Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Вирусы на компьютере! Как удалить троян!? (http://forum.oszone.net/showthread.php?t=289651)

HappyPlayer1997 19-10-2014 13:14 2417365

Вирусы на компьютере! Как удалить троян!?
 
Что делать? У меня при включении компьютера запускается командная строка и затем закрывается, следом запускается опера и открывает какой-то сайт!
Ещё антивирус при проверки находит троян, просит лечить, затем перезагрузку, затем высвечиваются окна, которые просят о чём-то и не хотят закрываться,(одно из окон выскакивает при нажатии мною на любое приложение или браузер и говорит мне, что мол у меня нет прав открыть) я нажимаю ок, а оно сворачивается и появляется снова!
У меня такое было, потом исчезло, вот теперь снова!
Подскажите пожалуйста!

regist 19-10-2014 13:36 2417373

Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

HappyPlayer1997 20-10-2014 20:04 2418042

regist,
Здравствуйте вот логи.
Файл 118062

Файл 118063
Жду ваших указаний.

thyrex 21-10-2014 00:53 2418157

Перечитайте правила и пришлите архив, полученный после работы автосборщика

HappyPlayer1997 21-10-2014 09:55 2418214

thyrex, Вот это?Файл 118073

Sandor 21-10-2014 10:59 2418228

Kinoroom Browser - пользуетесь?

1. Ярлыки
Цитата:

C:\Users\8893\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
C:\Users\8893\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
C:\Users\8893\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
C:\Users\8893\Application Data\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
исправьте с помощью утилиты ClearLNK.

2. Пофиксите в HijackThis следующие строчки:
Код:

O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: (no name) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - (no file)
O3 - Toolbar: (no name) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - (no file)
O4 - HKCU\..\Run: [CMD] cmd.exe /c start http://adverttraff.org && exit

3. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\8893\AppData\Local\Temp\install161611.exe', '');
 QuarantineFile('C:\Users\Default\AppData\Local\x86.exe', '');
 DeleteFile('C:\Users\Default\AppData\Local\x86.exe', '32');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.

4. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

5. Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".

HappyPlayer1997 22-10-2014 11:44 2418737

Sandor,
Вот что мне пишет, когда хочу пофиксить hijackthis.
Close all Internet explorer windows AND all windows explorer windows before continuing for the best chance of success (при этом всё у меня закрыто)!

Sandor 22-10-2014 11:48 2418740

Это просто предупреждение. Кнопка ОК активна?

HappyPlayer1997 22-10-2014 12:02 2418752

Sandor, Да

HappyPlayer1997 22-10-2014 12:09 2418758

Sandor, Вот повторный лог.Файл 118137

Sandor 22-10-2014 12:11 2418760

Цитата:

Цитата Sandor
Kinoroom Browser - пользуетесь? »

Не ответили.

Дополнительно:
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

HappyPlayer1997 22-10-2014 13:10 2418804

Sandor,
Kinoroom Browser- нет не пользуюсь

HappyPlayer1997 24-10-2014 20:28 2420013

Sandor,
ИзвинитеФайл 118252, что так долго, вот файл!

Sandor 27-10-2014 10:01 2420901

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

Удалите в AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже удалите.

HappyPlayer1997 04-11-2014 12:19 2424445

Sandor, Файл 118560
Вот файл.

Sandor 04-11-2014 12:36 2424454

Что с проблемой? Если актуальна, повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

HappyPlayer1997 04-11-2014 14:04 2424488

Sandor, Нет, спасибо, всё нормализовалось, единственное я не знаю будет ли работать правильно антивирус. А то он что-то плохо лечил. А вот у меня какое-то белое маленькое окошечко высвечивается в левом верхнем углу монитора, что это? После перезагрузки оно исчезает.

Sandor 04-11-2014 15:16 2424518

Цитата:

Цитата HappyPlayer1997
какое-то белое маленькое окошечко высвечивается в левом верхнем углу монитора, что это? »

Покажите скриншот.

Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24.
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

HappyPlayer1997 04-11-2014 16:23 2424542

Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 04.11.2014 16:20:00
Run directory: C:\Users\8893\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: False
FileVersionInet: 8.2
__________________________________________________

Windows 7 (6.1.7601) Service Pack 1 (x64) HomeBasic Lang: Russian(0419)
Дата установки ОС: 27.03.2014 12:58:15
Статус лицензии: Windows(R) 7, HomeBasic edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [515 Гб] Занято: [57.7 Гб] Свободно: [457.3 Гб]
Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
-------------Windows------------------------------
Internet Explorer 11.0.9600.17358 [+]
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-10-31 11:46:28
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Kaspersky Small Office Security 3
Антивирус обновлен
-------------Firewall_WMI-------------------------
Kaspersky Small Office Security 3
-------------AntiSpyware_WMI----------------------
Kaspersky Small Office Security 3
Windows Defender
-------------AntiVirusFirewallInstall-------------
Kaspersky Small Office Security 3 v.13.0.4.233
-------------OtherUtilities-----------------------
Malwarebytes Anti-Malware, версия 2.0.2.1012 v.2.0.2.1012
-------------Java---------------------------------
Java 7 Update 55 (64-bit) v.7.0.550 Внимание! Скачать обновления
^Скачайте jre-7u67-windows-x64.exe^
-------------AdobeProduction----------------------
Adobe Flash Player 15 ActiveX v.15.0.0.167
Adobe Flash Player 15 Plugin v.15.0.0.189 [+]
Adobe Reader XI (11.0.09) - Russian v.11.0.09
-------------Browser------------------------------
Google Chrome v.38.0.2125.111 [+]
Opera Stable 25.0.1614.68 v.25.0.1614.68 [+]
-------------RunningProcess-----------------------
C:\Program Files (x86)\Opera\25.0.1614.68\opera.exe v.25.0.1614.68
-------------EndLog-------------------------------
Вот отчёт.


Время: 21:00.

Время: 21:00.
© OSzone.net 2001-