|
0 / 0 / 0
Регистрация: 01.06.2016
Сообщений: 7
|
|
AdWare и Trojan не дают покоя, после лечения Dr. Web-ом спокойно живу только полдня01.06.2016, 14:24. Показов 1909. Ответов 13
Метки нет (Все метки)
После скачивания Delphi с левого ресурса залезли бяки в ноутбук.
Все странные файлы удалить не удавалось, +в какой-то момент неопознанный "бот" начал двигать мышкой и запускать левые процессы, что я смог остановить простым отключением интернета. Далее через флэшку был запущен Dr. Web CureIt, нашел порядка 10-ти угроз и ликвидировал. Счастье было недолгим, на след. день опять начали запускаться процессы и появляться на диске C странные файлы. На сегодняшний день чистка Dr. Web-ом помогает только на короткое время. В списке угроз были различные модификации AdWare и Trojan. Помогите пожалуйста, буду очень благодарен!
0
|
|
| 01.06.2016, 14:24 | |
|
Ответы с готовыми решениями:
13
Не дают покоя эти строчки После лечения Касперским сеть доходит только до роутера Системные прерывания не дают мне покоя |
|
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
|
|||
| 02.06.2016, 10:42 | |||
|
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя Бухгалтер Филин. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ________________________________________ ______________ Через Панель управления - Удаление программ - удалите нежелательное ПО:
Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
0
|
|||
|
0 / 0 / 0
Регистрация: 01.06.2016
Сообщений: 7
|
|
| 02.06.2016, 11:31 [ТС] | |
|
Добрый день.
Всё сделал по вышеописанной инструкции, кроме удаления через панель управления hohosearch - Uninstall, при попытке его удалить выдало "Возникла ошибка при запуске C:\Program Files x(86)\Phubish\Phubishcore.dll"
0
|
|
|
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
|
|
| 02.06.2016, 11:44 | |
|
1.
2. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
0
|
|
|
0 / 0 / 0
Регистрация: 01.06.2016
Сообщений: 7
|
|
| 02.06.2016, 13:48 [ТС] | |
|
Сделал всё согласно инструкции.
0
|
|
|
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
|
|
| 02.06.2016, 14:29 | |
|
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Windows Batch file start CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION Task: {272CF1DA-7E24-4C42-9F73-E84930AF3548} - System32\Tasks\{88954C83-E197-45AB-B7ED-1DAC2413CA92} => C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\Uninst.exe Task: {2E190ED1-962D-4748-82EF-A0EF10CB148A} - System32\Tasks\eeaUDOiyyBrowserUpdateUA => C:\Program Files (x86)\eeaUDOiyy\eeaUDOiyy\bin\eeaUDOiyy_server.exe <==== ATTENTION Task: {6087FDCE-000F-4615-B149-A5ECA145D62B} - System32\Tasks\eeaUDOiyyBrowserUpdateCore => C:\Program Files (x86)\eeaUDOiyy\eeaUDOiyy\bin\eeaUDOiyy_server.exe <==== ATTENTION Task: {7727D9D5-D3A5-4106-B479-15D50FA0B2FB} - System32\Tasks\Atagary Verfier => Rundll32.exe "C:\Program Files (x86)\Atagary\Atgverfier.dll",w <==== ATTENTION Task: {D76FB9C8-E44C-40B3-8127-3F4DA1D40A37} - System32\Tasks\eeaUDOiyyCheckTask => C:\Program Files (x86)\eeaUDOiyy\eeaUDOiyy\bin\eeaUDOiyy_server.exe <==== ATTENTION FirewallRules: [{4A2D20A3-8536-4EC2-9DEE-C99702DD894D}] => (Allow) C:\Program Files (x86)\eeaUDOiyy\eeaUDOiyy\chrome.exe FirewallRules: [{5226868B-B71B-465E-A52F-A0718732AB3B}] => (Allow) C:\Program Files (x86)\eeaUDOiyy\eeaUDOiyy\bin\eeaUDOiyy_server.exe FirewallRules: [{F5AD1475-555A-45FB-8B59-55DA8402A490}] => (Allow) C:\ProgramData\eeaUDOiyy\protect\protect.exe EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Сообщите что с проблемой.
0
|
|
|
0 / 0 / 0
Регистрация: 01.06.2016
Сообщений: 7
|
|
| 02.06.2016, 15:04 [ТС] | |
|
Всё выполнил согласно инструкции.
Пока вредители себя не проявляют. Понаблюдаю день-другой и отпишу всё ли хорошо. Огромное Вам спасибо за помощь!
0
|
|
|
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
|
|
| 02.06.2016, 15:12 | |
|
Темы без нарушений не закрываются. Поэтому сначала проделайте завершающие шаги:
1.
Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить. 2.
0
|
|
|
0 / 0 / 0
Регистрация: 01.06.2016
Сообщений: 7
|
|
| 02.06.2016, 16:38 [ТС] | |
|
Сделано.
0
|
|
|
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
|
||
| 02.06.2016, 16:42 | ||
|
------------------------------- [ Windows ] -------------------------------
Internet Explorer 9.0.8112.16421 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ Контроль учётных записей пользователя отключен Запрос на повышение прав для администраторов отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^ Уведомлять о загрузке и установке обновлений Дата установки обновлений: 2015-10-08 07:08:40 --------------------------- [ OtherUtilities ] ---------------------------- WinRAR 5.20 (64-разрядная) v.5.20.0 Внимание! Скачать обновления 7-Zip 9.22 (x64 edition) v.9.22.00.0 Внимание! Скачать обновления ^Удалите старую версию, скачайте и установите новую.^ Microsoft Silverlight v.5.1.40728.0 Внимание! Скачать обновления Picasa 3 v.3.9 Данная программа больше не поддерживается разработчиком. Запустите frst64.exe, в поле Search введите
0
|
||
|
0 / 0 / 0
Регистрация: 01.06.2016
Сообщений: 7
|
|
| 02.06.2016, 17:07 [ТС] | |
|
Сделано.
0
|
|
|
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
|
|
| 03.06.2016, 08:19 | |
|
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Windows Batch file start CreateRestorePoint: [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{F082CEC7-5E5A-48B7-AAF3-B7E342A20645}] Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Должна пропасть из перечня установленных программ. Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
|
|
|
0 / 0 / 0
Регистрация: 01.06.2016
Сообщений: 7
|
|
| 03.06.2016, 10:31 [ТС] | |
|
Огромное человеческое спасибо за помощь в решении этого вопроса!
0
|
|
|
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
|
|
| 03.06.2016, 11:02 | |
|
Удачи!
0
|
|
| 03.06.2016, 11:02 | |
|
Помогаю со студенческими работами здесь
14
Ошибка лечения Trojan.Adfltnet.90 через Cureit Как удалить Tool.Btc.Mine 36,38,39 ,Trojan.Coinbit.39 и Adware.Open Candy.173? Ошибка лечения трояна с помошью утилиты dr.web cureit Ошибка лечения трояна с помошью утилиты dr.web cureit После лечения вирусов браузеры завершают работу сразу после открытия Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога
Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
|
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога
Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
|
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога
Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
|
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
|
|
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога
В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
|
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога
Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
|
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога
Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
|
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
|