Перейти к содержанию

Появляется непонятный файл


Виталий Кашурин

Рекомендуемые сообщения

Здравствуйте. Проблема такая, что несколько дней назад скачал файл из сети, он оказался рекламным. При его запуске начали появлятся непонятные ярлыки на рабочем столе и всякие mail'овские программы, которые грузят систему. Касперский начал ругаться и настаивал на перезагрузке. Удалил "больные" файлы, через панель управления удалил все что наустанавливалось. Но спустя час появился файл DBUpdater[1].exe в папке Temp. И аналогичный файл DBUpdater.exe по другому пути, не помню уже. Касперский их удалял. Но они появляются каждый день в определенное время, около 19.00 по мск. Как мне решить эту проблему? Каспер не находит ничего при полной проверке системы. Файл автолога прикреплен.

CollectionLog-2016.08.16-12.51.zip

Ссылка на комментарий
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0);
 TerminateProcessByName('c:\users\vkash\appdata\roaming\intel\services\msvs.exe');
 DeleteFile('c:\users\vkash\appdata\roaming\intel\services\msvs.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Intel(R) Local Management Service');
 DeleteFile('C:\Users\vkash\AppData\Roaming\Adobe\Manager.exe','32');
 DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft\Windows\Multimedia\Manager','64');
ExecuteSysClean;
RebootWindows(true);
end.


 

Внимание! Будет выполнена перезагрузка компьютера.

 

Сделайте новые логи Автологгером. 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-516114885-3247356108-3344955084-1001\...\Policies\Explorer: [] 
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> No File
CHR Extension: (Скачать музыку с Вконтакте (vk.com)) - C:\Users\vkash\AppData\Local\Google\Chrome\User Data\Default\Extensions\afkpfjljjhhonjehpkmgonimjjgaheap [2016-05-20]
CHR Extension: (Chrome Media Router) - C:\Users\vkash\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-08-09]
S2 LiveUpdateSvc; no ImagePath
2016-08-13 17:43 - 2016-08-13 17:43 - 00000000 ____D C:\Users\vkash\AppData\Roaming\ProductData
2016-08-13 17:41 - 2016-08-13 17:42 - 00000000 ____D C:\Users\vkash\AppData\Roaming\IObit
2016-08-13 17:41 - 2016-08-13 17:42 - 00000000 ____D C:\Users\vkash\AppData\LocalLow\IObit
2016-08-13 17:41 - 2016-08-13 17:41 - 00003026 _____ C:\WINDOWS\System32\Tasks\Driver Booster SkipUAC (vkash)
2016-08-13 17:40 - 2016-08-16 12:41 - 00000000 ____D C:\Users\vkash\AppData\Local\Hostinstaller
2016-08-13 17:40 - 2016-08-15 23:43 - 00000000 ____D C:\Users\Все пользователи\RenewalService
2016-08-13 17:40 - 2016-08-15 23:43 - 00000000 ____D C:\ProgramData\RenewalService
2016-08-13 17:40 - 2016-08-13 17:40 - 00000000 ____D C:\Users\vkash\AppData\Roaming\MailProducts
Task: {79A7BA90-D252-4AB9-B438-CA9C41CE18F4} - \Microsoft\Windows\Application Experience\RenewalService -> No File <==== ATTENTION
Task: {94DD74E3-A297-4CAE-A63A-22291ABD0A7E} - System32\Tasks\Driver Booster SkipUAC (vkash) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe
Task: {C4684634-8634-4511-89F3-90C6F9AD90E1} - \Microsoft\Windows\Multimedia\Manager -> No File <==== ATTENTION
EmptyTemp:



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму

 

 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Логи

не тот файл прикрепил изначально

Fixlog.txt

Изменено пользователем Виталий Кашурин
Ссылка на комментарий
Поделиться на другие сайты

  • Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите отчет в вашей теме

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Обновите:

 

WinRAR 5.30 beta 6 (64-bit) v.5.30.6 Внимание! Скачать обновления

--------------------------------- [ IM ] ----------------------------------

Skype™ 7.26 v.7.26.101

--------------------------------- [ P2P ] ---------------------------------

MediaGet v.2 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.

-------------------------------- [ Java ] ---------------------------------

Java 8 Update 71 v.8.0.710.15 Внимание! Скачать обновления

^Удалите старую версию и установите новую (jre-8u102-windows-i586.exe)^

--------------------------- [ AdobeProduction ] ---------------------------

Adobe Flash Player 19 NPAPI v.19.0.0.245 Внимание! Скачать обновления

 

Mozilla Firefox 47.0 (x86 ru) v.47.0 Внимание! Скачать обновления

^Проверьте обновления через меню Справка - О Firefox!^

 

Касперского обновите до версии 17.0.0.611

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  1. Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе

Запустите DelFix

Обратите внимание
, что утилиты необходимо запускать от имени Администратора. По умолчанию в
Windows XP
так и есть. В
Windows Vista
и
Windows 7
администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
Запуск от имени Администратора
, при необходимости укажите пароль администратора и нажмите
Да


В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup

Нажмите на кнопку Run

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...