Показать полную графическую версию : [решено] открываются все программы автозапуска + черное окно
santana109
01-11-2013, 03:58
Добрый вечер.
Описую проблему: все было нормально, скачал официальную программу обновления прошивки телефона fly, начал обновление, во время него вылазили (мигали за долю секунды черное окно), что вполне обычно. Но после перезагрузки компьютера это черное окно мигает с периодчиностью секунд в 30 + компьютер глючит и самое главное при запуске виндовс открываются все программы авто запуска, иконки этих программ стали нечеткими, как бы кубиками.
p.s грозит ли это моему телефону ? (пока вроде все нормально)
Прошу помощи.
santana109
01-11-2013, 13:16
Вот на всякий случай лог полного сканирования
Katharsis
01-11-2013, 18:33
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - ЭТО МОЖЕТ ПОВРЕДИТЬ ВАШЕЙ СИСТЕМЕ! Если у вас похожая проблема - создайте тему в разделе Лечение систем от вредоносных программ (http://forum.oszone.net/newthread.php?do=newthread&f=87) и выполните Правила запроса о помощи (http://forum.oszone.net/thread-98169.html).
_______________________________________________________
Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFileF('c:\users\АРТУР\appdata\roaming\microsoft\posix', '*', true, '', 0, 0);
QuarantineFile('C:\Windows\SYSWOW64\msconfig.exe_2d07f.exe','');
QuarantineFile('C:\Windows\tsnp2std.exe_2d07f.exe','');
QuarantineFile('C:\Windows\FixCamera.exe_2d07f.exe','');
QuarantineFile('C:\Windows\vsnp2std.exe_2d07f.exe','');
QuarantineFile('C:\Windows\SYSWOW64\dinotify.exe_2d07f.exe','');
BC_ImportAll;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
ExecuteRepair(1);
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму (http://www.oszone.net/virusnet). Укажите ссылку на тему и ник на форуме.
santana109
01-11-2013, 19:16
Katharsis, все сделал как написали, вылезло сообщение, что консультант сообщит.
Подскажите в течении какого времени это обычно происходит?
Katharsis
01-11-2013, 19:24
пока я в ящике ничего не вижу. отправьте еще раз на адрес quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему и ника на форуме
santana109
01-11-2013, 19:35
Katharsis, отправил туда.
Katharsis
01-11-2013, 20:23
1/ Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFileF('c:\users\АРТУР\appdata\Microsoft\SysWOW_amd64', '*', true, '', 0, 0);
DeleteFile('C:\Windows\SYSWOW64\dinotify.exe_2d07f.exe');
DeleteFile('C:\Windows\SYSWOW64\msconfig.exe_2d07f.exe');
DeleteFileMask('c:\users\АРТУР\appdata\Microsoft\SysWOW_amd64', '*', true);
DeleteFileMask('c:\users\АРТУР\appdata\roaming\microsoft\posix', '*', true);
DeleteDirectory('c:\users\АРТУР\appdata\roaming\microsoft\posix');
DeleteDirectory('c:\users\АРТУР\appdata\Microsoft\SysWOW_amd64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится.
После перезагрузки выполнить второй скрипт:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму (http://www.oszone.net/virusnet). Укажите ссылку на тему и ник на форуме
2/ сделайте лог uvs (http://safezone.cc/threads/kak-podgotovit-log-universal-virus-sniffer-uvs.14508/)
+ поменяйте все пароли
santana109
01-11-2013, 20:48
отправил на имейл + прикрепил лог uvs
+ поменяйте все пароли »
какие?
Katharsis
01-11-2013, 21:47
выполните скрипт в uvs (http://safezone.cc/threads/kak-vypolnit-skript-universal-virus-sniffer-uvs.14509/):
;uVS v3.81.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
breg
addsgn 1A53E99A5583C58CF42B518444805605DA9F6867CAFA9AB8F1C13A6C3ACF99F87C17C33D3F3F9DA1CD9F849FC5D24513D6C0 E87299167CE0E1BB68E30BCAEEBF 64 ytfitfitygyk
zoo %SystemDrive%\PROGRAM FILES\TREND MICRO\АРТУР.EXE
bl B3428640CDA1E7838875DEFEB4ADEBB9 678432
chklst
delvir
zoo %SystemDrive%\USERS\АРТУР\APPDATA\ROAMING\MICROSOFT\POSIX\ODL\PWDC.DLL
czoo
deltmp
restart
компьютер перезагрузится. пришлите еще раз карантин по инструкции, потом сделайте новые логи uvs, avz (cт скрипт 2) и rsitкакие? »
от интернета (в смысле все значимые пароли на компе)
%SystemDrive%\PROGRAM FILES\TREND MICRO\АРТУР.EXE - не HijackThis
santana109
01-11-2013, 22:28
от интернета
%SystemDrive%\PROGRAM FILES\TREND MICRO\АРТУР.EXE - не HijackThis »
это вообще не понял.
avz (cт скрипт 2) »
не понял что именно тоже
логи сейчас будут
Katharsis
01-11-2013, 22:43
%SystemDrive%\PROGRAM FILES\TREND MICRO\АРТУР.EXE - не HijackThis » »
в вашем случае HijaskThis это - C:\PROGRAM FILES\TREND MICRO\АРТУР.EXE_2D07F.EXE
avz (cт скрипт 2) »
лог АВЗ - стандартный скрипт 2
santana109
01-11-2013, 23:41
выполните скрипт в uvs:
Код:
;uVS v3.81.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
breg
addsgn 1A53E99A5583C58CF42B518444805605DA9F6867CAFA9AB8F1C13A6C3ACF99F87C17C33D3F3F9DA1CD9F849FC5D24513D6C0 E87299167CE0E1BB68E30BCAEEBF 64 ytfitfitygyk
zoo %SystemDrive%\PROGRAM FILES\TREND MICRO\АРТУР.EXE
bl B3428640CDA1E7838875DEFEB4ADEBB9 678432
chklst
delvir
zoo %SystemDrive%\USERS\АРТУР\APPDATA\ROAMING\MICROSOFT\POSIX\ODL\PWDC.DLL
czoo
deltmp
restart »
сделал данный скрип, компьютер перезагрузился и ничего не работало, ярлыки белые браузер и программы не запускались, пришлось переустанавливать виндовс
Katharsis
01-11-2013, 23:47
можно было просто сделать откат системы. жаль конечно.
переустанавливали без форматирования?
santana109
01-11-2013, 23:51
переустанавливали без форматирования? »
с форматированием.
Посоветуйте что сделать чтобы это не повторилось?
Katharsis
01-11-2013, 23:59
установите все выпущенные обновления windows, не скачивайте софт из неизвестных источников, также почитайте эти (http://forum.oszone.net/post-1838507-9.html)советы для безопасности.
santana109
02-11-2013, 00:11
не скачивайте софт из неизвестных источников »
так я прошил официальной программой телефон https://flymobile.zendesk.com/entries/27626983-%D0%9E%D0%B1%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-%D0%9F%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%BD%D0%BE%D0%B3%D0%BE-%D0%9E%D0%B1%D0%B5%D1%81%D0%BF%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D1%8F-%D1%81%D0%BC%D0%B0%D1%80%D1%82%D1%84%D0%BE%D0%BD%D0%BE%D0%B2-Fly-%D0%B2-%D0%B4%D0%BE%D0%BC%D0%B0%D1%88%D0%BD%D0%B8%D1%85-%D1%83%D1%81%D0%BB%D0%BE%D0%B2%D0%B8%D1%8F%D1%85-
с телефоном все в порядке, что бы это могло быть?
Katharsis
02-11-2013, 00:13
насчет телефона ничего сказать не могу, но на комп вы словили троянца
а что именно вы скачивали?
santana109
02-11-2013, 00:18
я скачал программу для обновления и драйвер по ссылке что я скинул постом выше, все было нормально после установки всего этого, потом подключил телефон, прошил его, отключил от компьютера, перезагрузил комп и началось.
Katharsis
02-11-2013, 00:21
Fly_Cable_Update.rar - это?
santana109
02-11-2013, 00:26
MTK_USB_Driver_for_SmartPhone.rar - драйвер
Fly_Cable_Update.rar - сама программа прошивки
качал и то и то
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC