Показать полную графическую версию : [решено] Backdoor - windowsmngr.exe в папке - C:\Temp
Прикрепите архив к сообщению через Расширенный режим.
NikolaySiyanko
02-06-2015, 18:11
Немного не понял. У меня сумма всех вложений, принадлежащих NikolaySiyanko: 1022.0 Kb - что, больше не позволяет загружать файлы, или же я не знаю как. Поэтому и спрашивал: "Что делать, если объем вложений превышает допущенный объем?"
Ссылка на архив - "CollectionLog-2015.06.02-16.28.zip" https://drive.google.com/file/d/0B8gKvhSG1peVWVFWbDROeFV2em8/view?usp=sharing
1) Включите восстановление системы.
2) Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
Запустите AVZ.
Выполните обновление баз (Меню Файл - Обновление баз)
Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
Закачайте полученный архив, как описано на этой странице (http://avz.safezone.cc/).
Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost (http://rghost.ru/), Zalil (http://zalil.ru/), UkrShara (http://us.ua/) или WebFile (http://webfile.ru/)) и укажите ссылку на скачивание в своём следующем сообщении.
3) SpyHunter 4 - рекомендую деинсталировать. И установите антивирус.
4) Удалите из Хрома расширение
Chrome Hotword Shared Module 0.3.0.5
5) Выполните скрипт AVZ
begin
DeleteFile('C:\Windows\system32\Tasks\Soft installer','64');
ExecuteRepair(9);
ExpRegKey('hklm','SYSTEM\CurrentControlSet\Services\Eventlog\Kingsoft Internet Security\','Eventlog_Kingsoft Internet Security.txt');
RegKeyDel('hklm','SYSTEM\CurrentControlSet\Services\Eventlog\Kingsoft Internet Security');
RebootWindows(false);
end.
после перезагрузки Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
Логи загрузите сюда http://rghost.ru/
NikolaySiyanko
02-06-2015, 20:52
"1) Включите восстановление системы." - оно у меня включено только на диск: С.
"SpyHunter 4 - рекомендую деинсталировать. И установите антивирус." - его я сразу удалил, остались почему - то остатки. Их зачистил. С антивирусником сложнее дело. Пока пытаюсь разобраться почему он (Microsoft Security Essentials) не устанавливается и выбивает ошибку.
"Удалите из Хрома расширение" - у меня нет такого расширения в хроме. Что это я не знаю, - единственное что знаю, так то, что папка находится -C:\FRST\Quarantine\C\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.5_0 - эту папку создал Farbar Recovery Scan Tool - ее удалил
После обновления баз AVZ, выполнение скрипта № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") - не вышло:
"Выполняется стандартный скрипт: 8. VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК
Ошибка скрипта: ';' expected, позиция [9:1]
"
NikolaySiyanko
02-06-2015, 21:15
выполнил - "5) Выполните скрипт AVZ"
AutoLogger - http://rghost.ru/62vfY2Gjt
MD5 - e9702bfce8b0f1ecb836b4578ce53c85
SHA1 - c03460b3337763b25bfe1ad9593422bb282c93f6
NikolaySiyanko
07-06-2015, 06:11
Что дальше делать? Закрывать как решенную или же нужно еще сканировать, в связи с ошибкой в AVZ, при выборе скрипта № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК")?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC