Перейти к содержанию

Вирус нарушил стандартные настройки


Vladimir057

Рекомендуемые сообщения

Доброго времени суток!

Похозяйничал вирус, очевидно поработал с автозагрузкой. Ноутбук Асус. Из трея в панели задач пропали разные значки от программ, к примеру, Intel GMA Driver, Диспетчер Realtek HD, был еще значок от тачпада. Не работает клавиша Fn, точнее работает не везде, яркость +/- да, звук +/- нет, asus hybrid engne тоже не переключает. При этом при настройке яркости на экране не появляется окошко, просто визуально. Еще вверху нет асусовской панели, хоть она и не нужна в общем.

Вот как-то так... Дело было еще в сентябре, никак не доходили руки написать, от вируса то я тогда избавился, а последствия устранить мне не под силу. Надеюсь на помощь.

CollectionLog-2016.12.24-17.30.zip

Изменено пользователем Vladimir057
Ссылка на комментарий
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 

begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0);
 DeleteFile('C:\Users\1\AppData\Local\MailruSetup\MailruSetup.exe','32');
 DeleteFile('C:\Users\1\AppData\Roaming\Adobe\Manager.exe','32');
 DeleteFile('C:\Users\1\ReportSender\ReportSender.exe','32');
 DeleteFile('C:\windows\system32\Tasks\Microsoft\Windows\Multimedia\ReportSender','32');
 DeleteFile('C:\windows\system32\Tasks\Microsoft\Windows\Multimedia\Manager','32');
 DeleteFile('C:\windows\system32\Tasks\Microsoft\Windows\Multimedia\MailruSetup','32');
ExecuteSysClean;
RebootWindows(true);
end.
Внимание! Будет выполнена перезагрузка компьютера.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png
Ссылка на комментарий
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  • Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    GroupPolicy: Restriction ? <======= ATTENTION
    GroupPolicy\User: Restriction ? <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    CHR HKU\S-1-5-21-3062598263-1273114784-3657867685-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    2016-12-25 01:02 - 2016-12-25 01:02 - 00000000 ____D C:\Users\Все пользователи\s2bo
    2016-12-25 01:02 - 2016-12-25 01:02 - 00000000 ____D C:\ProgramData\s2bo
    2016-12-25 00:52 - 2016-12-25 00:52 - 00000000 ____D C:\Users\Все пользователи\s5eo
    2016-12-25 00:52 - 2016-12-25 00:52 - 00000000 ____D C:\Users\Все пользователи\s2vs
    2016-12-25 00:52 - 2016-12-25 00:52 - 00000000 ____D C:\ProgramData\s5eo
    2016-12-25 00:52 - 2016-12-25 00:52 - 00000000 ____D C:\ProgramData\s2vs
    2016-12-25 00:46 - 2016-12-25 00:46 - 00000000 ____D C:\Users\Все пользователи\s43g
    2016-12-25 00:46 - 2016-12-25 00:46 - 00000000 ____D C:\Users\Все пользователи\s3c4
    2016-12-25 00:46 - 2016-12-25 00:46 - 00000000 ____D C:\ProgramData\s43g
    2016-12-25 00:46 - 2016-12-25 00:46 - 00000000 ____D C:\ProgramData\s3c4
    2016-12-24 17:48 - 2016-12-24 17:48 - 00000000 ____D C:\Users\Все пользователи\s53k
    2016-12-24 17:48 - 2016-12-24 17:48 - 00000000 ____D C:\Users\Все пользователи\s510
    2016-12-24 17:48 - 2016-12-24 17:48 - 00000000 ____D C:\ProgramData\s53k
    2016-12-24 17:48 - 2016-12-24 17:48 - 00000000 ____D C:\ProgramData\s510
    2016-12-24 17:46 - 2016-12-24 17:46 - 00000000 ____D C:\Users\Все пользователи\s4e8
    2016-12-24 17:46 - 2016-12-24 17:46 - 00000000 ____D C:\Users\Все пользователи\s484
    2016-12-24 17:46 - 2016-12-24 17:46 - 00000000 ____D C:\ProgramData\s4e8
    2016-12-24 17:46 - 2016-12-24 17:46 - 00000000 ____D C:\ProgramData\s484
    2016-10-01 00:19 - 2016-10-01 00:19 - 00000000 ____D C:\Users\Все пользователи\s4so
    2016-10-01 00:19 - 2016-10-01 00:19 - 00000000 ____D C:\Users\Все пользователи\s1p0
    2016-10-01 00:19 - 2016-10-01 00:19 - 00000000 ____D C:\ProgramData\s4so
    2016-10-01 00:19 - 2016-10-01 00:19 - 00000000 ____D C:\ProgramData\s1p0
    2016-09-30 23:19 - 2016-09-30 23:19 - 00000000 ____D C:\Users\Все пользователи\s4ak
    2016-09-30 23:19 - 2016-09-30 23:19 - 00000000 ____D C:\ProgramData\s4ak
    2016-09-30 23:18 - 2016-09-30 23:18 - 00000000 ____D C:\Program Files\Common Files\AV
    2016-09-30 23:09 - 2016-09-30 23:09 - 00000000 ____D C:\Users\Все пользователи\s5ik
    2016-09-30 23:09 - 2016-09-30 23:09 - 00000000 ____D C:\Users\Все пользователи\s320
    2016-09-30 23:09 - 2016-09-30 23:09 - 00000000 ____D C:\ProgramData\s5ik
    2016-09-30 23:09 - 2016-09-30 23:09 - 00000000 ____D C:\ProgramData\s320
    2016-09-30 23:01 - 2016-09-30 23:01 - 00000000 ____D C:\Users\Все пользователи\s5v4
    2016-09-30 23:01 - 2016-09-30 23:01 - 00000000 ____D C:\Users\Все пользователи\s4qc
    2016-09-30 23:01 - 2016-09-30 23:01 - 00000000 ____D C:\ProgramData\s5v4
    2016-09-30 23:01 - 2016-09-30 23:01 - 00000000 ____D C:\ProgramData\s4qc
    2011-04-15 04:23 - 2010-03-02 14:59 - 0131984 _____ () C:\ProgramData\FullRemove.exe
    Task: {0F4BD427-2375-4B37-A801-D355F0C3894A} - \Microsoft\Windows\Multimedia\MailruSetup -> No File <==== ATTENTION
    Task: {40530BE6-FBB1-4455-B01D-A6F115C3B28A} - \Microsoft\Windows\Multimedia\Manager -> No File <==== ATTENTION
    EmptyTemp:
    
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
Ссылка на комментарий
Поделиться на другие сайты

Но ничего не восстановилось..((


Может нужно поработать с автозагрузкой или службы какие запустить? Следы то мы убрали, но нанесенный вред так и остался..

Ссылка на комментарий
Поделиться на другие сайты

Дальше в разделе Компьютерная помощь создайте новую тему и кратко опишите там проблему. Ваша проблема с вирусами не связана.

Ссылка на комментарий
Поделиться на другие сайты

Проблема вызвана действиями вируса, это точно! Ну да ладно, пойду пытать счастья в другой раздел)

Изменено пользователем Vladimir057
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andrew75
      Автор andrew75
      Если у вас есть лицензия на Kaspersky Secure Connection, то вы можете настроить VPN подключение в Linux к серверу KSC.
       
      Сначала нам нужно получить файл конфигурации для подключения к OVPN-серверу.
       
      1. Заходим в свой аккаунт на My Kaspersky, идем на вкладку "Безопасное соединение" и нажимаем кнопку "Создать конфигурацию".
       
      2. Выбираем протокол OpenVPN и нажимаем "Продолжить".
       
      3. Выбираем локацию. Можно выбрать только одну. Если захотите поменять, то нужно будет пересоздать конфигурацию. При этом предыдущая будет деактивирована. То есть использовать одновременно несколько локаций нельзя.
      Нажимаем кнопку "Продолжить".
       
      4. Теперь скачиваем файл конфигурации. Он называется credentials.ovpn
      Не забываем сохранить логин и пароль для подключения. Больше их вам не покажут. Если забыли сохранить, то придется пересоздавать конфигурацию.
       
      Теперь настроим OVPN подключение c использованием этой конфигурации на Linux
      Рассмотрим на примере Linux Mint 22.1
      Весь необходимый софт уже установлен в системе по умолчанию, поэтому ничего доустанавливать не надо.
       
      1. В трее нажимаем на иконку "Менеджер сетей" и выбираем "Параметры сети".
       
      2. Добавляем новое VPN подключение.
       
      3. Выбираем "Импортировать из файла"
       
      4. Находим наш файл конфигурации (credentials.ovpn) и нажимаем "Открыть".
       
      5. На вкладке "Идентификатор" меняем при желании имя соединения (по умолчанию будет credentials), вводим сохраненные логин и пароль и нажимаем "Добавить". Никаких других настроек менять не надо.
       
      6. В результате мы создали новое соединение VPN Kaspersky.
       
      7. Идем в "Менеджер сетей" и нажимаем движок "Подключить".
       
      8. Соединение установлено.
       
      9. Проверяем. Германия, Франкфурт.
       
      Как видите, все достаточно просто.
       
      Напоминаю. Использовать можно только одну локацию. Если нужна другая, то нужно создать новую конфигурацию OVPN. При этом старая конфигурация будет деактивирована. 
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • Abzz
      Автор Abzz
      Здраствуйте, абсолютно аналогичная проблема, но не получается перейти по выделенной вами ссылке архива 
      "Скачайте архив по ссылке, распакуйте. Запустите каждый из файлов и подтвердите внесение информации в реестр."
      переносит нету файла для скачивания, помогите пожалуйста.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
       
       
    • Nabludatel
      Автор Nabludatel
      Здравствуйте, нашел через Dr.Web Cureit вирус который невозможно вылечить. 
      Все логи прилагаю.
      Addition.txt FRST.txt cureit.zip
    • DKOFFICIAL
      Автор DKOFFICIAL
      Здравствуйте, помогите пожалуйста, переустанавливал windows несколько раз, пробовал жесткий диск менять, не помогает ничего, поймал какой то вирус, когда поймал не было никаких антивирусов скачанных, и пошло поехала, начали запускаться программы и потом вовсе рабочий стол пропал и черный экран был, перезагрузил ноутбук стало все нормально резко, и с тех пор греется ноутбук, цп нагружается щас на все 100 бывает после того как проверяет антивирус на вирусы и то ничего не находит и то редко поднимается до 100, в большинстве случаев до 60-70 грузиться, а в обычном режиме ноута, грузиться память на 50%, и гудит вентилятор и греется ноутбук, хотя до этого всего не было такого от слова совсем, антивирусы не находят, пробовал через dr web и kaspersky, в основном с kaspersky, так как куплена подписка, бывает даже иногда мышка сама по себе ходит, 1 раз когда перезагрузил ноутбук, создался учетная запись и пароль стоял на ноутбуке, пришлось менять винду,не знаю уже что делать. Браузер когда запускаю, в диспетчере задач показывает что браузер открыт аж целых 20-30раз одновременно.Стало более менее когда поставил винду урезанную пиратскую, где больше приложений от windows урезана и удаленный доступ отключен, ноутбук не старый, i5-12450h процессор, 16гб оперативки.
×
×
  • Создать...