Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/8: Рейтинг темы: голосов - 8, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 09.03.2015
Сообщений: 28

Установка нежелательных программ, новые ярлыки на рабочем столе

09.11.2015, 14:53. Показов 1848. Ответов 14
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
После распаковки сомнительного архива началась установка программ без спроса, на рабочем столе и на панели задач появилось много новых ярлыков (неизвестные игры, сторонний антивирус, опера, mail.ru, т.д.).
Как только началось, запустил быструю проверку Panda Free Antivirus, Панда нейтрализовала несколько подозрительных файлов и удалила с десяток троянов.
Установка вроде бы прекратилась, но остался нежелательный софт.
Вложения
Тип файла: zip CollectionLog-2015.11.09-13.50.zip (187.3 Кб, 2 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
09.11.2015, 14:53
Ответы с готовыми решениями:

пропали ярлыки на рабочем столе
помогите избавиться от этой проблемы

На рабочем столе появляются Ярлыки
На рабочем столе появляються ярлыки с названием игр вместе с ярлыком хрома которые я не устонавливал

Вирус выделяет ярлыки на рабочем столе
Здравствуйте, проблема в следующем. После старта системы группа ярлыков на рабочем столе оказалась выделена, при нажатии на любой ярлык,...

14
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
10.11.2015, 12:58
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя dyytch woeters. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
Advanced SystemCare 8
IObit Uninstaller
Surfing Protection

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Code
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Program Files (x86)\2B4A0F34-1447067036-E211-A30D-20898497B2A1\jnsrE96C.tmp', '');
     QuarantineFile('C:\Program Files (x86)\2B4A0F34-1447067036-E211-A30D-20898497B2A1\hnss1159.tmp', '');
     QuarantineFile('C:\Program Files (x86)\2B4A0F34-1447067036-E211-A30D-20898497B2A1\knsvBFC6.tmpfs', '');
     DeleteFile('C:\Program Files (x86)\2B4A0F34-1447067036-E211-A30D-20898497B2A1\jnsrE96C.tmp', '32');
     DeleteFile('C:\Program Files (x86)\2B4A0F34-1447067036-E211-A30D-20898497B2A1\hnss1159.tmp', '32');
     DeleteFile('C:\Program Files (x86)\2B4A0F34-1447067036-E211-A30D-20898497B2A1\knsvBFC6.tmpfs', '32');
     DeleteService('numoruqu');
     DeleteService('toniqobe');
     DeleteService('xizozeko');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
    К сообщению прикреплять карантин не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 09.03.2015
Сообщений: 28
10.11.2015, 13:53  [ТС]
Сделано.
Файла AdwCleaner[S1].txt в папке AdwCleaner нет, прикрепил имеющиеся.
Вложения
Тип файла: log ClearLNK-10.11.2015_12-43.log (1.2 Кб, 2 просмотров)
Тип файла: txt AdwCleaner[R0].txt (3.6 Кб, 2 просмотров)
Тип файла: txt AdwCleaner[R1].txt (3.6 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[S0].txt (3.7 Кб, 2 просмотров)
Тип файла: txt AdwCleaner[S3].txt (6.5 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
10.11.2015, 14:10
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 09.03.2015
Сообщений: 28
10.11.2015, 14:39  [ТС]
Есть.
Вложения
Тип файла: rar Addition.rar (16.1 Кб, 2 просмотров)
Тип файла: rar FRST.rar (14.2 Кб, 2 просмотров)
Тип файла: rar Shortcut.rar (14.6 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
10.11.2015, 14:59
Прошу прощения, запутался с отчетами от старой версии AdwCleaner.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки отметьте дополнительно:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


Затем еще раз сделайте логи FRST.
0
0 / 0 / 0
Регистрация: 09.03.2015
Сообщений: 28
10.11.2015, 15:30  [ТС]
Сделано
Вложения
Тип файла: txt AdwCleaner[C2].txt (6.3 Кб, 2 просмотров)
Тип файла: rar Addition.rar (15.8 Кб, 2 просмотров)
Тип файла: rar FRST.rar (13.6 Кб, 2 просмотров)
Тип файла: rar Shortcut.rar (14.5 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
10.11.2015, 15:39
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Code
start
CreateRestorePoint:
(IObit) C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
FF NetworkProxy: "type", 5
CHR StartupUrls: Default -> "hxxp://google.com/","hxxp://www.mystartsearch.com/?type=hp&ts=1447151679&z=5979a916bf1958ea8c01384g8zcz4meg0wegec7t8z&from=cmi&uid=ST1000LM024XHN-M101MBB_S2SMJ9AD533174"
CHR Extension: (Quick Searcher) - C:\Users\Вера\AppData\Local\Google\Chrome\User Data\Default\Extensions\dbepggeogbaibhgnhhndojpepiihcmeb [2015-11-09]
CHR Extension: (Yet Another Google Bookmarks Extension) - C:\Users\Вера\AppData\Local\Google\Chrome\User Data\Default\Extensions\jdnejaepfmacfdmhkplckpfdcjgbeode [2014-05-30]
R2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2909472 2015-07-29] (IObit)
S2 Updater.Mail.Ru; C:\Program Files (x86)\Mail.Ru\MailRuUpdater\MailRuUpdater.exe --s [X]
2015-11-10 12:35 - 2015-11-10 12:35 - 00000098 _____ C:\Users\Все пользователи\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-11-10 12:35 - 2015-11-10 12:35 - 00000098 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-11-09 12:59 - 2015-11-10 12:29 - 00000000 ____D C:\Users\Все пользователи\IObit
2015-11-09 12:59 - 2015-11-10 12:29 - 00000000 ____D C:\ProgramData\IObit
2015-11-09 12:59 - 2015-11-09 12:59 - 00002384 _____ C:\WINDOWS\System32\Tasks\Uninstaller_SkipUac_Вера
2015-11-09 12:59 - 2015-11-09 12:59 - 00000286 _____ C:\WINDOWS\Tasks\Uninstaller_SkipUac_Вера.job
2015-11-09 12:59 - 2015-11-09 12:59 - 00000000 ____D C:\WINDOWS\Tasks\ImCleanDisabled
2015-11-09 12:59 - 2015-11-09 12:59 - 00000000 ____D C:\Users\Все пользователи\ProductData
2015-11-09 12:59 - 2015-11-09 12:59 - 00000000 ____D C:\Users\Все пользователи\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2015-11-09 12:59 - 2015-11-09 12:59 - 00000000 ____D C:\Users\Вера\AppData\LocalLow\IObit
2015-11-09 12:59 - 2015-11-09 12:59 - 00000000 ____D C:\ProgramData\ProductData
2015-11-09 12:59 - 2015-11-09 12:59 - 00000000 ____D C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2015-11-09 12:58 - 2015-11-10 12:27 - 00000000 ____D C:\Program Files (x86)\IObit
2015-11-09 12:58 - 2015-11-09 12:59 - 00000000 ____D C:\Users\Вера\AppData\Roaming\IObit
Task: {A2006152-F1D7-446E-B2CC-8D2904BDFC35} - System32\Tasks\Uninstaller_SkipUac_Вера => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe
Task: C:\WINDOWS\Tasks\Uninstaller_SkipUac_Вера.job => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe
2015-11-09 12:59 - 2014-10-16 10:26 - 00622880 _____ () C:\Program Files (x86)\IObit\LiveUpdate\ProductStatistics.dll
AlternateDataStreams: C:\ProgramData\PACE:24DBCC476974883D
AlternateDataStreams: C:\Users\Вера\AppData\Local\Temp:3wJemdaV5IJgK074p8O3Zfc
AlternateDataStreams: C:\Users\Вера\AppData\Local\Temp:FW7Hij7WC0fptoDDv7QEKUhX
AlternateDataStreams: C:\Users\Вера\AppData\Local\Temporary Internet Files:uEXLdNr4V9OGUBV1Q6HMGnlMAqe7BX
AlternateDataStreams: C:\Users\Вера\AppData\Local\Temporary Internet Files:vIz2YnrPNb0hAXMi69X
AlternateDataStreams: C:\Users\Все пользователи\PACE:24DBCC476974883D
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


Сообщите что с проблемой.
0
0 / 0 / 0
Регистрация: 09.03.2015
Сообщений: 28
10.11.2015, 16:01  [ТС]
Ярлыки и реклама вроде больше не беспокоят, но про открытии хром вместе с гуглом всё равно всплывает стартовая страница mystartsearch.
Вложения
Тип файла: txt Fixlog.txt (6.3 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
10.11.2015, 16:15
Вручную в настройках Хрома убрать можете?
0
0 / 0 / 0
Регистрация: 09.03.2015
Сообщений: 28
10.11.2015, 16:22  [ТС]
Убрал. Большое спасибо.
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
10.11.2015, 16:28
В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

2.
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 09.03.2015
Сообщений: 28
10.11.2015, 16:32  [ТС]
Сделал, прикрепил.
Вложения
Тип файла: txt SecurityCheck.txt (8.6 Кб, 3 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
10.11.2015, 16:42
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.20 (64-bit) v.5.20.0 Внимание! Скачать обновления
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.12 v.7.12.101 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.5.41202 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 45 (64-bit) v.8.0.450 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u66-windows-x64.exe)^
--------------------------- [ AppleProduction ] ---------------------------
Bonjour v.3.0.0.10 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 18 NPAPI v.18.0.0.194 Внимание! Скачать обновления
---------------------------- [ UnwantedApps ] -----------------------------
Амиго v.32.0.1725.115 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Panda Security Toolbar v.4.2.3.1 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.


Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 09.03.2015
Сообщений: 28
10.11.2015, 16:44  [ТС]
Ещё раз спасибо.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
10.11.2015, 16:44
Помогаю со студенческими работами здесь

Перестали работать ярлыки браузеров на рабочем столе
Перестали работать ярлыки браузеров на рабочем столе, в меню пуск и панеле задач. Доступ в Инет только через &quot;Открыть с...

Размножились и не открываются ярлыки и папки на рабочем столе
Здравствуйте! Все началось с того, что в гугл хроме исчез звук. При этом в других браузерах, приложениях звук есть. Стандартная...

не отображаются ярлыки на рабочем столе. нет диспетчера задач
:( проблема тоже есть, похожая помогите!!!!! после включения компа появляется фоновый рисунок и не чего больше. не запускается ни деспечер...

На рабочем столе появляются ярлыки и в chrome удаляются расширения
Помогите решить вирусную проблему. На рабочем столе появляются ярлыки со ссылками в chrome. С рабочего стола удаляется ярлык WorldofTanks....

Вредоносная программа устанавливает программы, ярлыки на рабочем столе
Скачал с известного файлообменника торрент фотошопа. Запустил. На рабочем столе начали появляться ярлыки игр, программ, всякой чепухи....


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
15
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru