Перейти к содержанию

Поймал вирус и на компе начали вылазить амиго и т.д.


Рекомендуемые сообщения

Опубликовано

Привет всем!Сегодня скачал файл с интернета.Проверил антивирусником он молчит.Установился файл сам а после этого на компе появились амиго ,вконтаке,однокласники и майл ру.Как от них избавится?


И ещё прямо сейчас на компе оказались тоже левые проги но уже на китайском языке

  • Ответов 56
  • Создана
  • Последний ответ

Топ авторов темы

  • kirill_Andreich

    28

  • mike 1

    16

  • thyrex

    9

  • Roman_Five

    3

Опубликовано

Привет всем!Сегодня скачал файл с интернета.Проверил антивирусником он молчит.Установился файл сам а после этого на компе появились амиго ,вконтаке,однокласники и майл ру.Как от них избавится?

 

И ещё прямо сейчас на компе оказались тоже левые проги но уже на китайском языке

 

Вот логи AVZ  

CollectionLog-2015.04.14-18.47.zip

Опубликовано

Чет произошло не хорошее.Сейчас с отдельной форум темы то же самое из той темы перекинулось в эту.

  • Баян 1
Опубликовано

Дублей плодить не нужно.

 

 

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
 DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
 DelBHO('{15DEE173-1BE9-4424-81E0-58A87076E9B1}');
 DelCLSID('{63332668-8CE1-445D-A5EE-25929176714E}');
 DelCLSID('{00890530-6A9F-4be2-B1BB-73F01E2BB986}');
 QuarantineFile('C:\Users\C523~1\AppData\Local\Temp\GJFIX8543.dll','');
 TerminateProcessByName('c:\users\c523~1\appdata\local\temp\rar$exa0.774\16 тест по русскому 9 класс книгина-8223766-6.exe');
 QuarantineFile('c:\users\c523~1\appdata\local\temp\rar$exa0.774\16 тест по русскому 9 класс книгина-8223766-6.exe','');
 TerminateProcessByName('c:\users\c523~1\appdata\local\temp\11-20150313-154741.exe');
 QuarantineFile('c:\users\c523~1\appdata\local\temp\11-20150313-154741.exe','');
 DeleteFile('c:\users\c523~1\appdata\local\temp\11-20150313-154741.exe','32');
 DeleteFile('c:\users\c523~1\appdata\local\temp\rar$exa0.774\16 тест по русскому 9 класс книгина-8223766-6.exe','32');
 DeleteFile('C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BDShellExt.dll','32');
 DeleteFile('C:\Program Files (x86)\Baidu\BaiduSd\3.0.0.4605\BaiduSdTray.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','baidusdTray');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{00890530-6A9F-4be2-B1BB-73F01E2BB986}');
 DeleteFile('C:\Users\C523~1\AppData\Local\Temp\GJFIX8543.dll','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\PCGJFIXSRV\Parameters','ServiceDll');
 DeleteFile('C:\Windows\Tasks\yellow_cabs_notification_service.job','64');
 DeleteFile('C:\Windows\system32\Tasks\BaiduBrowserUpdater','64');
 DeleteFile('C:\Windows\system32\Tasks\yellow_cabs_notification_service','64');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
 
 
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 

 

Опубликовано

Важно! Очистку производите в безопасном режиме.

 

 

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!.
 
Подробнее читайте в этом руководстве.
 
Опубликовано

Провел очистку,все как пологается,но после перезагрузки все равно остались почти все левые программы.

AdwCleanerS0.txt

Опубликовано

Вы из безопасного режима очистку выполняли? 

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано

Важно! Скрипт нужно выполнять в безопасном режиме!

 

 

 

  • Сохраните файл fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
 
 
 

fixlist.txt

Опубликовано

Вот теперь маленько помогло.Удалились Амиго,Однокласники и в контакте,а также одна фигня на китайском языке.Но на копьютере остались ещё 2 программы на китайским языке.

Fixlog.txt

Опубликовано

 

Boot Mode: Normal

Я вроде по-русски написал, что скрипт нужно выполнять в безопасном режиме. Переделывайте. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...