Перейти к содержанию

Вирус, открывающий вкладки Вулкана, Покера...


tabrat

Рекомендуемые сообщения

После скачивания и открытия архива появились ярлыки Амиго, ВК и т.д. Через "свойства" ярлыков что смог - удалил. Остались папки Ghostery Storage Server, Mail.Ru , которые не удаляются. В поисковике выскакивают вкладки с рекламой Вулкана, Покера... Запускал утилиты Касперского, Веба, но ничего не было обнаружено.  Архив логов прилагаю. 

 

P.S.  Кстати, архив и папка, через, которые появились вирусы, тоже не удаляются. Возможно есть инструменты для удаления, подскажите ! ?

 

Прошел Вебом еще раз, нашел вирус в hosts. Вылечил. Файл вообще не открывается. Хорошо , сохранил его до лечения.

CollectionLog-2016.11.03-10.46.zip

Изменено пользователем tabrat
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Амиго

Служба автоматического обновления программ

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteFile('schtasks.exe', '/delete /TN "InternetB" /F', 0, 15000, true);
RebootWindows(false);
end.

Компьютер перезагрузится.
  • Скачайте AdwCleaner (by ToolsLib) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Скачал программу. Запустил, выскочило окно. Нажал Ок. Пока выставлял галочки опять появилось это окно. Так много раз. Эти 2 окна никоим образом не удаляются, даже диспетчер задач не справился. Пришлось перезагружать компьютер. и так два раза.

 

Окна, как в пункте 2 руководства, не появлялось!

Изменено пользователем tabrat
Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
CHR HomePage: Default -> hxxp://istart.webssearches.com/?type=hppp&ts=1404046208&from=amt&uid=ST1000DM003-1CH162_Z1D85WATXXXXZ1D85WAT
CHR StartupUrls: Default -> "hxxp://istart.webssearches.com/?type=hppp&ts=1404046208&from=amt&uid=ST1000DM003-1CH162_Z1D85WATXXXXZ1D85WAT","hxxp://istart.webssearches.com/?type=hppp&ts=1404590756&from=amt&uid=ST1000DM003-1CH162_Z1D85WATXXXXZ1D85WAT","hxxp://neopoisk.com/","hxxp://www.yandex.ru/?clid=2139453-006&win=158&from=chromehp","hxxp://mail.ru/cnt/10445?gp=openpart3","hxxp://mail.ru/cnt/10445?gp=818411"
CHR Extension: (SearchWay) - C:\Users\1\AppData\Local\Google\Chrome\User Data\Default\Extensions\achhckalphdlhbnohjonneffefbmaddi [2016-11-02]
OPR Extension: (SearchWay) - C:\Users\1\AppData\Roaming\Opera Software\Opera Stable\Extensions\achhckalphdlhbnohjonneffefbmaddi [2016-11-03]
OPR Extension: (Translator) - C:\Users\1\AppData\Roaming\Opera Software\Opera Stable\Extensions\cnbpedcoekjafichoehopgaaldogogch [2016-09-14]
2016-11-02 22:52 - 2016-11-02 22:52 - 00003048 _____ C:\Windows\System32\Tasks\MailRuUpdater
2016-11-02 22:51 - 2016-11-02 22:51 - 00002161 _____ C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Амиго.lnk
2016-11-02 22:47 - 2016-11-02 22:47 - 00003574 _____ C:\Windows\System32\Tasks\InternetB
Task: {B973B9F0-B2C3-46FD-B51D-83FA7F56D741} - System32\Tasks\InternetB => C:\Program Files (x86)\Opera\41.0.2353.46\opera.exe [2016-10-26] (Opera Software)
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
CHR HomePage: Default -> hxxp://istart.webssearches.com/?type=hppp&ts=1404046208&from=amt&uid=ST1000DM003-1CH162_Z1D85WATXXXXZ1D85WAT
CHR StartupUrls: Default -> "hxxp://istart.webssearches.com/?type=hppp&ts=1404046208&from=amt&uid=ST1000DM003-1CH162_Z1D85WATXXXXZ1D85WAT","hxxp://istart.webssearches.com/?type=hppp&ts=1404590756&from=amt&uid=ST1000DM003-1CH162_Z1D85WATXXXXZ1D85WAT","hxxp://neopoisk.com/","hxxp://www.yandex.ru/?clid=2139453-006&win=158&from=chromehp","hxxp://mail.ru/cnt/10445?gp=openpart3","hxxp://mail.ru/cnt/10445?gp=818411"
CHR Extension: (SearchWay) - C:\Users\1\AppData\Local\Google\Chrome\User Data\Default\Extensions\achhckalphdlhbnohjonneffefbmaddi [2016-11-02]
OPR Extension: (SearchWay) - C:\Users\1\AppData\Roaming\Opera Software\Opera Stable\Extensions\achhckalphdlhbnohjonneffefbmaddi [2016-11-03]
OPR Extension: (Translator) - C:\Users\1\AppData\Roaming\Opera Software\Opera Stable\Extensions\cnbpedcoekjafichoehopgaaldogogch [2016-09-14]
2016-11-02 22:52 - 2016-11-02 22:52 - 00003048 _____ C:\Windows\System32\Tasks\MailRuUpdater
2016-11-02 22:51 - 2016-11-02 22:51 - 00002161 _____ C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Амиго.lnk
2016-11-02 22:47 - 2016-11-02 22:47 - 00003574 _____ C:\Windows\System32\Tasks\InternetB
Task: {B973B9F0-B2C3-46FD-B51D-83FA7F56D741} - System32\Tasks\InternetB => C:\Program Files (x86)\Opera\41.0.2353.46\opera.exe [2016-10-26] (Opera Software)
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

Сделал как вы сказали.

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

@Николай Карпеченков, не следует выполнять рекомендации, написанные специально для другого пользователя. Создайте свою тему, прочтите и выполните Порядок оформления запроса о помощи
Ссылка на комментарий
Поделиться на другие сайты

@Николай Карпеченков, не следует выполнять рекомендации, написанные специально для другого пользователя. Создайте свою тему, прочтите и выполните Порядок оформления запроса о помощи

Не знаю как это получилось, но tabrat -это мой логин и тему открывал я.

 

@Николай Карпеченков, не следует выполнять рекомендации, написанные специально для другого пользователя. Создайте свою тему, прочтите и выполните Порядок оформления запроса о помощи

Не знаю как это получилось, но tabrat -это мой логин и тему открывал я.

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • keleta
      От keleta
      открываю папку programdata, а она сама закрывается и через некоторое время закрывается диспетчер задач. не понимаю, что мне делать
    • NoVirusAvailable
      От NoVirusAvailable
      Здравствуйте! Вероятно компьютер требует лечения.
       
      При запуске windows запускается три(!) окна CMD и мигом закрываются. Так происходит несколько месяцев.
       
      Сегодня в браузере начал открываться сайт с рекламой. Заходить на него не пробовал. Начал искать решение на форуме.
       
      Еще у меня подозрение, что на моем компьютере что-то запускается в фоне, так как иногда загрузка процессора достигает 80%, хотя фактически нагрузки нет. В диспетчере задач не нахожу ничего подозрительного.
       
      Система Windows 10 x64
       
      Что сделал:
      Скачал AutoLogger.exe, но с первого (пятого) раза программа не запустилась: "Ошибка при выполнении AV_Z.exe "Скрипт=AV\script2.txt hidden mode=0". Не удается найти указанный файл."
      Поэтому скачал FRST, запустил, получил 3 лога: FRST, addition, shortcut. Вероятно, поторопился, но такие советы также встретил.
       
      Снова начал искать AutoLogger, который запустился и создал файл CollectionLog-2025.01.18-00.36, его и прилагаю.
       
      Какие дальнейшие действия, чтобы вылечить компьютер? Спасибо за советы.
      CollectionLog-2025.01.18-00.36.zip
    • Evgeniych
      От Evgeniych
      Здравствуйте! Возникла такая дилемма, а именно : Перестали открываться любые файлы exe. ; Ноутбук стал работать более громко и повысилась нагрузка на ЦП и ГП. Так как файлы exe не открывались, пришлось открывать Dr. Web с помощью Winrar. Только после архивации exe файла, у меня получается что либо установить и открыть. После прогонки Dr.Web удалил все вирусы (парочку случайно зацепил и поместил в карантин), но exe файлы так и не открываются и ноутбук немного нагружен. Нужна помощь, заранее благодарю. Система Win 11. Если что, простите заранее за глупые вопросы (совсем чайник в данном).

    • Sapfira
      От Sapfira
      В общем, такая ситуация. Открываю, допустим, сбербанк-онлайн через безопасные платежи, в первый раз открывается всё нормально, но если закрыть браузер и попытаться снова открыть, то он уже не открывается (тыкаешь на ссылку в безопасных платежах и ничего не происходит). Помогает выход из системы или перезагрузка компьютера.
      У всех так?
    • xSmashQQQ
      От xSmashQQQ
      Добрый вечер.
      Прошу помощи.
      Я захотел проверить свойства системы и зашел в панель управления-система. У меня она не открылась и я решил попробовать. Этот компьютер-свойства. Опять не открылось. Я попробовал вводить sfc /scannow, вроде что то исправила, но опять ничего не открылось, компьютер перезапускал. Мне нужна ваша помощь. Заранее спасибо
×
×
  • Создать...