Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.86/7: Рейтинг темы: голосов - 7, средняя оценка - 4.86
0 / 0 / 0
Регистрация: 16.10.2015
Сообщений: 6
1

Проги устанавливаются сами

16.10.2015, 19:49. Показов 1326. Ответов 10
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте. Нехорошие вирусы устанавливают программы на компьютер. Нужна помощь специалиста.
Вложения
Тип файла: zip CollectionLog-2015.10.16-19.43.zip (118.3 Кб, 2 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
16.10.2015, 19:49
Ответы с готовыми решениями:

Сами устанавливаются китайские игры и проги
при запуске винды устанавливаются сами китайские игры и программы.Так же всплывают окна китайской...

Устанавливаются сами по себе программы и открываются вкладки в браузеры тоже сами
Устанавливаются сами по себе программы и открываются вкладки в браузеры тоже сами открываются....

Сами устанавливаются программы
Добрый вечер! Помогите, пжл, программы устанавливаются сами.

Программы сами устанавливаются
Недавно, скачав один файл, после запустив его, начали устанавливаться программы: амиго, опера и...

10
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
16.10.2015, 20:44 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя PrimZor. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
CiPlus-4.5vV16.10
GamesDesktop 033.005010116

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     TerminateProcessByName('c:\program files (x86)\00000000-1445010797-0000-0000-8c89a5e2cc2a\hnsla5e2.tmp');
     TerminateProcessByName('c:\program files (x86)\00000000-1445010797-0000-0000-8c89a5e2cc2a\jnsc9035.tmp');
     TerminateProcessByName('c:\program files (x86)\00000000-1445010797-0000-0000-8c89a5e2cc2a\knsx7880.tmpfs');
     StopService('dijojyvi');
     StopService('kexihuzu');
     StopService('sosurero');
     QuarantineFile('c:\program files (x86)\00000000-1445010797-0000-0000-8c89a5e2cc2a\hnsla5e2.tmp', '');
     QuarantineFile('c:\program files (x86)\00000000-1445010797-0000-0000-8c89a5e2cc2a\jnsc9035.tmp', '');
     QuarantineFile('c:\program files (x86)\00000000-1445010797-0000-0000-8c89a5e2cc2a\knsx7880.tmpfs', '');
     QuarantineFile('C:\Users\Primary\AppData\Local\Temp\app-helper.exe', '');
     QuarantineFile('C:\Users\Primary\AppData\Local\Temp\app-helper1.exe', '');
     QuarantineFile('C:\Program Files (x86)\gmsd_ru_005010116\gmsd_ru_005010116.exe', '');
     QuarantineFile('C:\Users\Primary\AppData\Local\gmsd_ru_005010116\upgmsd_ru_005010116.exe', '');
     QuarantineFile('C:\Users\Primary\AppData\Roaming\OUkM5lIm3hbsGghw2.exe', '');
     QuarantineFile('C:\Users\Primary\AppData\Local\Temp\task.vbs', '');
     QuarantineFile('C:\Users\Primary\AppData\Local\Temp\amiupdater194.exe', '');
     QuarantineFile('C:\Users\Primary\AppData\Roaming\WindowsUpdater\Updater.exe','');
     ExecuteFile('schtasks.exe', '/delete /TN "OUkM5lIm3hbsGghw2.job" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "amiupdaterExd" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "amiupdaterExi" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "WindowsUpdater" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "OUkM5lIm3hbsGghw2" /F', 0, 15000, true);
     DeleteFile('C:\Users\Primary\AppData\Roaming\WindowsUpdater\Updater.exe','32');
     DeleteFile('c:\program files (x86)\00000000-1445010797-0000-0000-8c89a5e2cc2a\hnsla5e2.tmp', '32');
     DeleteFile('c:\program files (x86)\00000000-1445010797-0000-0000-8c89a5e2cc2a\jnsc9035.tmp', '32');
     DeleteFile('c:\program files (x86)\00000000-1445010797-0000-0000-8c89a5e2cc2a\knsx7880.tmpfs', '32');
     DeleteFile('C:\Users\Primary\AppData\Local\Temp\app-helper.exe', '32');
     DeleteFile('C:\Users\Primary\AppData\Local\Temp\app-helper1.exe', '32');
     DeleteFile('C:\Program Files (x86)\gmsd_ru_005010116\gmsd_ru_005010116.exe', '32');
     DeleteFile('C:\Users\Primary\AppData\Local\gmsd_ru_005010116\upgmsd_ru_005010116.exe', '32');
     DeleteFile('C:\Users\Primary\AppData\Roaming\OUkM5lIm3hbsGghw2.exe', '32');
     DeleteFile('C:\Users\Primary\AppData\Local\Temp\task.vbs', '32');
     DeleteFile('C:\Users\Primary\AppData\Local\Temp\amiupdater194.exe', '32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','app-helper');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','app-helper1');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_005010116');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','upgmsd_ru_005010116.exe');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     DeleteService('dijojyvi');
     DeleteService('kexihuzu');
     DeleteService('sosurero');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы в верху или с помощью этой формы.

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
1
0 / 0 / 0
Регистрация: 16.10.2015
Сообщений: 6
16.10.2015, 21:09  [ТС] 3
Сделано
Вложения
Тип файла: log ClearLNK-16.10.2015_21-03.log (2.3 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[S1].txt (14.8 Кб, 1 просмотров)
0
0 / 0 / 0
Регистрация: 16.10.2015
Сообщений: 6
16.10.2015, 21:10  [ТС] 4
Хром сбои обнаружил, предлагает запустить инструмент очистки. Не запускать?
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
16.10.2015, 22:03 5
Не спешите.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки отметьте:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.

Затем:
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.

AceStream если понадобится, переустановите по окончании лечения.
1
0 / 0 / 0
Регистрация: 16.10.2015
Сообщений: 6
16.10.2015, 22:28  [ТС] 6
Сделано
Вложения
Тип файла: txt AdwCleaner[C1].txt (15.3 Кб, 1 просмотров)
Тип файла: rar 3.rar (33.5 Кб, 1 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
16.10.2015, 22:38 7
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код
start
CreateRestorePoint:
CHR StartupUrls: Profile 1 -> "hxxp://inews.pw/","hxxp://www.mystartsearch.com/?type=hp&ts=1445012716&z=7f6b686fef79c117fea6e43gcz1zdwdecgao1z1b9b&from=cmi&uid=OCZ-AGILITY4_OCZ-O9ZDW4RUE4KPB9GJ"
CHR DefaultSearchURL: Profile 1 -> hxxp://www.mystartsearch.com/web/?type=ds&ts=1445012716&z=7f6b686fef79c117fea6e43gcz1zdwdecgao1z1b9b&from=cmi&uid=OCZ-AGILITY4_OCZ-O9ZDW4RUE4KPB9GJ&q={searchTerms}
CHR DefaultSearchKeyword: Profile 1 -> mystartsearch
2015-10-16 19:25 - 2015-10-16 19:25 - 00000296 _____ C:\task.vbs
2015-10-16 19:25 - 2015-10-16 19:25 - 00000102 _____ C:\Users\Все пользователи\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-10-16 19:25 - 2015-10-16 19:25 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
FirewallRules: [{36D63CFB-BC9F-4210-95E1-062C9A7B28C6}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\bugreport_xf.exe
FirewallRules: [{73A149E0-FC5F-42C7-9F75-413B25618A01}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\tencentdl.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


Сообщите что с проблемой.
1
0 / 0 / 0
Регистрация: 16.10.2015
Сообщений: 6
16.10.2015, 22:46  [ТС] 8
Сделано. Проблемы ушли благодаря вам Спасибо!
Вложения
Тип файла: txt Fixlog.txt (2.2 Кб, 2 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
16.10.2015, 22:47 9
В завершение:
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
1
0 / 0 / 0
Регистрация: 16.10.2015
Сообщений: 6
16.10.2015, 22:50  [ТС] 10
Держите
Вложения
Тип файла: txt SecurityCheck.txt (7.7 Кб, 1 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
16.10.2015, 22:52 11
Лучший ответ Сообщение было отмечено PrimZor как решение

Решение

------------------------------- [ Windows ] -------------------------------
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
VLC media player 2.0.4 v.2.0.4 Внимание! Скачать обновления
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.10 v.7.10.101 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.3.2.30486 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 7 Update 79 (64-bit) v.7.0.790 Внимание! Скачать обновления Внимание! Данная версия содержит уязвимость нулевого дня! Рекомендуется деинсталлировать Java версий 6 и 7, скачать и установить Java 8
^Если Ваша система не поддерживает Java 8, удалите старую версию и скачайте по ссылке выше jre-7u80-windows-x64.exe^
Java 8 Update 45 v.8.0.450 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u60-windows-i586.exe)^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 10 Plugin v.10.3.183.90 Внимание! Скачать обновления


Закрывайте уязвимости.

Прочтите и выполните Рекомендации после удаления вредоносного ПО
1
16.10.2015, 22:52
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
16.10.2015, 22:52
Помогаю со студенческими работами здесь

Сами устанавливаются программы
Здравствуйте. Помогите! Уже который день пытаюсь побороться с этим. Открываешь браузер и с разу...

Сами устанавливаются программы
У меня само по себе установилось огромное количество ненужных и напрягающих программ. Во время...

Программы устанавливаются сами
сами устанавливаются программы. Некоторые из них переживают проверку стандартным защитником,...

Программы сами устанавливаются на пк
браузер открываться закрывается, открывается реклама, устанавливаются программы adblocker...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru