Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Заражение компьютера (http://www.tehnari.ru/f35/t247950/)

8bambam8 04.08.2016 17:15

Заражение компьютера
 
Вложений: 1
Здравствуйте, помогите пожалуйста. поймал эту дрянь. запускается процесс explorer.exe bk-ribaki.org и появляется небольшое черное окно (типа командной строки) и сразу пропадает, что в нем написано не успеваю посмотреть.

safety 04.08.2016 17:52

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:


;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://KB-RIBAKI.ORG

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes

8bambam8 04.08.2016 18:45

Вложений: 1
после выполнения скрипта, окно всё равно появилось. а после "быстрого сканирования (угроз) в Malwarebytes" после экрана приветствия черный экран и только курсов виден. сейчас сижу через безопасный режим. во вложении то, что обнаружил малваребитс

8bambam8 04.08.2016 18:52

что характерно: окно появляется минут через 15-20 после запуска системы и потом может больше не появляться до перезагрузки. dr.web cureit ничего не нашел, awg cleaner тоже

8bambam8 04.08.2016 19:01

комп запустил, удалив из автозапуска Malwarebytes. давно заметил, что мой компутер не дружит с автозагрузкой это проги. не знаю почему

safety 04.08.2016 19:06

надо было все, что нашел малваребайт удалить,

далее,

3.сделайте проверку в АдвКлинере
http://www.tehnari.ru/f150/t87975/

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://www.tehnari.ru/f150/t245622/

8bambam8 04.08.2016 19:07

Цитата:

Сообщение от safety (Сообщение 2404312)
надо было все, что нашел малваребайт удалить,

он нашел только этот файл и всё, я удалил

8bambam8 04.08.2016 19:14

Вложений: 2
AdwCleaner ничего не нашел. логи FRST:

safety 04.08.2016 19:14

хорошо,
далее выполните это:

Цитата:

далее,

3.сделайте проверку в АдвКлинере
Как выполнить проверку в AdwCleaner?

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
Как создать логи FRST

8bambam8 04.08.2016 19:14

сейчас пока отправлял логи, опять вылезло окно


Часовой пояс GMT +4, время: 11:38.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.