Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте
Заразил систему вирусом, открывается реклама Вулкана и его клонов, в промежутках от 20 мин, помогите удалить это злосчастный вирус.

CollectionLog-2017.01.11-10.15.zip

Опубликовано

Здравствуйте,

HiJackThis (из каталога автологгера) профиксить

O22 - ScheduledTask: (Ready) journal-OS - {root} - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://journal-find.org/ringss


AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
begin
 ExecuteFile('schtasks.exe', '/delete /TN "journal-OS" /F', 0, 15000, true);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RebootWindows(false);
end.

После выполнения скрипта компьютер перезагрузится.

- Подготовьте лог AdwCleaner и приложите его в теме.
 
  • Согласен 1
Опубликовано (изменено)

Сделал как вы сказали, только в HiJackThis я не нашёл  O22 - ScheduledTask: (Ready) journal-OS - {root} - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://journal-find.org/ringss

 

В AdwCleaner нашлось 4 угрозы

hijackthis.log

AdwCleanerS1.txt

AdwCleanerS2.txt

AdwCleanerS3.txt

AdwCleanerS4.txt

AdwCleanerS5.txt

AdwCleanerC5.txt

Изменено пользователем Stei
Опубликовано

Сделал как вы сказали, только в HiJackThis я не нашёл  O22 [/size]-[/size] [/size]ScheduledTask[/size]:[/size] [/size]([/size]Ready[/size])[/size] journal[/size]-[/size]OS [/size]-[/size] [/size]{[/size]root[/size]}[/size] [/size]-[/size] [/size]"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"[/size] http[/size]:[/size]//journal-find.org/ringss[/size]

Скорее всего использовали HiJackThis не из каталога автологгера, как ранее было написано. А из инструкции в котором указана старая версия.

 

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

  • Согласен 1
Опубликовано (изменено)

 

Сделал как вы сказали, только в HiJackThis я не нашёл  O22 [/size]-[/size] [/size]ScheduledTask[/size]:[/size] [/size]([/size]Ready[/size])[/size] journal[/size]-[/size]OS [/size]-[/size] [/size]{[/size]root[/size]}[/size] [/size]-[/size] [/size]"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"[/size] http[/size]:[/size]//journal-find.org/ringss[/size]

Скорее всего использовали HiJackThis не из каталога автологгера, как ранее было написано. А из инструкции в котором указана старая версия.

 

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

 

Нет, я открыл HiJackThis в автологгере

 

а вот логи

AdwCleanerC5.txt

Изменено пользователем Stei
Опубликовано

- Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".

    B92LqRQ.png

  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Согласен 1
Опубликовано

необходим также FRST.txt

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    Task: {7F4C1BE7-DE54-471B-B93E-6858979E2BEF} - \Realtek HD Audio -> No File <==== ATTENTION
    Task: {9626C277-ED69-4D37-9865-EAB3082C2FBA} - \Microsoft\Windows\UPnP\UPnPHost -> No File <==== ATTENTION
    Task: {F659748B-BE49-4443-8E31-5E7783581F36} - \admin -> No File <==== ATTENTION
    AlternateDataStreams: C:\autoexec.bat:$CmdTcID [64]
    AlternateDataStreams: C:\ProgramData\TEMP:B755D674 [143]
    AlternateDataStreams: C:\Users\Public\DRM:احتضان [48]
    AlternateDataStreams: C:\Users\Все пользователи\TEMP:B755D674 [143]
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

  • Согласен 1
Опубликовано

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    FF Extension: (No Name) - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\wadldsyf.default\extensions\{3B4DE07A-DE43-4DBC-873F-05835FF67DCE} [not found]
    FF Extension: (No Name) - C:\Program Files (x86)\K-Meleon\browser\extensions\{899DF1F8-2F43-4394-8315-37F6744E6319}.xpi [not found]
    FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [No File]
    FF Plugin-x32: @perfectworld.com/npArcPlayNowPlugin -> D:\ARC\Plugins\npArcPluginFF.dll [No File]
    FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [No File]
    FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [No File]
    CHR StartupUrls: Default -> "hxxp://www.delta-homes.com/?type=hp&ts=1419342175&from=wpm12233&uid=ST500DM002-1BD142_5VMY9SJAXXXX5VMY9SJA","hxxp://mail.ru/cnt/10445?gp=profitraf7","hxxp://mail.ru/cnt/10445?gp=anvir2","hxxp://mail.ru/cnt/10445?gp=blackbear6"
    CHR Extension: (Adblock Plus) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-11-09]
    OPR Extension: (Tampermonkey) - C:\Users\admin\AppData\Roaming\Opera Software\Opera Stable\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-10-23]
    File: C:\Windows\IsUn0411.exe
    2017-01-11 07:58 - 2017-01-11 07:58 - 00000668 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\男の娘ハーレム.lnk
    2017-01-11 06:11 - 2017-01-11 06:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\おとこの娘倶楽部
    2015-10-23 13:49 - 2015-10-23 13:49 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
    2016-03-01 14:45 - 2016-03-01 14:45 - 0000016 _____ () C:\ProgramData\mntemp
    2016-02-17 02:38 - 2016-02-17 02:38 - 0004881 _____ () C:\ProgramData\rxsmznjf.zcp
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Согласен 1
Опубликовано

Запустите AdwCleaner и нажмите Деинсталлировать (Uninstall).

Удалите папку C:\FRST со всем содержимым.

Удачи Вам!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • shougo04
      Автор shougo04
      Всем привет. Первый раз пишу сюда, отчаялся сильно. Уже качал Malwarebytes который на компе выявил 1 троян, несколько значений реестра от программы DriverIdentifier и что-то ещё, что я забыл. После того как я всё это удалил, вручную почистил реестр от подозрительных, старых, лишних значений, всё равно тыкаю Диспетчер задач - нагрузка ЦП (не видюхи) 40%+ и при открытии диспетчера падает соответственно до 1-3%. Так же использовал программу M1nerSearch, которая так же удалила 4 файла и 1 значение реестра по-моему, лог сохранился, если что прикреплю. 
       
      Я зашёл в Speccy и там обнаружил вкладку "планировщик задач" где увидел очень подозрительные процессы.  В планировщике задач обнаружил Client Helper(который MinerSearch как вирус определял), и Edgeupdate которые как я выяснил могут являться знаками наличия вируса. Вирусы получал крайне редко, и то очень давно, поэтому несильно шарю в них, извините.
      Я сейчас скачаю программу Revo uninstaller и попробую с помощью неё ещё что-нибудь сделать. Так же отмечу что вытаскивал кабель инета, устанавливал CCleaner, чистил комп, чистил реестр с помощью неё, потом обратно инет подключал. Так же исправлял ошибки реестра программой Wise Registry Cleaner.
       
      На всякий случай прикрепил 2 лога от MinerSearch, 1-й в котором указаны кол-во запусков 1 это тот лог, который при первом запуске мне и показал 5 проблем. 
      2 лог это лог уже второй проверки после всех вышеописанных манипуляций с ПК, он не обнаружил проблем, но как видите они остались, так что хз.
       
       
      Скрин подозрительной активности в Планировщике.
       
       
      MinerSearch_12_17_2025_7-15-07_PM.log MinerSearch_12_17_2025_8-23-48_PM.log
    • Кустас
      Автор Кустас
      Компьютер начал ОЧЕНЬ сильно тупить, даже проводник пр и входе в папку открывает её секунд 10.
      CollectionLog-2025.12.13-21.05.zip
    • 420427
      Автор 420427
      Здравствуйте, какой-то вирус залез в комп, помогите, пожалуйста, избавиться.
      CollectionLog-2025.12.12-15.19.zip
    • NoEndOutcry
      Автор NoEndOutcry
      Добрый день, у меня проблема с тормозами и постоянными перезагрузками на компьютере с виндовс 10, своими силами решить не удалось, автозапуск чистил, антивирусом проверял, посторонних процессов не вижу. 
       

      Процессор    AMD Ryzen 9 5900X 12-Core Processor               3.70 GHz
      Оперативная память    128 ГБ
       
      Проблема проявляется иногда раз в неделю в виде синего экрана, иногда 10 раз за день, как сегодня. Комп повисает и просто перестает на что-то реагировать. Регулярно начинают выть вентиляторы, хотя нагрузки никакой нет, а железо достаточно мощное что бы мелкие фоновые задачи решать не греясь. Подозреваю что закрался майнер или какой-то вирус. Установлен касперский премиум, но он проблем не видит. 
      В диспетчере задач тоже не вижу ничего подозрительного. Прогнал сканирование и логгер, результаты прикладываю. 
      Буду признателен совету как поступить для дальнейшей диагностики и по решению проблемы. 
       

      CollectionLog-2025.12.10-14.30.zip
    • Dmitry2811
      Автор Dmitry2811
      сегодня играл в игру и обратил внимание, что в целом комп стал совсем слабо тянуть по производительности, потыкался в диспетчере задач с ЦП, все стало норм, обратил внимание что снова появились просадки, когда открывал диспетчер то все было ок, дальше самое интересное)))
      я начал изучать подробности и процессы и диспетчер сам начал закрываться, я сразу же полез в браузер качать антивирусы и все такое прочее, как вдруг браузер резко начал сам выключаться)) с командной строкой и диспетчером задач то же самое, после перезагрузки еле как успел врубить безопасный режим, скачал cureit, нашло 28 пунктов, далее будут на фото, сори что в таком качестве, я не знаю правильно сделал или нет что удалил их, но на нервяке был сильном, через AV block remover прогнал, удалил пользователя John, потом на второй раз прошел cureit, нашло одного трояна, и второй раз шлифанул через AVBR, через скрытый файл hosts вернул доступ к сайтам, прошу прощения что так расписал, но на таком нервяке сейчас…помогите пожалуйста, добить этот треш
       
×
×
  • Создать...