Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 25.02.2017, 10:02   #1 (permalink)
Windshifter
Member
 
Регистрация: 25.02.2017
Сообщений: 44
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
Exclamation Множество ошибок Windows, сбоев работы системы, точно присутствует вирус

Цитата:
Аппаратная конфигурация:
Тип ПК: Ноутбук MacBook Air 2013
Оперативная память: 4 гигабайта
Видеокарта: интегрированная

Системная конфигурация:
Операционная система: MS Windows 7 Максимальная SP1 (лицензия), установлена с Boot Camp
Разрядность ОС: х64

Здравствуйте, подскажите пожалуйста. Очень нужно без переустановки Винды и восстановления системы (точек восстановления нет).

Проблемы (в хронологии обнаружения):
1) Был случайно установлен пакет агрессивных программ Mail.ru, Спутник Mail, Amigo... Проверяла Касперским - ничего.
В списке программ и компонентов данные программы отсутствовали. Просто для галочки восстановила файл hosts.

2) Нещадно стала уменьшаться память на диске, проверяла диск на ошибки - ничего, потом оказалось, что в фоне
устанавливались ёмкие программы. Удалила все причины, но... потом высветилась ошибка виртуальной памяти 0xc000012d
(оказалось, что каким-то волшебным образом уменьшился файл подкачки) - исправила; ну а далее снова та же проблема.
*Ранее все службы работали.

3) В Mozilla Firefox открываются вкладки казино "Вулкан". Опять делала полную проверку Касперким - ни-че-го. Никаких
дополнений в браузере нет. И стандартными способами вроде очистки кэша и куки или полному сносу - последующей переустановкой
это не решается.

4) При обновлении (Центр Обновления Windows) высвечивалась ошибка, код 80070002 - исправила.

5) Две программы - Auslogistics Boostspeed и Auslogistics Driver Updater перестали запускаться, выскакивает ошибка 0xc0000022.

6) Стал вылетать браузер с неизвестной ошибкой. И Firefox, и Google Chrome. При том, в первом Казино, во втором Mail.ru

7) Планировщик задач выдает ошибку:
a) "Выбранная задача "{0}" больше не существует. Чтобы просмотреть текущие задачи, нажмите "Обновить",
b) "Служба планировщика задач недоступна. Планировщик задач попытается выполнить повторное подключение"...

8) При запуске в командной строке sfc/scannow высвечивается:
"Защите ресурсов Windows не удается запустить службу восстановления."

9) При попытке запустить службу "Установщик модулей Windows":
"Не удалось запустить службу Установщик модулей Windows на Локальный компьютер."
"Ошибка 32: процесс не может получить доступ к файлу, так как этот файл занят другим процессом."

10) Приложения стали зависать, особенно qTorrent, графические редакторы.

11) Я не могу сказать точно, все ли это или нет. Вышеизложенное происходило в порядке - ошибка-исправить-ошибка-исправить-ошибка....

Может ли быть причиной всех проблем один вирус? И как его уничтожить?
Даже не знаю с чего начать и в чем корень проблемы.
Пожалуйста, помогите.
Windshifter вне форума   Ответить с цитированием

Старый 25.02.2017, 10:02
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Эти посты имеют сходства с вашей темой, можете их полистать

Крякозябры в файле журнала ошибок Windows - Windows 10
В системных логах множество ошибок, подозрение на вирусы
Куча ошибок и в итоге перезагрузка системы через 60 секунд
Коды и расшифровки ошибок при работе с Windows

Старый 25.02.2017, 10:06   #2 (permalink)
IronArgument
Специалист
 
Аватар для IronArgument
 
Регистрация: 08.04.2015
Сообщений: 13,670
Сказал(а) спасибо: 107
Поблагодарили 56 раз(а) в 25 сообщениях
Репутация: 76897
По умолчанию

Инструкция по борьбе с вирусами
__________________
Errare humanum est, stultum est in errore perseverare.
IronArgument вне форума   Ответить с цитированием
Старый 25.02.2017, 11:05   #3 (permalink)
Windshifter
Member
 
Регистрация: 25.02.2017
Сообщений: 44
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Образ автозапуска в uVS

Вложения
Тип файла: 7z CENTRALSTATION_2017-02-25_09-39-02.7z (825.3 Кб, 73 просмотров)
Windshifter вне форума   Ответить с цитированием
Старый 25.02.2017, 19:27   #4 (permalink)
Windshifter
Member
 
Регистрация: 25.02.2017
Сообщений: 44
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Я извиняюсь, неужели никто не может помочь. Все, тема потухла? Уже день прошел.
Windshifter вне форума   Ответить с цитированием
Старый 25.02.2017, 19:37   #5 (permalink)
Vladimir_S
Специалист
 
Регистрация: 27.08.2008
Адрес: Санкт-Петербург
Сообщений: 27,807
Сказал(а) спасибо: 340
Поблагодарили 583 раз(а) в 208 сообщениях
Репутация: 113184
По умолчанию

Цитата:
Сообщение от Windshifter Посмотреть сообщение
Я извиняюсь, неужели никто не может помочь. Все, тема потухла? Уже день прошел.
Сударь, наберитесь терпения: Вам обязательно помогут. У нас высококлассные вирусологи, но они, знаете ли, живые люди, и работают с запросами, когда выбирают на это время. Личное, между прочим. Так что не надо понукать и подгонять: Вам никто здесь ничем не обязан. Но, повторяю, помогают ВСЕМ. Где-то в течение 1-2 суток. Ждите.
Vladimir_S вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 25.02.2017, 20:52   #6 (permalink)
Windshifter
Member
 
Регистрация: 25.02.2017
Сообщений: 44
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Спасибо, просто не знала, вдруг забыли так сказать. А у меня обнаружилось несколько новых проблем.

При загрузке отображается пустой экран (рабочий стол без иконок и пуска) около 2х минут.

Разделов планировщика заданий в реестре не существует. Пишет, что сокращает путь до HKEY_LOCAL_MACHINE\Software\Microsoft.
Windshifter вне форума   Ответить с цитированием
Старый 25.02.2017, 21:20   #7 (permalink)
Vladimir_S
Специалист
 
Регистрация: 27.08.2008
Адрес: Санкт-Петербург
Сообщений: 27,807
Сказал(а) спасибо: 340
Поблагодарили 583 раз(а) в 208 сообщениях
Репутация: 113184
По умолчанию

Цитата:
Сообщение от Windshifter Посмотреть сообщение
просто не знала
Ох, извините, не знал, что Вы не "сударь", а "сударыня"... Ответил бы не в таком резком тоне.
Vladimir_S вне форума   Ответить с цитированием
Старый 27.02.2017, 06:29   #8 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

@Windshifter

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.9 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE

hide %SystemDrive%\USERS\DIANA\DOWNLOADS\AUTOCAD_ELECTRICAL_2017_RUSSIAN_WIN_32_64BIT_WI_RU-RU_SETUP_WEBINSTALL.EXE
hide %SystemDrive%\PROGRAM FILES (X86)\AUSLOGICS\AUSLOGICS BOOSTSPEED\SYSTEMINFORMATION.EXE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%\USERS\DIANA\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER

deldirex %SystemDrive%\USERS\ГОСТЬ\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIIKFLKCANBLCCFAHDHDONEHDALIBJNIF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLMJEGMLICAMNIMMFHCMPKCLMIGMMCBEH%26INSTALLSOURCE%3DONDEMAND%26UC

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума   Ответить с цитированием
Старый 27.02.2017, 13:18   #9 (permalink)
Windshifter
Member
 
Регистрация: 25.02.2017
Сообщений: 44
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
Unhappy

В общем, до того момента как Вы ответили я успела просканить систему MBAM, ADW и DW Cureit!. Также получилось открыть планировщик. Удалила 3 процесса, один из них запускал новую вкладку в браузере. Ошибка, которую я описывала, все также высвечивается. Что произошло после этого... Странно: не могу открывать некоторые ветки реестра (нет доступа), также не знаю насчет утилиты JumpReg (может в ней дело), да и вообще довольно часто пишет про отсутствие доступа и такое происходит вне зависимости от того захожу я под админом или нет. Загрузка стала значительно дольше. Пару раз комп зависал после нее намертво. CHKDSK не шел, была какая-то ошибка (не заскринила), запустила через безопасный режим, все оказалось также хорошо и заодно висы прекратились. Рабочий стол так же пустует несколько минут. И все ярлыки на рабочем столе обрели снизу слева значок неопознанных программ. В окне "профили пользователей" (свойства системы) почему-то отображается прошлое имя учетки администратора (поменяла давно). Команда sfc /scannow теперь идет нормально, ничего плохого не обнаружила.
Так как я поступила очень глупо и проверяла до того как Вы мне ответили, теперь не знаю делать этот скрипт или нет, подскажите пожалуйста насчет этого. Также в журнале Dr.Web увидела следующее:
"Error in CConnect::OnConnection: Failed to initializw plugin: Explorer is NULL!".
Отчеты о всех сканированиях прикладываю.
Миниатюры
cureit.png  
Вложения
Тип файла: txt Malwarebytes.txt (104.5 Кб, 503 просмотров)
Тип файла: txt Malwarebytes1.txt (2.5 Кб, 457 просмотров)
Тип файла: txt Malwarebytes2.txt (2.5 Кб, 438 просмотров)
Тип файла: txt Malwarebytes_одна_из_блокировок_сайта.txt (1.1 Кб, 380 просмотров)
Тип файла: txt AdwCleaner[S0].txt (14.0 Кб, 582 просмотров)
Тип файла: txt AdwCleaner[S1].txt (1.9 Кб, 436 просмотров)
Тип файла: txt AdwCleaner[S2].txt (1.9 Кб, 433 просмотров)
Windshifter вне форума   Ответить с цитированием
Старый 27.02.2017, 16:01   #10 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
Как создать логи FRST
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 19:57.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.