Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.53/15: Рейтинг темы: голосов - 15, средняя оценка - 4.53
0 / 0 / 0
Регистрация: 17.11.2016
Сообщений: 40
1

Вулкан и другие вирусы

22.01.2018, 10:44. Показов 2760. Ответов 18
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Выскакивает рекламный вирус, компьютер тормозит. Оперативка полностью нагружается. Не могу поменять ОС из-за важный ПО
Вложения
Тип файла: zip CollectionLog-2018.01.22-10.40.zip (77.8 Кб, 3 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
22.01.2018, 10:44
Ответы с готовыми решениями:

Вирусы. Казино вулкан
В браузерах открываются страницы с рекламой, появляются ярлыки амиго, майл.ру и т.д.

Вирусы. Казино вулкан
Ярлыки браузеров заменяются .bat файлами, в браузерах открываются страницы с рекламой (в основном...

Вирусы. Казино вулкан
В браузере открываются посторонние вкладки, в том числе реклама казино Вулкан. В автозагрузке...

Казино вулкан и другие рекламы
После установки некого файла ,вместе с ним установились различные браузеры( амиго мейл и тд) и...

18
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
22.01.2018, 11:18 2
Лучший ответ Сообщение было отмечено Khabib_ как решение

Решение

Здравствуйте!

Программу
Appset Updater 1.1.314.0
ставили самостоятельно?

Внимание! Рекомендации написаны специально для пользователя Khabib_. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
etranslator
Time tasks
Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     TerminateProcessByName('c:\programdata\timetasks\timetasks.exe');
     TerminateProcessByName('c:\users\Админ\appdata\roaming\svchostx64.exe');
     TerminateProcessByName('c:\users\Админ\m-5050023857027580250824657480430\windrv.exe');
     QuarantineFile('c:\programdata\timetasks\timetasks.exe', '');
     QuarantineFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe', '');
     QuarantineFile('C:\Users\7272~1\LOCALS~1\Temp\ccaftuquy.pif', '');
     QuarantineFile('C:\Users\Админ\AppData\Local\Yandex\browser.bat', '');
     QuarantineFile('C:\Users\Админ\AppData\Roaming\eTranslator\eTranslator.exe', '');
     QuarantineFile('C:\Users\Админ\appdata\roaming\images\nscpucnminer64.exe', '');
     QuarantineFile('c:\users\Админ\appdata\roaming\svchostx64.exe', '');
     QuarantineFile('c:\users\Админ\m-5050023857027580250824657480430\windrv.exe', '');
     QuarantineFileF('c:\programdata\timetasks', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0);
     ExecuteFile('schtasks.exe', '/delete /TN "Adasdsadas3id" /F', 0, 15000, true);
     DeleteFile('c:\programdata\timetasks\timetasks.exe', '32');
     DeleteFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe', '32');
     DeleteFile('C:\Users\7272~1\LOCALS~1\Temp\ccaftuquy.pif', '32');
     DeleteFile('C:\Users\Админ\AppData\Local\Yandex\browser.bat', '32');
     DeleteFile('C:\Users\Админ\AppData\Roaming\eTranslator\eTranslator.exe', '32');
     DeleteFile('C:\Users\Админ\appdata\roaming\images\nscpucnminer64.exe', '32');
     DeleteFile('c:\users\Админ\appdata\roaming\svchostx64.exe', '32');
     DeleteFile('c:\users\Админ\m-5050023857027580250824657480430\windrv.exe', '32');
     DeleteFileMask('c:\programdata\timetasks', '*', true);
     DeleteDirectory('c:\programdata\timetasks');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'Load');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'eTranslator Update');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Microsoft Windows Driver');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Timestasks');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteRepair(4);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!
  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте новый CollectionLog.
1
0 / 0 / 0
Регистрация: 17.11.2016
Сообщений: 40
22.01.2018, 12:31  [ТС] 3
вот прикрепленный ClearLNK
Вложения
Тип файла: log ClearLNK-22.01.2018_12-29.log (4.9 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 17.11.2016
Сообщений: 40
22.01.2018, 12:36  [ТС] 4
Вот новые логи
Вложения
Тип файла: zip CollectionLog-2018.01.22-12.35.zip (69.2 Кб, 2 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
22.01.2018, 12:41 5
Подготовьте и прикрепите лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 17.11.2016
Сообщений: 40
22.01.2018, 14:13  [ТС] 6
...
Вложения
Тип файла: txt AdwCleaner[S0].txt (4.4 Кб, 2 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
22.01.2018, 14:23 7
1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome
      и нажмите Ok.
  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.

Добавлено через 37 секунд
Цитата Сообщение от Sandor Посмотреть сообщение
Appset Updater 1.1.314.0
ставили самостоятельно?
Не ответили.
0
0 / 0 / 0
Регистрация: 17.11.2016
Сообщений: 40
22.01.2018, 14:55  [ТС] 8
....
Вложения
Тип файла: txt AdwCleaner[C0].txt (4.1 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 17.11.2016
Сообщений: 40
22.01.2018, 15:01  [ТС] 9
...
Вложения
Тип файла: rar Desktop.rar (25.5 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 17.11.2016
Сообщений: 40
22.01.2018, 15:02  [ТС] 10
Appset Updater 1.1.314.0 ставился не мной. Это офисный компьютер
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
22.01.2018, 15:09 11
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код
    Start::
    CreateRestorePoint:
    Winlogon\Notify\itcwlnp-x32: 0x69007400630077006C006E0070002E0064006C006C000000 [X]
    HKU\S-1-5-21-2281768058-1396129801-3259040340-1000\...\CurrentVersion\Windows: [Load] C:\Users\7272~1\LOCALS~1\Temp\ccaftuquy.pif <==== ATTENTION
    SearchScopes: HKU\S-1-5-21-2281768058-1396129801-3259040340-1000 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=ntg
    SearchScopes: HKU\S-1-5-21-2281768058-1396129801-3259040340-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=713182a1961a4c835b5d01ca01af73d4&text={searchTerms}
    SearchScopes: HKU\S-1-5-21-2281768058-1396129801-3259040340-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=ntg
    BHO-x32: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\IEExt\OnlineBanking\online_banking_bho.dll => No File
    BHO-x32: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File
    Toolbar: HKU\S-1-5-21-2281768058-1396129801-3259040340-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
    FF user.js: detected! => C:\Users\Админ\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\user.js [2016-02-12]
    C:\Users\Админ\AppData\Roaming\Opera Software\Opera Stable\Extensions\ciagpekplgpbepdgggflgmahnjgiaced
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
    ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
0
0 / 0 / 0
Регистрация: 17.11.2016
Сообщений: 40
22.01.2018, 15:42  [ТС] 12
///
Вложения
Тип файла: txt Fixlog.txt (4.9 Кб, 2 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
22.01.2018, 16:12 13
Что с проблемой?
0
0 / 0 / 0
Регистрация: 17.11.2016
Сообщений: 40
22.01.2018, 16:21  [ТС] 14
Все идеально. Спасибо большое, вы очень помогли
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
22.01.2018, 16:22 15
В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 17.11.2016
Сообщений: 40
26.01.2018, 12:34  [ТС] 16
...
Вложения
Тип файла: txt SecurityCheck.txt (18.7 Кб, 2 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
26.01.2018, 12:48 17
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.17501 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен (Уровень 1)
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено
Дата установки обновлений: 2014-12-30 06:05:36
Учетная запись гостя включена. Пароль не установлен.
------------------------------- [ HotFix ] --------------------------------
HotFix KB3115858 Внимание! Скачать обновления
HotFix KB3140735 Внимание! Скачать обновления
HotFix KB3138910 Внимание! Скачать обновления
HotFix KB3138962 Внимание! Скачать обновления
HotFix KB3145739 Внимание! Скачать обновления
HotFix KB3146963 Внимание! Скачать обновления
HotFix KB3156013 Внимание! Скачать обновления
HotFix KB3156016 Внимание! Скачать обновления
HotFix KB3156019 Внимание! Скачать обновления
HotFix KB3155178 Внимание! Скачать обновления
HotFix KB3153171 Внимание! Скачать обновления
HotFix KB3170455 Внимание! Скачать обновления
HotFix KB3178034 Внимание! Скачать обновления
HotFix KB3185911 Внимание! Скачать обновления
HotFix KB3184122 Внимание! Скачать обновления
HotFix KB3192391 Внимание! Скачать обновления
HotFix KB3197867 Внимание! Скачать обновления
HotFix KB3205394 Внимание! Скачать обновления
HotFix KB4012212 Внимание! Скачать обновления
HotFix KB4019263 Внимание! Скачать обновления
HotFix KB4022722 Внимание! Скачать обновления
HotFix KB4015546 Внимание! Скачать обновления
HotFix KB4025337 Внимание! Скачать обновления
HotFix KB4034679 Внимание! Скачать обновления
HotFix KB4041678 Внимание! Скачать обновления
HotFix KB4056894 Внимание! Скачать обновления
HotFix KB4056897 Внимание! Скачать обновления
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.01 (64-разрядная) v.5.01.0 Внимание! Скачать обновления
TeamViewer 11 v.11.0.73909 Внимание! Скачать обновления
OpenOffice.org 3.3 v.3.3.9549 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 28 ActiveX v.28.0.0.126 Внимание! Скачать обновления
Adobe Flash Player 28 NPAPI v.28.0.0.126 Внимание! Скачать обновления
Adobe Flash Player 28 PPAPI v.28.0.0.126 Внимание! Скачать обновления
------------------------------- [ Browser ] -------------------------------
Google Chrome v.62.0.3202.89 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^
---------------------------- [ UnwantedApps ] -----------------------------
Appset Updater 1.1.314.0 v.1.1.314.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Auslogics File Recovery v.5.0.4.0 Внимание! Подозрение на демо-версию антишпионской программы или программы-оптимизатора - scareware или badware. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.


Как видите - есть чем заняться.

Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 17.11.2016
Сообщений: 40
26.01.2018, 14:23  [ТС] 18
вот к этой теме должно было быть это вложение
Вложения
Тип файла: txt SecurityCheck.txt (18.7 Кб, 3 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,087
26.01.2018, 14:27 19
Цитата Сообщение от Khabib_ Посмотреть сообщение
к этой теме должно было быть это вложение
Размер файла и его содержимое абсолютно одинаковые.
0
26.01.2018, 14:27
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
26.01.2018, 14:27
Помогаю со студенческими работами здесь

Вирусы,вирусная реклама вулкан и подобная ей, баннеры. Нагрузка диска 100%
Помогите пожалуйста, дал комп попользоваться другу вернул его и комп висит &quot;еле дышит&quot;, браузер...

Вирусы,вирусная реклама вулкан и подобная ей, баннеры. Нагрузка диска 100%
Помогите пожалуйста, дал комп попользоваться другу вернул его и комп висит &quot;еле дышит&quot;, браузер...

Реклама во всех браузерах (вулкан, игры и другие)
Помогите, пожалуйста, избавиться от рекламных страниц в браузерах. При загрузке браузеров...

Постоянно выскакивает казино вулкан и другие рекламные сайты
Браузер произвольно открывает новые страницы с рекламой, постоянно меняется домашняя страница на...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
19
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru