Технический форум купить трафик таргетированный
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 07.12.2017, 15:20   #1 (permalink)
norb1991
Member
 
Регистрация: 22.05.2017
Сообщений: 75
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Вирусы, программы с май ру

всем привет сегодня скачал что-то не то ииии комп перестал адекватно работать но началу жутко зависал куча рекламы в браузере итд после проверки малваре стало чуть лучше но реклама с браузера не ушла и при включении интернета браузера начинает все лагать попробыв откатитьь систему но последней точкой было сегодня тутже нашол что было установлено служба удаленых работ,смарт кард фитер, нет сервис. Пишу с другого компа поскольку на заболевшом работать невозможно подскажите как исправить
norb1991 вне форума   Ответить с цитированием

Старый 07.12.2017, 15:20
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Ранее созданные топики могут содержать нужные ответы

Компьютер заполонили вирусы и сторонние программы.
Вирусы и рекламные программы.

Старый 07.12.2017, 15:28   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Адрес: Голицыно (МО)
Сообщений: 12,241
Сказал(а) спасибо: 11
Поблагодарили 4 раз(а) в 1 сообщении
Репутация: 8928
По умолчанию

Выложите образ автозапуска
Гризлик вне форума   Ответить с цитированием
Старый 07.12.2017, 15:55   #3 (permalink)
norb1991
Member
 
Регистрация: 22.05.2017
Сообщений: 75
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

и еще при включении интернета опять что то загружает с интернета
Вложения
Тип файла: zip Новая сжатая ZIP-папка.zip (573.2 Кб, 5 просмотров)
norb1991 вне форума   Ответить с цитированием
Старый 07.12.2017, 16:42   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Адрес: Голицыно (МО)
Сообщений: 12,241
Сказал(а) спасибо: 11
Поблагодарили 4 раз(а) в 1 сообщении
Репутация: 8928
По умолчанию

Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
zoo %SystemDrive%\USERS\DDD\DESKTOP\РФ\RFLОGIN.EXE
zoo %SystemDrive%\PROGRAMDATA\DAGLSERVICE\DAGLSERVICE.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\HPMAMMOTH\MAMMOTHSTARTER.EXE
delall %SystemDrive%\USERS\DDD\APPDATA\ROAMING\MP3TAGAPP2\MP3TAGAPP.EXE
delall %SystemDrive%\USERS\DDD\APPDATA\LOCAL\OPTIMIZER\OPTIMIZER.EXE
delall %SystemDrive%\USERS\DDD\DESKTOP\РФ\RFLОGIN.EXE
delall %SystemDrive%\USERS\DDD\APPDATA\LOCAL\TEMP\{F31DF7CB-BA7A-4EA1-9D9A-D3522635E685}-60.0.3112.113_CHROME_INSTALLER.EXE
delref %SystemDrive%\USERS\DDD\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PKEDCJKDEFGPDELPBCMBMEOMCJBEEMFM\6217.911.0.5_0\CHROME MEDIA ROUTER
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\51.0.2704.103\RESOURCES\NETWORK_SPEECH_SYNTHESIS\GOOGLE NETWORK SPEECH
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DMDELDJOLAMFBCGNNDJMJJIINNHBNBNLA%26INSTALLSOURCE%3DONDEMAND%26UC
delref KERNCAP.VBS
delall %SystemDrive%\PROGRAMDATA\DAGLSERVICE\DAGLSERVICE.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\HPMAMMOTH\MAMMOTHSTARTER.EXE
regt 27
deltmp
delnfr
restart
После перезагрузки выполните сканирование в Malwarebytes
Гризлик вне форума   Ответить с цитированием
Старый 07.12.2017, 16:53   #5 (permalink)
norb1991
Member
 
Регистрация: 22.05.2017
Сообщений: 75
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

вот еще автозагрузка
Вложения
Тип файла: 7z DDD-ПК_2017-12-07_15-44-37.7z (566.9 Кб, 6 просмотров)
norb1991 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 07.12.2017, 17:11   #6 (permalink)
norb1991
Member
 
Регистрация: 22.05.2017
Сообщений: 75
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

после перезагрузки все значки браузеров были удалениы но половину игор которую скачало оставело но реклама ушла. Комп заработал спасибо)
norb1991 вне форума   Ответить с цитированием
Старый 07.12.2017, 17:32   #7 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Адрес: Голицыно (МО)
Сообщений: 12,241
Сказал(а) спасибо: 11
Поблагодарили 4 раз(а) в 1 сообщении
Репутация: 8928
По умолчанию

Цитата:
Сообщение от norb1991 Посмотреть сообщение
после перезагрузки все значки браузеров были удалениы
Потому что они были модифицированы процессом
Код:
"C:\Program Files (x86)\HPMammoth\MammothStarter.exe"
. Он прописал свой запуск во все ярлыки браузеров. Соответсвенно после удаления этого процесса затерлись и ярлыки. Нужно просто заново их создать.

Далее нужно
Цитата:
Сообщение от Гризлик Посмотреть сообщение
После перезагрузки выполните сканирование в Malwarebytes
Гризлик вне форума   Ответить с цитированием
Старый 08.12.2017, 05:58   #8 (permalink)
safety
Специалист
 
Регистрация: 12.07.2011
Сообщений: 31,191
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 14555
По умолчанию

+
добавьте лог ESETsysinspector
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 05:05.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.