Решена Всплывающие окна на ноуте Toshiba

Тема в разделе "Лечение компьютерных вирусов", создана пользователем Razey, 24 май 2014.

Статус темы:
Закрыта.
  1. Razey
    Оффлайн

    Razey Активный пользователь

    Сообщения:
    589
    Симпатии:
    31
    Здравствуйте!

    Примерно такая же история, как и предыдущей моей теме - тоже всплывающие окна. За компьютером хозяйничали дети, тоже прошелся MBAM'ом по зловредам, но окна все равно появляются. Прошу помочь. Логи прилагаю
     

    Вложения:

  2. akok
    Онлайн

    akok Команда форума Администратор

    Сообщения:
    12.447
    Симпатии:
    13.950
    Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

    1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
    2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
    Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в tEmp.exe

    Подробнее в "ComboFix. Руководство по применению."
     
  3. Razey
    Оффлайн

    Razey Активный пользователь

    Сообщения:
    589
    Симпатии:
    31
    ComfoFix is not meant to run in “Compatible Mode”. The program shall now exit.

    Как понял, ComboFix не хочет нормально отрабатывать на 8-ке. Что делать в таком случае?
     
  4. akok
    Онлайн

    akok Команда форума Администратор

    Сообщения:
    12.447
    Симпатии:
    13.950
    Пойдем долгим путем
    1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
    2. Запустите файл TDSSKiller.exe;
    3. Нажмите кнопку "Начать проверку";
    4. В процессе проверки могут быть обнаружены объекты двух типов:
      • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
      • подозрительные (тип вредоносного воздействия точно установить невозможно).
    5. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
    6. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
    7. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
    8. Самостоятельно без указания консультанта ничего не удаляйте!!!
    9. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
    10. Прикрепите лог утилиты к своему следующему сообщению
    По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
    Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
    Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

    Подготовьте лог UVS
     
  5. Razey
    Оффлайн

    Razey Активный пользователь

    Сообщения:
    589
    Симпатии:
    31
    По работе TDSSKiller - все ОК - программа не нашла вредоносов. Лог прилагаю.
    По UVS - тоже прилагаю лог.

    Вот еще что: изменена стартова страница браузеров - вместо yandex'a какой-то yambler запускается...
     

    Вложения:

  6. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.381
    Симпатии:
    5.265
    1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
    2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
      Код (Text):
      ;uVS v3.82.5 [http://dsrt.dyndns.org]
      ;Target OS: NTv6.2

      OFFSGNSAVE
      BREG
      zoo %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.URL
      ; C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.URL
      bl 7A3BCBE2E495F3F985A5803D75F08DD4 103
      delall %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.URL
      zoo %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL
      ; C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL
      delall %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL
      zoo %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.URL
      ; C:\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.URL
      delall %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.URL
      zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-443269716-1706114746-2330745840-1001\$IY9KTMV.EXE
      ; C:\$RECYCLE.BIN\S-1-5-21-443269716-1706114746-2330745840-1001\$IY9KTMV.EXE
      bl 83EDE81C491A97290BF2CE6D60563A25 544
      delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-443269716-1706114746-2330745840-1001\$IY9KTMV.EXE
      deltmp
      czoo
      restart
       
    4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
    5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
    6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
      Если архив отсутствует, то заархивруйте папку ZOO с паролем virus. ​
    7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    8. Подробнее читайте в этом руководстве.

    - пересоздайте ярлыки для запуска браузеров.

    - Сделайте новый лог uVS.

    - сделайте лог CheckBrowserLnk
     
  7. Razey
    Оффлайн

    Razey Активный пользователь

    Сообщения:
    589
    Симпатии:
    31
    Поученный архив на почтовый ящик направил.

    Логи uVS и CheckBrowserLnk - во вложении...

    Симптомы исчезли... Думаю, все, лечение окончено...
     

    Вложения:

  8. thyrex
    Оффлайн

    thyrex Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    2.469
    Симпатии:
    3.097
    Откройте свойства указанных в файле CheckBrowserLnk.log ярлыков и удаляйте в поле Объект приписку к имени исполняемого файла
     
  9. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.381
    Симпатии:
    5.265
    + если сами не ставили браузер Amigo деинсталируйте.
    И вы вместо нового лога uVS прикрепили его карантин.
    Жду новый лог и отпишитесь, что с проблемой после исправления ярлыков.
     
  10. Razey
    Оффлайн

    Razey Активный пользователь

    Сообщения:
    589
    Симпатии:
    31
    Лог прикрепил. Ссылки на ярлыки на браузеры поправил. Все ок - как не было их (всплывающих окон после выполнения лога uVS) - так и нет. Однако система начала тормозить - загрузка процессора около 80-90%. Сейчас перезагружусь, посмотрим результат...

    Сечас вроде все ок - однако вот даже править это сообщение тяжело - система не сразу выводит на экран печатаемыц тексат.\ а с задержками в минутут - несколько минут... Загрузка проца- примерно 50% - причем большинство процентов кушает именно mozilla.

    Причем с Google Chrome все ок - с ним печатаю - текст не "тормозит"...
     
    Последнее редактирование: 25 май 2014
  11. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.381
    Симпатии:
    5.265
    точней опять прикрепили карантин ;). Внимательно перечитайте как нужно делать лог. А файл ZOO_2014-05-25_14-07-21.zip это файл карантина! К сообщению его прикреплять запрещено.

    попробуйте переустановить мозиллу с зачисткой папки профиля предварительно сохранив закладки и другие нужные настройки.
     
  12. Razey
    Оффлайн

    Razey Активный пользователь

    Сообщения:
    589
    Симпатии:
    31
    Переустановил Mozilla, удалив все настройки профиля (в этом случае это можно). Сейчас вроде все ок - ничего не тормозит. Лог во вложении. Я не ошибся в этот раз?
     

    Вложения:

    Последнее редактирование: 25 май 2014
  13. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.381
    Симпатии:
    5.265
    SuperMegaBest version 3.3.7 и superpromokody - это вы сами ставили? Если нет деинсталируйте.
    А также рекомендую деинсталировать MediaGet.

    +
    • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
    • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    • Скопируйте содержимое файла в свое следующее сообщение.
    Подробнее читайте в этом разделе форума поддержки утилиты.
     
  14. Razey
    Оффлайн

    Razey Активный пользователь

    Сообщения:
    589
    Симпатии:
    31
    Содержимое SecurityCheck.txt:

    Security Check by glax24 version 0.2.5.61 rc2
    WebSite: www.safezone.cc
    DateLog: 26.05.2014 00:51:28
    Run directory: C:\Users\Или я\AppData\Local\Temp\SecurityCheck\
    Log directory: C:\SecurityCheck\
    IsAdmin: True
    FileVersionInet: 7.5
    __________________________________________________

    Windows 8.1 (6.3.9200) (x64) CoreSingleLanguage Lang: Russian(0419)
    Дата установки ОС: 27.11.2013 19:27:16
    Статус лицензии: Windows(R), CoreSingleLanguage edition Постоянная активация прошла успешно.
    Системный диск: C:\ ФС: NTFS Емкость: [453.6 Гб] Занято: [218.6 Гб] Свободно: [235 Гб]
    Браузер по умолчанию: C:\WINDOWS\system32\OpenWith.exe
    -------------Windows------------------------------
    Internet Explorer 11.0.9600.17107 [+]
    Контроль учётных записей пользователя включен
    Загружать автоматически обновления и устанавливать по заданному расписанию
    Дата установки обновлений: 2014-05-24 19:03:20
    Центр обновления Windows (wuauserv) - Служба работает
    Центр обеспечения безопасности (wscsvc) - Служба работает
    -------------Antivirus_WMI------------------------
    Windows Defender
    -------------Firewall_WMI-------------------------
    -------------AntiSpyware_WMI----------------------
    Windows Defender
    -------------OtherUtilities-----------------------
    Malwarebytes Anti-Malware, версия 2.0.1.1004 v.2.0.1.1004
    TeamViewer 8 v.8.0.22298
    -------------AdobeProduction----------------------
    Adobe Flash Player 13 Plugin v.13.0.0.214
    Adobe Reader XI (11.0.07) - Russian v.11.0.07 [+]
    -------------Browser------------------------------
    Yandex v.32.0.1700.12508 [+]
    Google Chrome v.34.0.1847.116 Внимание! Скачать обновления
    Mozilla Firefox 29.0.1 (x86 ru) v.29.0.1
    Opera Stable 16.0.1196.80 v.16.0.1196.80 Внимание! Скачать обновления
    -------------RunningProcess-----------------------
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.34.0.1847.116
    -------------EndLog-------------------------------

     
  15. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.381
    Симпатии:
    5.265
    Обновляйте, а также хочу заметить что эта Opera уже на основе Хрома. Актуальная версия 21 а если вы держите 16-ю из-за того, что думаете, что это ещё Опера на движке Presto то ошибаетесь. На движке престо можно скачать отсюда http://ftp.opera.com/pub/opera/win/1217/

    Выполните рекомендации после лечения
     
  16. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.381
    Симпатии:
    5.265
    + Скачайте OTCleanIt, запустите, нажмите Clean up
     
  17. Razey
    Оффлайн

    Razey Активный пользователь

    Сообщения:
    589
    Симпатии:
    31
    Сделано


    Тоже сделано, но частично.

    Что далее (думаю все - симптомов не наблюдается)? Если все, как отметить тему решенной?
     
  18. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.381
    Симпатии:
    5.265
    сделано :)
     
  19. Razey
    Оффлайн

    Razey Активный пользователь

    Сообщения:
    589
    Симпатии:
    31
    Крайний вопрос: если хочу отблагодарить деньгами, мне куда?
     
  20. Sandor
    Оффлайн

    Sandor Ассоциация VN

    Сообщения:
    2.549
    Симпатии:
    980
    Тут лечение производится бесплатно, так что это не обязательно. Но если хотите поддержать наш проект, то вам сюда.
     
Статус темы:
Закрыта.

Поделиться этой страницей