Решена Всплывающие окна на ноуте Toshiba

Статус
В этой теме нельзя размещать новые ответы.

Razey

Ветеран
Сообщения
717
Реакции
33
Здравствуйте!

Примерно такая же история, как и предыдущей моей теме - тоже всплывающие окна. За компьютером хозяйничали дети, тоже прошелся MBAM'ом по зловредам, но окна все равно появляются. Прошу помочь. Логи прилагаю
 

Вложения

  • CollectionLog-2014.05.24-23.10.zip
    123.2 KB · Просмотры: 9

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,416
Реакции
13,903
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в tEmp.exe

Подробнее в "ComboFix. Руководство по применению."
 

Razey

Ветеран
Сообщения
717
Реакции
33
ComfoFix is not meant to run in “Compatible Mode”. The program shall now exit.

Как понял, ComboFix не хочет нормально отрабатывать на 8-ке. Что делать в таком случае?
 

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,416
Реакции
13,903
Пойдем долгим путем
  1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  2. Запустите файл TDSSKiller.exe;
  3. Нажмите кнопку "Начать проверку";
  4. В процессе проверки могут быть обнаружены объекты двух типов:
    • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
    • подозрительные (тип вредоносного воздействия точно установить невозможно).
  5. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
  6. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
  7. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
  8. Самостоятельно без указания консультанта ничего не удаляйте!!!
  9. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
  10. Прикрепите лог утилиты к своему следующему сообщению
По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

Подготовьте лог UVS
 

Razey

Ветеран
Сообщения
717
Реакции
33
По работе TDSSKiller - все ОК - программа не нашла вредоносов. Лог прилагаю.
По UVS - тоже прилагаю лог.

Вот еще что: изменена стартова страница браузеров - вместо yandex'a какой-то yambler запускается...
 

Вложения

  • TDSSKiller.3.0.0.35_25.05.2014_12.31.16_log.rar
    36.3 KB · Просмотры: 3
  • ILIA_2014-05-25_12-40-17.7z
    724.1 KB · Просмотры: 3

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,201
Реакции
6,374
  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код:
    ;uVS v3.82.5 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.2
    
    OFFSGNSAVE
    BREG
    zoo %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.URL
    ; C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.URL
    bl 7A3BCBE2E495F3F985A5803D75F08DD4 103
    delall %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.URL
    zoo %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL
    ; C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL
    delall %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL
    zoo %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.URL
    ; C:\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.URL
    delall %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.URL
    zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-443269716-1706114746-2330745840-1001\$IY9KTMV.EXE
    ; C:\$RECYCLE.BIN\S-1-5-21-443269716-1706114746-2330745840-1001\$IY9KTMV.EXE
    bl 83EDE81C491A97290BF2CE6D60563A25 544
    delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-443269716-1706114746-2330745840-1001\$IY9KTMV.EXE
    deltmp
    czoo
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.​
  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.

- пересоздайте ярлыки для запуска браузеров.

- Сделайте новый лог uVS.

- сделайте лог CheckBrowserLnk
 

Razey

Ветеран
Сообщения
717
Реакции
33
Поученный архив на почтовый ящик направил.

Логи uVS и CheckBrowserLnk - во вложении...

Симптомы исчезли... Думаю, все, лечение окончено...
 

Вложения

  • CheckBrowserLnk.log
    3.8 KB · Просмотры: 2

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,904
Реакции
2,599
Откройте свойства указанных в файле CheckBrowserLnk.log ярлыков и удаляйте в поле Объект приписку к имени исполняемого файла
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,201
Реакции
6,374
+ если сами не ставили браузер Amigo деинсталируйте.
И вы вместо нового лога uVS прикрепили его карантин.
Жду новый лог и отпишитесь, что с проблемой после исправления ярлыков.
 

Razey

Ветеран
Сообщения
717
Реакции
33
Лог прикрепил. Ссылки на ярлыки на браузеры поправил. Все ок - как не было их (всплывающих окон после выполнения лога uVS) - так и нет. Однако система начала тормозить - загрузка процессора около 80-90%. Сейчас перезагружусь, посмотрим результат...

Сечас вроде все ок - однако вот даже править это сообщение тяжело - система не сразу выводит на экран печатаемыц тексат.\ а с задержками в минутут - несколько минут... Загрузка проца- примерно 50% - причем большинство процентов кушает именно mozilla.

Причем с Google Chrome все ок - с ним печатаю - текст не "тормозит"...
 
Последнее редактирование:

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,201
Реакции
6,374
Лог прикрепил.
точней опять прикрепили карантин ;). Внимательно перечитайте как нужно делать лог. А файл ZOO_2014-05-25_14-07-21.zip это файл карантина! К сообщению его прикреплять запрещено.

Сечас вроде все ок - однако вот даже править это сообщение тяжело - система не сразу выводит на экран печатаемыц тексат.\ а с задержками в минутут - несколько минут... Загрузка проца- примерно 50% - причем большинство процентов кушает именно mozilla.
попробуйте переустановить мозиллу с зачисткой папки профиля предварительно сохранив закладки и другие нужные настройки.
 

Razey

Ветеран
Сообщения
717
Реакции
33
Переустановил Mozilla, удалив все настройки профиля (в этом случае это можно). Сейчас вроде все ок - ничего не тормозит. Лог во вложении. Я не ошибся в этот раз?
 

Вложения

  • ILIA_2014-05-25_14-29-02.7z
    718.7 KB · Просмотры: 1
Последнее редактирование:

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,201
Реакции
6,374
SuperMegaBest version 3.3.7 и superpromokody - это вы сами ставили? Если нет деинсталируйте.
А также рекомендую деинсталировать MediaGet.

+
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом разделе форума поддержки утилиты.
 

Razey

Ветеран
Сообщения
717
Реакции
33
Содержимое SecurityCheck.txt:

Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 26.05.2014 00:51:28
Run directory: C:\Users\Или я\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 7.5
__________________________________________________

Windows 8.1 (6.3.9200) (x64) CoreSingleLanguage Lang: Russian(0419)
Дата установки ОС: 27.11.2013 19:27:16
Статус лицензии: Windows(R), CoreSingleLanguage edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [453.6 Гб] Занято: [218.6 Гб] Свободно: [235 Гб]
Браузер по умолчанию: C:\WINDOWS\system32\OpenWith.exe
-------------Windows------------------------------
Internet Explorer 11.0.9600.17107 [+]
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-05-24 19:03:20
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Windows Defender
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
-------------OtherUtilities-----------------------
Malwarebytes Anti-Malware, версия 2.0.1.1004 v.2.0.1.1004
TeamViewer 8 v.8.0.22298
-------------AdobeProduction----------------------
Adobe Flash Player 13 Plugin v.13.0.0.214
Adobe Reader XI (11.0.07) - Russian v.11.0.07 [+]
-------------Browser------------------------------
Yandex v.32.0.1700.12508 [+]
Google Chrome v.34.0.1847.116 Внимание! Скачать обновления
Mozilla Firefox 29.0.1 (x86 ru) v.29.0.1
Opera Stable 16.0.1196.80 v.16.0.1196.80 Внимание! Скачать обновления
-------------RunningProcess-----------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.34.0.1847.116
-------------EndLog-------------------------------
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,201
Реакции
6,374
Google Chrome v.34.0.1847.116 Внимание! Скачать обновления[/Opera Stable 16.0.1196.80 v.16.0.1196.80 Внимание! Скачать обновления
Обновляйте, а также хочу заметить что эта Opera уже на основе Хрома. Актуальная версия 21 а если вы держите 16-ю из-за того, что думаете, что это ещё Опера на движке Presto то ошибаетесь. На движке престо можно скачать отсюда http://ftp.opera.com/pub/opera/win/1217/

Выполните рекомендации после лечения
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,201
Реакции
6,374
+ Скачайте OTCleanIt, запустите, нажмите Clean up
 

Razey

Ветеран
Сообщения
717
Реакции
33
+ Скачайте OTCleanIt, запустите, нажмите Clean up
Сделано


Выполните рекомендации после лечения
Тоже сделано, но частично.

Что далее (думаю все - симптомов не наблюдается)? Если все, как отметить тему решенной?
 

Razey

Ветеран
Сообщения
717
Реакции
33
Крайний вопрос: если хочу отблагодарить деньгами, мне куда?
 

Sandor

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Преподаватель
Сообщения
8,216
Реакции
2,477
Тут лечение производится бесплатно, так что это не обязательно. Но если хотите поддержать наш проект, то вам сюда.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу