PDA

Показать полную графическую версию : Подскажите троян у меня или вирус?


Страниц : 1 [2] 3

Sandor
02-12-2014, 16:55
Скачайте Universal Virus Sniffer (http://safezone.cc/resources/7/) (uVS)
Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
Дождитесь окончания работы программы и прикрепите лог к посту в теме.
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
Подробнее читайте в руководстве Как подготовить лог UVS (http://safezone.cc/threads/14508/#post-79351)

HappyPlayer1997
02-12-2014, 20:00
Sandor, 119658

Sandor
03-12-2014, 09:28
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/threads/18577/).
Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
;uVS v3.85.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
BREG
regt 27
deltmp
restart В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
Подробнее читайте в этом руководстве (http://safezone.cc/threads/14509/#post-79352).

HappyPlayer1997
03-12-2014, 13:31
Sandor,
Я всё выполнил и что дальше? Гугл хром не работает, пишет, что вот что. Скрин.119678

Sandor
03-12-2014, 13:35
Если в адресную строку ввести какой-нибудь адрес, например, ya.ru - что будет?

Попробуйте сделать сброс:
Сброс настроек браузера Chrome (https://support.google.com/chrome/answer/3296214).

HappyPlayer1997
03-12-2014, 13:38
Sandor, Обалдеть, он не грузит ни одну страницу, даже вкладку с настройками!;D

Sandor
03-12-2014, 13:41
Деинсталлируйте его с зачисткой (с помощью Revo Uninstaller - у вас установлен). Скачайте и установите заново с официального сайта (https://www.google.ru/intl/ru/chrome/browser/desktop/index.html)

HappyPlayer1997
03-12-2014, 13:51
Sandor,
Из реестра удалять?

Sandor
03-12-2014, 13:52
Да.

HappyPlayer1997
03-12-2014, 13:55
Sandor,
Короче говоря, ладно. Троянов нет? Как вы сказали нет, вот и хорошо, а без гугла как-нибудь проживу. И на том спасибо.
Из реестра я удалял программой uninstal tool , пол года назад и сломал windows, все символы стали нулями. Теперь не рискую и пользуюсь только ccleaner.

Sandor
03-12-2014, 14:02
Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24 (http://safezone.cc/resources/25/download?version=47).
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Рекомендации после лечения. (http://forum.oszone.net/post-1838507-9.html)

Вы не выполняете финальные рекомендации, поэтому периодически заражаете систему.

HappyPlayer1997
03-12-2014, 15:41
Sandor, 119687
Вот так?

Sandor
03-12-2014, 15:43
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. »
т.е. прямо в ваше следующее сообщение.

HappyPlayer1997
03-12-2014, 15:56
Sandor, Блин, тупанул.




Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 03.12.2014 15:40:21
Run directory: C:\Users\8893\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 8.4
__________________________________________________

Windows 7 (6.1.7601) Service Pack 1 (x64) HomeBasic Lang: Russian(0419)
Дата установки ОС: 27.03.2014 12:58:15
Статус лицензии: Windows(R) 7, HomeBasic edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [515 Гб] Занято: [61.4 Гб] Свободно: [453.6 Гб]
Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
-------------Windows------------------------------
Internet Explorer 11.0.9600.17420 [+]
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-12-02 13:28:24
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Kaspersky Small Office Security 3
Антивирус обновлен
-------------Firewall_WMI-------------------------
Kaspersky Small Office Security 3
-------------AntiSpyware_WMI----------------------
Kaspersky Small Office Security 3
Windows Defender
-------------AntiVirusFirewallInstall-------------
Kaspersky Small Office Security 3 v.13.0.4.233
-------------OtherUtilities-----------------------
Malwarebytes Anti-Malware, версия 2.0.2.1012 v.2.0.2.1012
-------------Java---------------------------------
Java 7 Update 71 (64-bit) v.7.0.710 Внимание! Скачать обновления (http://www.oracle.com/technetwork/java/javase/downloads/1880261)
^Скачайте jre-7u72-windows-x64.exe^
-------------AdobeProduction----------------------
Adobe Flash Player 15 ActiveX v.15.0.0.239
Adobe Flash Player 15 Plugin v.15.0.0.239
Adobe Reader XI (11.0.09) - Russian v.11.0.09
-------------Browser------------------------------
Google Chrome v.39.0.2171.71
Opera Stable 26.0.1656.32 v.26.0.1656.32 [+]
-------------RunningProcess-----------------------
C:\Program Files (x86)\Opera\26.0.1656.32\opera.exe v.26.0.1656.32
-------------EndLog-------------------------------

Sandor, Я
Создайте новую точку восстановления и удалите старые.
1. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить


Как это очистить? Всё отформатируется?

Sandor,





Какую лучше точку восстановления выбрать в моём случае при откате системы?

Sandor
03-12-2014, 16:01
Всё отформатируется? »
Нет, конечно. Ориентируйтесь по этой инструкции (http://www.cyberforum.ru/post453736.html).

HappyPlayer1997
03-12-2014, 16:05
Sandor,
Игры и программы не давно установленные не будут удалятся?

Sandor
03-12-2014, 16:12
Нет.

HappyPlayer1997
03-12-2014, 16:16
Sandor, Ясно, спасибо, попробую.

HappyPlayer1997
03-12-2014, 21:43
Sandor,
Это точно восстановление системы? Просто удостоверится. http://www.cyberforum.ru/post453736.html

Sandor
04-12-2014, 09:38
Почитайте про Восстановление системы (https://ru.wikipedia.org/wiki/%D0%92%D0%BE%D1%81%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%B8%D1 %81%D1%82%D0%B5%D0%BC%D1%8B).




© OSzone.net 2001-2012