Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Закрытая тема
 
Опции темы Опции просмотра
Старый 29.04.2016, 17:02   #1 (permalink)
november15
Member
 
Регистрация: 14.07.2014
Сообщений: 69
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Жалобы на тормоза, подозрение на вирус

Ноут, win7 - жалобы на тормоза при работе.
Проверить и почистить стандартными средствами не удается.
И ccleaner, и "скрипт первой помощи" uvs циклятся на попытке удаления из папки cashe2 в Firefox.

Прошу проверить образ.
Вложения
Тип файла: 7z IBM-THINK_2016-04-29_15-27-18.7z (567.9 Кб, 55 просмотров)
november15 вне форума  

Старый 29.04.2016, 17:02
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Участники нашего форума ранее создавали подобные топики, отсылаю вам ссылки

Жалобы на зловредов
Подозрение на вирус
Подозрение на вирус!

Старый 29.04.2016, 18:09   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена
Код:
;uVS v3.87.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delall %SystemDrive%\USERS\IBM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KFJ2BIN3.DEFAULT\EXTENSIONS\FXDEVTOOLS-ADAPTERS@MOZILLA.ORG\INSTALL.RDF
delall %SystemDrive%\USERS\IBM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KFJ2BIN3.DEFAULT\EXTENSIONS\ADBHELPER@MOZILLA.ORG\INSTALL.RDF
delall %SystemDrive%\USERS\IBM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KFJ2BIN3.DEFAULT\SEARCHPLUGINS\MAILRU---.XML
delall %SystemDrive%\USERS\IBM\APPDATA\LOCAL\TEMP\B01AB8A0-46BE3D90-2FB926CB-4EA5EC33\105124186.SYS
delall %SystemDrive%\USERS\IBM\APPDATA\LOCAL\TEMP\10703BDA6.SYS
delall %SystemDrive%\SWTOOLS\ANTIVIRUS\NORTONIS\ALL\MODULECUST\SETUP.CMD
regt 13
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена.
После перезагрузки выложите Как создать лог сканирования в malwarebytes?
Гризлик вне форума  
Старый 29.04.2016, 18:54   #3 (permalink)
november15
Member
 
Регистрация: 14.07.2014
Сообщений: 69
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Гризлик, сколько по времени может работать скрипт?
Ситуация такая: скрипт дошел до удаления файлов из каталога C:\USERS\IBM\LOCAL SETTING\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\KFJ2BIN3.DEFAULT\CAC HE2 и уже минут 30 стоит на ней.
november15 вне форума  
Старый 29.04.2016, 19:12   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Перезагрузите принудительно. Сделайте лог malwarebytes
Гризлик вне форума  
Старый 29.04.2016, 19:45   #5 (permalink)
november15
Member
 
Регистрация: 14.07.2014
Сообщений: 69
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Лог malwarebytes.
Вложения
Тип файла: txt malware-ibm.txt (1.6 Кб, 296 просмотров)
november15 вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 29.04.2016, 19:48   #6 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Все удалить.
Далее
Сделайте чистку в AdwCleaner. После окончания сканирования снимите галочки с записей Mail.ru и Yandex если таковые будут и вы ими пользуетесь. И нажмите Очистить
После перезагрузки выполните и выложите логи Farbar Recovery Scan Tool
Гризлик вне форума  
Старый 29.04.2016, 20:47   #7 (permalink)
november15
Member
 
Регистрация: 14.07.2014
Сообщений: 69
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

AdwCleaner отсканировал без проблем. Все удалено, кроме Mail.ru

Farbar Recovery Scan Tool похоже застрял. Уже 40 минут крутит "Scanning Shortcuts", хотя галки стоят как на скриншоте и Shortcut не выбрано в качестве дополнительных опций для сканирования.
november15 вне форума  
Старый 29.04.2016, 21:12   #8 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Попробуйте в безопасном режиме отсканировать
Гризлик вне форума  
Старый 29.04.2016, 23:51   #9 (permalink)
november15
Member
 
Регистрация: 14.07.2014
Сообщений: 69
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

В безопасном режиме тоже самое. Ждала больше часа, циклится на "Scanning Shortcuts".
Что можно предпинять?
november15 вне форума  
Старый 30.04.2016, 06:35   #10 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

сделайте проверку в Комбофикс
Как выполнить проверку в Combofix
safety вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 03:11.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.