0 / 0 / 0
Регистрация: 15.12.2015
Сообщений: 2
1

Браузер Амиго и сопутствующие с ним приложения

15.12.2015, 18:54. Показов 818. Ответов 3
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день! Поймал какой-то вирус, который постоянно устанавливает программы на компьютер, браузер Амиго, создает ярлыки, в контакте, одноклассники и тд, постоянно открывает Амиго.
Логи прикрепляю
Вложения
Тип файла: zip CollectionLog-2015.12.15-18.46.zip (104.9 Кб, 2 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
15.12.2015, 18:54
Ответы с готовыми решениями:

Вирус tencet qqpcrtp, Амиго браузер, спутник маил ру, приложения вк,ок, амиго музыка и тп
Здравствуйте! Поймал очень не приятный вирус Tencent и кучу приложений типа амиго. Прописался в...

Вирус. Браузер Амиго
Добрый день! Дошла беда и до меня - попался на браузер Амиго. Устанавливается бесконечно много...

Вирусы. Браузер Амиго, посторонние вкладки
Сперва прогнал систему Malwarebytes Anti-Malware

Вместо Google Chrome и IE Браузер Амиго и открывается nftds2.ru
Здравствуйте, уважаемое сообщество! Проблема в том, что вместо браузеров начал открываться некий...

3
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
16.12.2015, 08:48 2
Внимание! Рекомендации написаны специально для nOOb_030. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Windows Batch file
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    72
    73
    74
    75
    
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFileF('c:\users\1\appdata\local\smartweb', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0 ,0);
     QuarantineFileF('c:\program files (x86)\sfk', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0 ,0);
     QuarantineFileF('C:\Program Files\SpaceSoundPro', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0 ,0);
     QuarantineFileF('C:\ProgramData\TimeTasks', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0 ,0);
     QuarantineFileF('C:\Program Files (x86)\Zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0 ,0);
     QuarantineFile('c:\program files (x86)\a07c9f9b-1450166014-de11-ac7d-ba4f744d9882\hnsd36a4.tmp', '');
     QuarantineFile('c:\program files (x86)\a07c9f9b-1450166014-de11-ac7d-ba4f744d9882\jnsje8a.tmp', '');
     QuarantineFile('c:\program files (x86)\a07c9f9b-1450166014-de11-ac7d-ba4f744d9882\knsjf144.tmpfs', '');
     QuarantineFile('c:\users\1\appdata\local\temp\nsf2bf9.tmp', '');
     QuarantineFile('c:\users\1\appdata\local\a07c9f9b-1450203760-de11-ac7d-ba4f744d9882\qnsrf0b7.tmp', '');
     QuarantineFile('c:\users\1\appdata\local\smartweb\smartwebapp.exe', '');
     QuarantineFile('c:\users\1\appdata\local\smartweb\smartwebhelper.exe', '');
     QuarantineFile('c:\program files (x86)\sfk\ssfk.exe', '');
     QuarantineFile('c:\users\1\appdata\local\gmsd_ru_005010176\upgmsd_ru_005010176.exe', '');
     QuarantineFile('C:\Users\1\AppData\Local\SmartWeb\swhk.dll', '');
     QuarantineFile('C:\Users\1\AppData\Roaming\daemon2.exe', '');
     QuarantineFile('C:\Program Files (x86)\gmsd_ru_005010176\gmsd_ru_005010176.exe', '');
     QuarantineFile('C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe', '');
     QuarantineFile('C:\ProgramData\TimeTasks\timetasks.exe', '');
     QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe', '');
     QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '');
     QuarantineFile('C:\ProgramData\xDWLLfMGsbCN\ycAAlveMJGtRDcY0.bat', '');
     QuarantineFile('C:\ProgramData\gtullAjG\kvWSEyDufi5.bat', '');
     QuarantineFile('C:\Users\1\appdata\local\smartweb\__u.exe', '');
     ExecuteFile('schtasks.exe', '/delete /TN "SmartWeb Upgrade Trigger Task" /F', 0, 15000, true);
     DeleteFile('c:\program files (x86)\a07c9f9b-1450166014-de11-ac7d-ba4f744d9882\hnsd36a4.tmp', '32');
     DeleteFile('c:\program files (x86)\a07c9f9b-1450166014-de11-ac7d-ba4f744d9882\jnsje8a.tmp', '32');
     DeleteFile('c:\program files (x86)\a07c9f9b-1450166014-de11-ac7d-ba4f744d9882\knsjf144.tmpfs', '32');
     DeleteFile('c:\users\1\appdata\local\temp\nsf2bf9.tmp', '32');
     DeleteFile('c:\users\1\appdata\local\a07c9f9b-1450203760-de11-ac7d-ba4f744d9882\qnsrf0b7.tmp', '32');
     DeleteFile('c:\users\1\appdata\local\smartweb\smartwebapp.exe', '32');
     DeleteFile('c:\users\1\appdata\local\smartweb\smartwebhelper.exe', '32');
     DeleteFile('c:\program files (x86)\sfk\ssfk.exe', '32');
     DeleteFile('c:\users\1\appdata\local\gmsd_ru_005010176\upgmsd_ru_005010176.exe', '32');
     DeleteFile('C:\Users\1\AppData\Local\SmartWeb\swhk.dll', '32');
     DeleteFile('C:\Users\1\AppData\Roaming\daemon2.exe', '32');
     DeleteFile('C:\Program Files (x86)\gmsd_ru_005010176\gmsd_ru_005010176.exe', '32');
     DeleteFile('C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe', '32');
     DeleteFile('C:\ProgramData\TimeTasks\timetasks.exe', '32');
     DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe', '32');
     DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '32');
     DeleteFile('C:\ProgramData\xDWLLfMGsbCN\ycAAlveMJGtRDcY0.bat', '32');
     DeleteFile('C:\ProgramData\gtullAjG\kvWSEyDufi5.bat', '32');
     DeleteFile('C:\Users\1\appdata\local\smartweb\__u.exe', '32');
     DeleteFileMask('c:\users\1\appdata\local\smartweb', '*', true);
     DeleteFileMask('c:\program files (x86)\sfk', '*', true);
     DeleteFileMask('C:\Program Files\SpaceSoundPro', '*', true);
     DeleteFileMask('C:\ProgramData\TimeTasks', '*', true);
     DeleteFileMask('C:\Program Files (x86)\Zaxar', '*', true);
     DeleteDirectory('c:\users\1\appdata\local\smartweb');
     DeleteDirectory('c:\program files (x86)\sfk');
     DeleteDirectory('C:\Program Files\SpaceSoundPro');
     DeleteDirectory('C:\ProgramData\TimeTasks');
     DeleteDirectory('C:\Program Files (x86)\Zaxar');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SmartWeb');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','upgmsd_ru_005010176.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Daemon','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gmsd_ru_005010176','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SmartWeb','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SpaceSoundPro','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Timestasks','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ZaxarGameBrowser','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ZaxarLoader','command');
     DeleteService('ginoquci');
     DeleteService('hidekoqe');
     DeleteService('rizyqibe');
     DeleteService('SSFK');
     DeleteService('wucihivu');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Windows Batch file
    1
    2
    3
    
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы, расположенной вверху темы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    Карантин прикреплять к сообщению не нужно!


  3. Удалите параметры запуска ярлыков.

  4. Подготовьте лог AdwCleaner.

  5. Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
0
0 / 0 / 0
Регистрация: 15.12.2015
Сообщений: 2
16.12.2015, 16:38  [ТС] 3
Всё выполнено, файл прикрепляю!
Вложения
Тип файла: zip CollectionLog-2015.12.16-16.28.zip (94.6 Кб, 2 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
17.12.2015, 12:23 4
Цитата Сообщение от shestale Посмотреть сообщение
Подготовьте лог AdwCleaner.
Где лог???
+
Еще раз Удалите параметры запуска ярлыков.
Лог покажите.
0
17.12.2015, 12:23
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
17.12.2015, 12:23
Помогаю со студенческими работами здесь

Бездумно скачал что-то где есть браузер Амиго и прочая прелесть
Но установку не запустил как увидел эту хрень в доп. ПО, но что-то мне кажется какая-то дичь...

После включения компьютера самопроизвольно устанавливается программы от mail.ru и браузер амиго и т.д
Скачал с интернета игры установил, с ними установилась какая то программа на китайском языке....

Браузер Амиго появился внезапно и браузеры Хром, Мазила удаляются самостоятельно
Приветствую, по невнимательности начал скачивать торрент с сериалом и понеслось: установка яндекс...

Вирус. Вулкан в браузер самопроизвольная установка амиго, max driver и прочее
Доброго времени суток. Когда открываю браузер выскакивает сайт Вулкана, так же множество других...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru