью а слежением? вчера я был на этом форуме но не создавал анкеты, просил помощи еще в других сайтах ( соц сетях), а потом мне скинули ссылку на этот форум, так как мой никнейм был занят и чтоб не использовать цыфри ( 1.....2016) чтоб помнить вход на форум ( данные)
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
20.11.2016, 14:57 10
Здесь не занимаются слежением, а, как и на любом другом форуме, не приветствуют клонов.
0
0 / 0 / 0
Регистрация: 20.11.2016
Сообщений: 18
20.11.2016, 21:32  [ТС] 11
Цитата Сообщение от thyrex Посмотреть сообщение
Здесь не занимаются слежением, а, как и на любом другом форуме, не приветствуют клонов.
Незнаю честно говоря , но я копировал строки с другим тем чтоб точнее передать проблему. Отрицать не буду уже, возможно и моя проблема, так как компьютером пользуюсь с братом, только что переспросил или создавал профиль, все наверно делалось на скорую руку потому пока я в телефоне искал решение а он здесь. Если это моя вина , извиняюсь. Но в других темах писать не хотел так как видел от модераторов строку: " Внимание! Рекомендации написаны специально для пользователя s1ma. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе."

Добавлено через 6 часов 24 минуты
мне никто не поможет в проблеме? если я не могу понять в данных темах что и куда дальше делать после первого скрипта и перезагрузки компьютера.
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
20.11.2016, 22:26 12
Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\program files (x86)\filter2\2\cppwindowsservice.exe');
 SetServiceStart('CppWindowsService', 4);
 QuarantineFile('C:\Windows\system32\drivers\netfilter2.sys','');
 QuarantineFile('c:\program files (x86)\filter2\2\cppwindowsservice.exe','');
 DeleteFile('c:\program files (x86)\filter2\2\cppwindowsservice.exe','32');
 DeleteFile('C:\Windows\system32\drivers\netfilter2.sys','32');
DeleteService('CppWindowsService');
 DeleteService('netfilter2');
 DeleteService('93E2266');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи
0
0 / 0 / 0
Регистрация: 20.11.2016
Сообщений: 18
20.11.2016, 23:22  [ТС] 13
Цитата Сообщение от thyrex Посмотреть сообщение
Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\program files (x86)\filter2\2\cppwindowsservice.exe');
 SetServiceStart('CppWindowsService', 4);
 QuarantineFile('C:\Windows\system32\drivers\netfilter2.sys','');
 QuarantineFile('c:\program files (x86)\filter2\2\cppwindowsservice.exe','');
 DeleteFile('c:\program files (x86)\filter2\2\cppwindowsservice.exe','32');
 DeleteFile('C:\Windows\system32\drivers\netfilter2.sys','32');
DeleteService('CppWindowsService');
 DeleteService('netfilter2');
 DeleteService('93E2266');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи
первый и второй скрипт выполнил
0
0 / 0 / 0
Регистрация: 20.11.2016
Сообщений: 18
20.11.2016, 23:24  [ТС] 14
и вот после этого логи
Вложения
Тип файла: zip CollectionLog-2016.11.20-22.21.zip (87.8 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 20.11.2016
Сообщений: 18
20.11.2016, 23:43  [ТС] 15
Добавлено через 12 минут
отправил файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы.

http://www.oszone.net/virusnet/

Указал ник и ссылку на тему.
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
20.11.2016, 23:48 16
Лучший ответ Сообщение было отмечено lllwarderlll как решение

Решение

Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
[img]http://i.**********/3munStB.png[/img]
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
0
0 / 0 / 0
Регистрация: 20.11.2016
Сообщений: 18
20.11.2016, 23:56  [ТС] 17
вот
Вложения
Тип файла: rar Отчет.rar (43.9 Кб, 3 просмотров)
0
0 / 0 / 0
Регистрация: 20.11.2016
Сообщений: 18
21.11.2016, 00:10  [ТС] 18
это все? или еще что-то? просто интересуюсь или ждать дальнейших следующих шагов помощи
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
21.11.2016, 23:18 19
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Код
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR Extension: (Chrome Media Router) - C:\Users\Green\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-10-15]
CHR HKU\S-1-5-21-1704763612-1694597901-3037108008-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [odijcgafkhpobjlnfdgiacpdenpmbgme] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-1704763612-1694597901-3037108008-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [phkdcinmmljblpnkohlipaiodlonpinf] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-1704763612-1694597901-3037108008-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pmpoaahleccaibbhfjfimigepmfmmbbk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [bejnpnkhfgfkcpgikiinojlmdcjimobi] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [dkekdlkmdpipihonapoleopfekmapadh] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [geidjeefddhgefeplhdlegoldlgiodon] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [icanjjkadceebmhanpekkofdhclnoijl] - hxxps://clients2.google.com/service/update2/crx
2016-11-03 17:18 - 2016-11-03 17:18 - 00000000 ____D C:\Program Files (x86)\filter2
Reboot:
2. Нажмите ФайлСохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файлаВсе файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание, что будет выполнена перезагрузка компьютера.
0
0 / 0 / 0
Регистрация: 20.11.2016
Сообщений: 18
22.11.2016, 01:49  [ТС] 20
я правда создал Новую папку, и закинул туда Farbar Recovery Scan Tool и файлы: FRST.txt и Addition.txt то ничего? просто она была вынесена на Робочий стол без папки
Вложения
Тип файла: txt Fixlog.txt (3.0 Кб, 2 просмотров)
0
22.11.2016, 01:49
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
22.11.2016, 01:49
Помогаю со студенческими работами здесь

Не удаляется удалить netfilter2
Сразу после переустановки Windows нахватался тулбаров, которые вскоре удалил Adwcleaner'ом, но...

Не удается удалить netfilter2
Здравствуйте! При запуске ОС и во время работы в браузере автоматически открываются сайты с...

Вирус netfilter2
здравствуйте. поймал вирус netfilter2 пытался удалить adwcleaner_6.021 по отчетам пишет что...

Netfilter и netfilter2
Здравствуйте, мне нужна инструкция по удаление вируса netfilter2 netfilter. AdwCleaner его...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru