Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.60/5: Рейтинг темы: голосов - 5, средняя оценка - 4.60
0 / 0 / 0
Регистрация: 08.03.2015
Сообщений: 8

Не устанавливаются программы

12.03.2015, 00:50. Показов 969. Ответов 8
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте.
Скачал целый букет сюрпризов через Torrent.
Тут же повылазили всякие рекламные тулбары,FireFox при загрузке винды ,без команды самостоятельно открывается,вместо домашней страницы красуется какая то пакость.
Хотел установить антивир,не устанавливается..Касперский начинает распаковку,потом уходит в перезагрузку,потом опять начинает распаковку и снова требует перезагрузку и так до упора,бесконечный цикл..
Dr.Web кричит что на винде присутствуют утилиты от Касперского и прекращает установку,хотя Касперского я снес с помощью специальной утилиты деинсталяции.
Avira тоже не устанавливается и не устанавливается вообще ни одна программа не только антивиры.Хотел уйти в безопасный режим,а комп не видит клавиатуру (пишу с виртуальной).Зашел в службы - Windows installer в активном режиме.
И еще стали дико тормозить чистильщики Wise Care сканирует раз в пять дольше,если не больше,остальные два тоже не отстают,хоть бери руками чисть.
Вложения
Тип файла: zip CollectionLog-2015.03.10-11.00.zip (65.6 Кб, 2 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
12.03.2015, 00:50
Ответы с готовыми решениями:

На комп сами по себе устанавливаются неизвестные программы и программы от mail.ru
Второй день подряд на комп сами по себе устанавливаются такие программы как Crossbrows,mail.ru,Regclean Pro,AnyProtect.Как бы я их не...

На комп сами по себе устанавливаются неизвестные программы и программы от mail.ru
На комп сами по себе устанавливаются такие программы как Crossbrows,mail.ru, и программы от mail.ru.Как бы я их не удалял через некоторое...

Устанавливаются сторонние программы, браузеры с иероглифами, какие-то программы
Началось всё с процесса, сворачивающего все активные окна, после ребута ПК стали устанавливаться сторонние программы. Логи прилагаю.

8
Вирусоборец
 Аватар для thyrex
14449 / 7488 / 1582
Регистрация: 06.09.2009
Сообщений: 27,132
12.03.2015, 05:51
Выполните скрипт в AVZ
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\iexplore.bat','');
 QuarantineFile('C:\firefox.bat','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\RNUJDZ.exe','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\QOKOVR.exe','');
 DeleteFile('C:\Documents and Settings\User\Application Data\Microsoft\Internet Explorer\Quick Launch\Вoйти в Интeрнет 2inf.net.lnk','32');
 DeleteFile('C:\Documents and Settings\User\Application Data\QOKOVR.exe','32');
 DeleteFile('C:\WINDOWS\Tasks\QOKOVR.job','32');
 DeleteFile('C:\Documents and Settings\User\Application Data\RNUJDZ.exe','32');
 DeleteFile('C:\WINDOWS\Tasks\RNUJDZ.job','32');
 DeleteFile('C:\firefox.bat','32');
 DeleteFile('C:\iexplore.bat','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','giihpgvixi');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','rzujjubgwk');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Code
1
2
3
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы
  • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

    http://dragokas.com/tools/move.gif
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.


Сделайте новые логи по правилам

Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    [img]http://i.**********/B92LqRQ.png[/img]
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
0
0 / 0 / 0
Регистрация: 08.03.2015
Сообщений: 8
12.03.2015, 17:01  [ТС]
Отчет о работе ClearLNK,arbar Recovery Scan Tool..
Вложения
Тип файла: log ClearLNK-11.03.2015_21-23.log (1.1 Кб, 1 просмотров)
Тип файла: zip Addition.zip (5.2 Кб, 2 просмотров)
Тип файла: zip FRST.zip (12.1 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для thyrex
14449 / 7488 / 1582
Регистрация: 06.09.2009
Сообщений: 27,132
12.03.2015, 18:53
Совсем не видели?
Цитата Сообщение от thyrex Посмотреть сообщение
Сделайте новые логи по правилам
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
    Code
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    
    CreateRestorePoint:
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mysearchresults.com/?c=2408&t=14
    StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.omniboxes.com/?type=sc&ts=1425252290&from=obw&uid=SAMSUNGXHD501LJ_S0MUJ1KPA80476
    CHR Extension: (NetFilterPRO) - C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\agfjdflmdlnffhlfmjdpbcoccaeamikk [2015-03-03]
    CHR HKLM\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - No Path Or update_url value
    CHR HKLM\...\Chrome\Extension: [gkgcmimepaonfdgamebdbeffalkjpmbc] - C:\Program Files\Аудио и видео скачивание\avdownloader-sk.crx [2015-01-08]
    CHR HKLM\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - No Path Or update_url value
    CHR HKLM\...\Chrome\Extension: [kdidombaedgpfiiedeimiebkmbilgmlc] - No Path Or update_url value
    CHR HKLM\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - http://vkplayerpro.ru/index.xml
    CHR HKLM\...\Chrome\Extension: [nkcpopggjcjkiicpenikeogioednjeac] - No Path Or update_url value
    CHR HKLM\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - No Path Or update_url value
    CHR HKU\S-1-5-21-1482476501-688789844-1606980848-1004\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - http://vkplayerpro.ru/index.xml
    OPR Extension: (NetFilterPRO) - C:\Documents and Settings\User\Application Data\Opera Software\Opera Stable\Extensions\agfjdflmdlnffhlfmjdpbcoccaeamikk [2015-03-03]
    2015-03-04 20:35 - 2015-03-04 20:35 - 00000000 ____H () C:\WINDOWS\system32\Drivers\MsftWdf_Kernel_01009_Coinstaller_Critical.Wdf
    2015-03-04 20:35 - 2015-03-04 20:35 - 00000000 ____H () C:\WINDOWS\system32\Drivers\Msft_Kernel_ccdcmb_01009.Wdf
    2015-03-03 13:59 - 2015-03-03 14:58 - 00000000 _____ () C:\Documents and Settings\User\rmAds.bat
    2015-03-03 10:37 - 2015-03-06 14:12 - 00000000 ____D () C:\Program Files\Microsoft Data
    2015-03-03 10:37 - 2015-03-03 10:37 - 00000001 _____ () C:\Documents and Settings\User\Application Data\smw_inst
    2015-03-02 03:25 - 2015-03-01 20:30 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\WindowsMangerProtect
    Task: C:\WINDOWS\Tasks\DTChk.job => C:\Users\Public\Util\DTChk.exe <==== ATTENTION
    Reboot:
  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
0
0 / 0 / 0
Регистрация: 08.03.2015
Сообщений: 8
12.03.2015, 20:09  [ТС]
Цитата Сообщение от thyrex Посмотреть сообщение
Совсем не видели?
Тысяча извинений,просмотрел..)
Вложения
Тип файла: txt Fixlog.txt (5.0 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22466 / 15920 / 3080
Регистрация: 08.10.2012
Сообщений: 64,851
12.03.2015, 22:50
Цитата Сообщение от thyrex Посмотреть сообщение
новые логи по правилам
Это значит:

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
0
0 / 0 / 0
Регистрация: 08.03.2015
Сообщений: 8
13.03.2015, 13:24  [ТС]
Цитата Сообщение от Sandor Посмотреть сообщение
Повторите логи по правилам.
сделал..
Вложения
Тип файла: zip CollectionLog-2015.03.12-12.16.zip (30.0 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для thyrex
14449 / 7488 / 1582
Регистрация: 06.09.2009
Сообщений: 27,132
13.03.2015, 21:26
Папку C:\Program Files\advplugin удалите

Что с проблемой?
0
0 / 0 / 0
Регистрация: 08.03.2015
Сообщений: 8
13.03.2015, 23:08  [ТС]
Цитата Сообщение от thyrex Посмотреть сообщение
Папку C:\Program Files\advplugin удалите
удалил

Цитата Сообщение от thyrex Посмотреть сообщение
Что с проблемой?
FireFox очистился,стал смирным - сам уже не грузится на старте..Вроде пашет как часы.Спасибки огроменное волшебникам.
Попробовал установить Касперского,скачал,запустил,не хочет гад.Чистильщики тормозят безбожно,при чем три через раз..Три раза притормаживают - один раз нормально сканирует,3 раза тормозит и опять 1 раз нормально,что за качели не понимаю.Еще замечено что во время сканирования притормаживает вся система,окно проводника плохо передвигается и браузер тоже слегка подвисает,вообще все чтобы не делалось на компе в это время трошки притормаживает,а после остановки чистильщика возращается в норму.И такого раньше я ни разу не наблюдал,а вот начались глюки с подвисанием чистильщиков как раз когда я с торрента букет с сюрпризами на борт принял.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
13.03.2015, 23:08
Помогаю со студенческими работами здесь

Не устанавливаются программы
Переустановил Windows XP SP2, было всё ок, кроме того, что не заходил на microsoft.com. Воспользовался для этого kidokiller'ом. Обновил до...

Не устанавливаются программы
Добрый день! Помогите избавиться от вируса. Устанавливаю программу, процесс установки проходит нормально, при запуске Винда говорит...

Сами устанавливаются программы
У меня само по себе установилось огромное количество ненужных и напрягающих программ. Во время работы на компьютере вылазит большое...

Программы сами устанавливаются
Здравствуйте. У меня такая проблема. Стали сами устанавливаться программы. Например Crossbrowser, AnyProtect, MyBrowse, SmartWeb,...

Устанавливаются разные программы
Добрый вечер, проблема: при запуске начинают сами устанавливаться программы и в Гугл Хроме, при открытии новой вкладки в место стартовой...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Новые блоги и статьи
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем. . . .
Реалии
Hrethgir 01.03.2026
Нет, я не закончил до сих пор симулятор. Эта задача сложнее. Не получилось уйти в плавсостав, но оно и к лучшему, возможно. Точнее получалось - но сварщиком в палубную команду, а это значит, в моём. . .
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
SDL3 для Web (WebAssembly): Сборка библиотек: SDL3, Box2D, FreeType, SDL3_ttf, SDL3_mixer и SDL3_image из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual Studio. . . .
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru