Решена Не могу удалить ярлык "Norton Product Installer".

Тема в разделе "Лечение компьютерных вирусов", создана пользователем renreg, 8 май 2015.

Статус темы:
Закрыта.
  1. renreg
    Оффлайн

    renreg Новый пользователь

    Сообщения:
    25
    Симпатии:
    0
    Привет!
    При перезагрузке компьютера появляется ярлык "Norton Product Installer".
    Удаляю, но после перезагрузки он появляется вновь.
    Чем удалить его?
    Windows 7 x86 English

    Утилиту AVZ запускал дважды и оба раза программа останавливалась с собщением о закрытии программы.
     

    Вложения:

    • hijackthis.log
      Размер файла:
      11,6 КБ
      Просмотров:
      4
  2. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.841
    Симпатии:
    8.599
    renreg нравится это.
  3. renreg
    Оффлайн

    renreg Новый пользователь

    Сообщения:
    25
    Симпатии:
    0
    Я забыл адрес вашего сайта (cc) и отправил данные на другой сайт. Т.К. там ответа не было, я снова стал искать ваш.
    Логи сделал
     

    Вложения:

  4. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.841
    Симпатии:
    8.599
    Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
    1. Запустите AVZ.
    2. Выполните обновление баз (Меню Файл - Обновление баз)
    3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
    4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
    5. Закачайте полученный архив, как описано на этой странице.
    6. Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, UkrShara или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.


    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.
     
    renreg нравится это.
  5. renreg
    Оффлайн

    renreg Новый пользователь

    Сообщения:
    25
    Симпатии:
    0

    Вложения:

  6. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.841
    Симпатии:
    8.599
    • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
    • Прикрепите отчет к своему следующему сообщению
    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


    Скачайте Farbar Recovery Scan Tool [​IMG] и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".


      [​IMG]

    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
     
    renreg нравится это.
  7. renreg
    Оффлайн

    renreg Новый пользователь

    Сообщения:
    25
    Симпатии:
    0
    AdwCleaner перезапустил. Компьютер перезагрузил. Farbar Recovery Scan Tool запустил. Отчеты прикрепил.
     

    Вложения:

    • AdwCleaner[R6].txt
      Размер файла:
      3 КБ
      Просмотров:
      3
    • Addition.txt
      Размер файла:
      45,7 КБ
      Просмотров:
      2
    • FRST.txt
      Размер файла:
      89,3 КБ
      Просмотров:
      2
  8. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.841
    Симпатии:
    8.599
    Удалите все найденное AdwCleaner! Нажмите после сканирования кнопку Clean - Очистить, лог после очистки должен иметь вид: C:\AdwCleaner\AdwCleaner[S0].txt.

    Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
    Код ( (Unknown Language)):
    start
    CreateRestorePoint:
    HKLM\...\RunOnce: [SymInstallStub] => C:\Windows\System32\Adobe\Shockwave 12\SymInstallStub.exe [429368 2015-04-25] (Symantec Corporation)
    C:\Windows\System32\Adobe\Shockwave 12\SymInstallStub.exe
    Toolbar: HKU\S-1-5-21-3601327674-2190578478-637353986-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
    S3 WiFiPasswordService; C:\Users\Renreg\AppData\Local\Temp\WiFiPasswordService.exe [X]
    2015-04-25 22:03 - 2015-05-08 18:17 - 00000534 _____ () C:\Windows\Tasks\Norton Product Installer.job
    2015-04-25 22:03 - 2015-04-25 22:03 - 00002224 _____ () C:\Users\Renreg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Norton Product Installer.lnk
    2015-04-25 22:03 - 2015-04-25 22:03 - 00000542 ____H () C:\Windows\Tasks\Norton Product InstallerIdle.job
    C:\Users\Renreg\AppData\Local\Temp\13075143872372343266.exe
    C:\Users\Renreg\AppData\Local\Temp\proxy_vole1042941157169295293.dll
    Task: C:\Windows\Tasks\Norton Product Installer.job => C:\Windows\System32\Adobe\Shockwave 12\SymInstallStub.exe
    Task: C:\Windows\Tasks\Norton Product InstallerIdle.job => C:\Windows\system32\Adobe\Shockwave 12\SymInstallStub.exe
    cmd: ipconfig /flushdns
    cmd: ipconfig /release
    cmd: ipconfig /renew
    EmptyTemp:
    Reboot:
    end
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.
     
    renreg нравится это.
  9. renreg
    Оффлайн

    renreg Новый пользователь

    Сообщения:
    25
    Симпатии:
    0
    Все получилось. Спасибо
     
  10. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.841
    Симпатии:
    8.599
    Где запрошенные логи? Adwcleaner fixlog?
     
  11. renreg
    Оффлайн

    renreg Новый пользователь

    Сообщения:
    25
    Симпатии:
    0
    Прошу прощения. Приготовил, но забыл прицепить. Исправляюсь.
     

    Вложения:

  12. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.841
    Симпатии:
    8.599
    Мне еще покрупнее написать, нужен лог с буквой S
    C:\AdwCleaner\AdwCleaner[S0].txt.
     
  13. renreg
    Оффлайн

    renreg Новый пользователь

    Сообщения:
    25
    Симпатии:
    0
    У меня есть еще только этот. Может я что-то не так сделал? :(
     

    Вложения:

  14. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.841
    Симпатии:
    8.599
    Нужно вот так:
     
  15. renreg
    Оффлайн

    renreg Новый пользователь

    Сообщения:
    25
    Симпатии:
    0
    Сделано
     

    Вложения:

  16. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.841
    Симпатии:
    8.599
    renreg нравится это.
Статус темы:
Закрыта.

Поделиться этой страницей