• Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.

Решена Всплывающие окна на ноуте Toshiba

Статус
В этой теме нельзя размещать новые ответы.

Razey

Активный пользователь
Сообщения
575
Симпатии
27
#1
Здравствуйте!

Примерно такая же история, как и предыдущей моей теме - тоже всплывающие окна. За компьютером хозяйничали дети, тоже прошелся MBAM'ом по зловредам, но окна все равно появляются. Прошу помочь. Логи прилагаю
 

Вложения

akok

Команда форума
Администратор
Сообщения
13,781
Симпатии
11,597
#2
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в tEmp.exe

Подробнее в "ComboFix. Руководство по применению."
 

Razey

Активный пользователь
Сообщения
575
Симпатии
27
#3
ComfoFix is not meant to run in “Compatible Mode”. The program shall now exit.

Как понял, ComboFix не хочет нормально отрабатывать на 8-ке. Что делать в таком случае?
 

akok

Команда форума
Администратор
Сообщения
13,781
Симпатии
11,597
#4
Пойдем долгим путем
  1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  2. Запустите файл TDSSKiller.exe;
  3. Нажмите кнопку "Начать проверку";
  4. В процессе проверки могут быть обнаружены объекты двух типов:
    • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
    • подозрительные (тип вредоносного воздействия точно установить невозможно).
  5. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
  6. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
  7. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
  8. Самостоятельно без указания консультанта ничего не удаляйте!!!
  9. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
  10. Прикрепите лог утилиты к своему следующему сообщению
По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

Подготовьте лог UVS
 

Razey

Активный пользователь
Сообщения
575
Симпатии
27
#5
По работе TDSSKiller - все ОК - программа не нашла вредоносов. Лог прилагаю.
По UVS - тоже прилагаю лог.

Вот еще что: изменена стартова страница браузеров - вместо yandex'a какой-то yambler запускается...
 

Вложения

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
11,839
Симпатии
5,571
#6
  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код:
    ;uVS v3.82.5 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.2
    
    OFFSGNSAVE
    BREG
    zoo %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.URL
    ; C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.URL
    bl 7A3BCBE2E495F3F985A5803D75F08DD4 103
    delall %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.URL
    zoo %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL
    ; C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL
    delall %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL
    zoo %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.URL
    ; C:\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.URL
    delall %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.URL
    zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-443269716-1706114746-2330745840-1001\$IY9KTMV.EXE
    ; C:\$RECYCLE.BIN\S-1-5-21-443269716-1706114746-2330745840-1001\$IY9KTMV.EXE
    bl 83EDE81C491A97290BF2CE6D60563A25 544
    delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-443269716-1706114746-2330745840-1001\$IY9KTMV.EXE
    deltmp
    czoo
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.​
  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.

- пересоздайте ярлыки для запуска браузеров.

- Сделайте новый лог uVS.

- сделайте лог CheckBrowserLnk
 

Razey

Активный пользователь
Сообщения
575
Симпатии
27
#7
Поученный архив на почтовый ящик направил.

Логи uVS и CheckBrowserLnk - во вложении...

Симптомы исчезли... Думаю, все, лечение окончено...
 

Вложения

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,362
Симпатии
2,435
#8
Откройте свойства указанных в файле CheckBrowserLnk.log ярлыков и удаляйте в поле Объект приписку к имени исполняемого файла
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
11,839
Симпатии
5,571
#9
+ если сами не ставили браузер Amigo деинсталируйте.
И вы вместо нового лога uVS прикрепили его карантин.
Жду новый лог и отпишитесь, что с проблемой после исправления ярлыков.
 

Razey

Активный пользователь
Сообщения
575
Симпатии
27
#10
Лог прикрепил. Ссылки на ярлыки на браузеры поправил. Все ок - как не было их (всплывающих окон после выполнения лога uVS) - так и нет. Однако система начала тормозить - загрузка процессора около 80-90%. Сейчас перезагружусь, посмотрим результат...

Сечас вроде все ок - однако вот даже править это сообщение тяжело - система не сразу выводит на экран печатаемыц тексат.\ а с задержками в минутут - несколько минут... Загрузка проца- примерно 50% - причем большинство процентов кушает именно mozilla.

Причем с Google Chrome все ок - с ним печатаю - текст не "тормозит"...
 
Последнее редактирование:

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
11,839
Симпатии
5,571
#11
точней опять прикрепили карантин ;). Внимательно перечитайте как нужно делать лог. А файл ZOO_2014-05-25_14-07-21.zip это файл карантина! К сообщению его прикреплять запрещено.

Сечас вроде все ок - однако вот даже править это сообщение тяжело - система не сразу выводит на экран печатаемыц тексат.\ а с задержками в минутут - несколько минут... Загрузка проца- примерно 50% - причем большинство процентов кушает именно mozilla.
попробуйте переустановить мозиллу с зачисткой папки профиля предварительно сохранив закладки и другие нужные настройки.
 

Razey

Активный пользователь
Сообщения
575
Симпатии
27
#12
Переустановил Mozilla, удалив все настройки профиля (в этом случае это можно). Сейчас вроде все ок - ничего не тормозит. Лог во вложении. Я не ошибся в этот раз?
 

Вложения

Последнее редактирование:

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
11,839
Симпатии
5,571
#13
SuperMegaBest version 3.3.7 и superpromokody - это вы сами ставили? Если нет деинсталируйте.
А также рекомендую деинсталировать MediaGet.

+
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом разделе форума поддержки утилиты.
 

Razey

Активный пользователь
Сообщения
575
Симпатии
27
#14
Содержимое SecurityCheck.txt:

Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 26.05.2014 00:51:28
Run directory: C:\Users\Или я\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 7.5
__________________________________________________

Windows 8.1 (6.3.9200) (x64) CoreSingleLanguage Lang: Russian(0419)
Дата установки ОС: 27.11.2013 19:27:16
Статус лицензии: Windows(R), CoreSingleLanguage edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [453.6 Гб] Занято: [218.6 Гб] Свободно: [235 Гб]
Браузер по умолчанию: C:\WINDOWS\system32\OpenWith.exe
-------------Windows------------------------------
Internet Explorer 11.0.9600.17107 [+]
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-05-24 19:03:20
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Windows Defender
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
-------------OtherUtilities-----------------------
Malwarebytes Anti-Malware, версия 2.0.1.1004 v.2.0.1.1004
TeamViewer 8 v.8.0.22298
-------------AdobeProduction----------------------
Adobe Flash Player 13 Plugin v.13.0.0.214
Adobe Reader XI (11.0.07) - Russian v.11.0.07 [+]
-------------Browser------------------------------
Yandex v.32.0.1700.12508 [+]
Google Chrome v.34.0.1847.116 Внимание! Скачать обновления
Mozilla Firefox 29.0.1 (x86 ru) v.29.0.1
Opera Stable 16.0.1196.80 v.16.0.1196.80 Внимание! Скачать обновления
-------------RunningProcess-----------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.34.0.1847.116
-------------EndLog-------------------------------
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
11,839
Симпатии
5,571
#15
Google Chrome v.34.0.1847.116 Внимание! Скачать обновления[/Opera Stable 16.0.1196.80 v.16.0.1196.80 Внимание! Скачать обновления
Обновляйте, а также хочу заметить что эта Opera уже на основе Хрома. Актуальная версия 21 а если вы держите 16-ю из-за того, что думаете, что это ещё Опера на движке Presto то ошибаетесь. На движке престо можно скачать отсюда http://ftp.opera.com/pub/opera/win/1217/

Выполните рекомендации после лечения
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
11,839
Симпатии
5,571
#16
+ Скачайте OTCleanIt, запустите, нажмите Clean up
 

Razey

Активный пользователь
Сообщения
575
Симпатии
27
#17
+ Скачайте OTCleanIt, запустите, нажмите Clean up
Сделано


Выполните рекомендации после лечения
Тоже сделано, но частично.

Что далее (думаю все - симптомов не наблюдается)? Если все, как отметить тему решенной?
 

Razey

Активный пользователь
Сообщения
575
Симпатии
27
#19
Крайний вопрос: если хочу отблагодарить деньгами, мне куда?
 

Sandor

Ассоциация VN/VIP
Сообщения
3,817
Симпатии
1,331
#20
Тут лечение производится бесплатно, так что это не обязательно. Но если хотите поддержать наш проект, то вам сюда.
 
Статус
В этой теме нельзя размещать новые ответы.