Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.80/5: Рейтинг темы: голосов - 5, средняя оценка - 4.80
0 / 0 / 0
Регистрация: 25.08.2015
Сообщений: 13

Самопроизвольная установка программ

24.09.2015, 08:21. Показов 1163. Ответов 11
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день!

Помогите избавиться от вирусов.
Самопроизвольно устанавливаются программы, в диспетчере процессы *.tmp
не могу деинсталировать AnyProtect
Удалял программы удалял, но пока писал это сообщение они опять установились.
Вложения
Тип файла: zip CollectionLog-2015.09.24-10.55.zip (98.5 Кб, 1 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
24.09.2015, 08:21
Ответы с готовыми решениями:

Самопроизвольная установка программ
Доброго времени суток! Устанавливаются программы и расширения в браузере. Пожалуйста помогите избавиться.

Самопроизвольная установка программ
Приветствую. Столкнулся с такой проблемой. Самопроизвольно устанавливается программа RedClean Pro, а так же постоянно лезут какие то...

Самопроизвольная установка программ
Добрый день. Словил вирус который устанавливает программы и меняет поисковик в хроме.Так-же лезут рекламные баннеры

11
Вирусоборец
 Аватар для Sandor
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
24.09.2015, 13:04
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Константин_74. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Еще раз через Панель управления - Удаление программ - удалите нежелательное ПО:
AnyProtect
VKMusic 4

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Code
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\program files\7a976020-1442220230-11d5-9eef-20cf30e1af6c\hnsdf1f4.tmp');
     TerminateProcessByName('c:\program files\7a976020-1442220230-11d5-9eef-20cf30e1af6c\knsc1d03.tmp');
     StopService('fygulozy');
     StopService('gyvixodu');
     QuarantineFile('C:\Users\123\appdata\roaming\aspackage\aspackage.exe','');
     QuarantineFile('C:\Program Files\Obnovi Soft\ObnoviSoft.exe','');
     QuarantineFile('C:\Program Files\Ticno\Multibar\multibar.exe','');
     QuarantineFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','');
     QuarantineFile('C:\Users\123\AppData\Local\Amigo\Application\amigo.exe','');
     QuarantineFile('c:\program files\7a976020-1442220230-11d5-9eef-20cf30e1af6c\hnsdf1f4.tmp', '');
     QuarantineFile('c:\program files\7a976020-1442220230-11d5-9eef-20cf30e1af6c\knsc1d03.tmp', '');
     QuarantineFile('C:\Users\123\AppData\Roaming\daemon.exe', '');
     DeleteFile('C:\Users\123\AppData\Local\Amigo\Application\amigo.exe','32');
     DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','32');
     DeleteFile('C:\Program Files\Ticno\Multibar\multibar.exe','32');
     DeleteFile('C:\Program Files\Obnovi Soft\ObnoviSoft.exe','32');
     DeleteFile('C:\Users\123\appdata\roaming\aspackage\aspackage.exe','32');
     DeleteFile('c:\program files\7a976020-1442220230-11d5-9eef-20cf30e1af6c\hnsdf1f4.tmp', '32');
     DeleteFile('c:\program files\7a976020-1442220230-11d5-9eef-20cf30e1af6c\knsc1d03.tmp', '32');
     DeleteFile('C:\Users\123\AppData\Roaming\daemon.exe', '32');
     DeleteService('fygulozy');
     DeleteService('gyvixodu');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\amigo','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\GoogleChromeAutoLaunch_11A12B044C514FDC5F7349351D1B1B83','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\multibar.exe','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Обнови Софт','command');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Shockwave Updater');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Daemon','command');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Code
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы в верху или с помощью этой формы.

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 25.08.2015
Сообщений: 13
24.09.2015, 13:28  [ТС]
AnyProtect не удаляется.
Вложения
Тип файла: txt AdwCleaner[S1].txt (10.0 Кб, 2 просмотров)
Тип файла: log ClearLNK-24.09.2015_16-23.log (4.7 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
24.09.2015, 13:47
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки отметьте:
    • Сброс настроек Proxy
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.

Затем:
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 25.08.2015
Сообщений: 13
24.09.2015, 17:02  [ТС]
Готово.
Вложения
Тип файла: rar Log.rar (32.3 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[C1].txt (9.2 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
24.09.2015, 20:12
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Code
start
CreateRestorePoint:
OPR Extension: (Razor Web) - C:\Users\123\AppData\Roaming\Opera Software\Opera Stable\Extensions\blfhibbjlemchbkeakalepkbadfjlbgg [2015-06-18]
StartMenuInternet: (HKLM) Opera - C:\Program Files\Opera\Opera.exe http://www.mystartsearch.com/?type=sc&ts=1442488071&z=a4b6f17d47be69c41166c99g3z4z6obz2b9mbt2g5e&from=cmi&uid=HitachiXHDS721050CLA362_JPB521HF0M620H0M620HX
2015-09-17 17:08 - 2015-09-17 17:08 - 00613255 _____ (CMI Limited) C:\Users\123\AppData\Local\nsaAEA4.tmp
2015-09-17 14:31 - 2015-09-17 14:31 - 00613255 _____ (CMI Limited) C:\Users\123\AppData\Local\nsgC783.tmp
2015-09-14 14:50 - 2015-09-14 14:50 - 00000000 ____D C:\ProgramDataIObit
2015-09-14 14:48 - 2015-09-17 15:23 - 00000000 ____D C:\Users\Все пользователи\IObit
2015-09-14 14:48 - 2015-09-17 15:23 - 00000000 ____D C:\ProgramData\IObit
2015-09-14 14:48 - 2015-09-14 14:48 - 00000000 ____D C:\Windows\Tasks\ImCleanDisabled
2015-09-14 14:48 - 2015-09-14 14:48 - 00000000 ____D C:\Program Files\Common Files\IObit
2015-09-14 14:46 - 2015-09-17 15:22 - 00000000 ____D C:\Program Files\IObit
2015-09-14 14:45 - 2015-09-17 15:23 - 00000000 ____D C:\Users\123\AppData\Roaming\IObit
2015-09-14 14:45 - 2015-09-14 14:45 - 00000000 ___HD C:\Users\123\AppData\Roaming\GoldenGate
2015-09-14 14:45 - 2015-09-14 14:45 - 00000000 ____D C:\Users\123\Downloads\Torrentex
2015-09-14 14:43 - 2015-09-24 11:13 - 00000102 _____ C:\Users\Все пользователи\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-09-14 14:43 - 2015-09-24 11:13 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


Сообщите что с проблемой.
1
0 / 0 / 0
Регистрация: 25.08.2015
Сообщений: 13
25.09.2015, 05:35  [ТС]
Проблема ликвидирована.
AnyProtect - удален
Процессов *.tmp - нет

Все хорошо, Спасибо!
Вложения
Тип файла: txt Fixlog.txt (3.1 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
25.09.2015, 10:05
В завершение:
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 25.08.2015
Сообщений: 13
25.09.2015, 10:54  [ТС]
лог
Вложения
Тип файла: txt SecurityCheck.txt (6.2 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
25.09.2015, 11:13
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.10 v.7.10.101 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------- [ AppleProduction ] ---------------------------
Bonjour v.3.0.0.10 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Shockwave Player 11.5 v.11.5.1.601 Внимание! Скачать обновления
---------------------------- [ UnwantedApps ] -----------------------------
Skype Click to Call v.7.4.0.9058 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.


Прочтите и выполните Рекомендации после удаления вредоносного ПО
1
0 / 0 / 0
Регистрация: 25.08.2015
Сообщений: 13
25.09.2015, 11:44  [ТС]
Всё исправил.
Спасибо!

Буду сейчас переходить на Windows 10
Вложения
Тип файла: txt SecurityCheck.txt (4.4 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
25.09.2015, 11:48
Удачи!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
25.09.2015, 11:48
Помогаю со студенческими работами здесь

Самопроизвольная установка программ
Доброго дня. Столкнулся со следуюещей проблемой. На клиентском компе установлено много программ, типа Crossbrowse и т.п. Попытка их...

Самопроизвольная установка программ
Вследствие неосторожного запуска файла .exe стали сами собой в фоновом режиме устанавливаться различные программы. Прошу помочь.

Самопроизвольная установка программ
Самопроизвольная установка программ BikaRSS, aMuleC, Kyubey. Наверное есть еще какие то, мной не обнаруженные. В опере периодически...

Самопроизвольная установка программ
Доброго времени суток! На мой компьютер при самопроизвольно устанавливается нежелательное ПО, такое как Wajam, Advanced PC Care, MoneyBot,...

Самопроизвольная установка программ
У меня вдруг начались устанавливаться программы такие как Crossbrowse, gamedesktop і другие. При чем начали устанавливаться из неоткуда....


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Новые блоги и статьи
Отображение реквизитов в документе по условию и контроль их заполнения
Maks 04.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеСпецтехники", разработанного в конфигурации КА2. Данный документ берёт данные из другого нетипового документа. . .
Фото всей Земли с борта корабля Orion миссии Artemis II
kumehtar 04.04.2026
Это первое подобное фото сделанное человеком за 50 лет. Снимок называют новым вариантом легендарной фотографии «The Blue Marble» 1972 года, сделанной с борта корабля «Аполлон-17». Новое фото. . .
Вывод диалогового окна перед закрытием, если документ не проведён
Maks 04.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: реализовать программный контроль на предмет проведения документа. . .
Программный контроль заполнения реквизита табличной части документа
Maks 02.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: реализовать контроль заполнения реквизита "ПричинаСписания". . .
wmic не является внутренней или внешней командой
Maks 02.04.2026
Решение: DISM / Online / Add-Capability / CapabilityName:WMIC~~~~ Отсюда: https:/ / winitpro. ru/ index. php/ 2025/ 02/ 14/ komanda-wmic-ne-naydena/
Программная установка даты и запрет ее изменения
Maks 02.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: при создании документов установить период списания автоматически. . .
Вывод данных в справочнике через динамический список
Maks 01.04.2026
Реализация из решения ниже выполнена на примере нетипового справочника "Спецтехника" разработанного в конфигурации КА2. Задача: вывести данные из ТЧ нетипового документа. . .
Программное заполнения текстового поля в реквизите формы документа
Maks 01.04.2026
Алгоритм из решения ниже реализован на нетиповом документе "ВыдачаОборудованияНаСпецтехнику" разработанного в конфигурации КА2, в дополнении к предыдущему решению. На форме документа создается. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru