Перейти к содержанию

Подозрение на заражение


Рекомендуемые сообщения

Прошу проверить  логи на наличие троянов или чего-то похожего. Не могу загрузиться с Live-CD с антивирусом. Загружается только установочный диск с Windows. На некоторых сайтах не могу авторизоваться. Строка ввода пароля постоянного переключается на что-то другое, приходиться повторно нажимать на окно для ввода пароля.

CollectionLog-2018.05.21-22.32.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

На некоторых сайтах не могу авторизоваться

В каком браузере это происходит? Проверьте в IE и сообщите.

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

IObit Unlocker

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

На некоторых сайтах не могу авторизоваться

В каком браузере это происходит? Проверьте в IE и сообщите.

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

IObit Unlocker

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.

 

В IE то же самое. При этом KIS блокирует переход на http://muchhetont.ru/news.js. IObit Unlocker удалил. Лог прикрепил.

AdwCleanerS00.txt

Ссылка на сообщение
Поделиться на другие сайты

К сети подключаетесь через роутер? Если да, один компьютер?

 

1.

  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Очистить и ремонт и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

2.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

К сети подключаюсь через роутер. По кабелю один, два компьютера через Wi-Fi плюс три смартфона.

Логи AdwCleaner и FRST прикрепляю.

Addition.txt

FRST.txt

Shortcut.txt

AdwCleanerC01.txt

Ссылка на сообщение
Поделиться на другие сайты

По кабелю один, два компьютера через Wi-Fi плюс три смартфона

На остальных устройствах описанной проблемы нет?
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    CHR StartupUrls: Default -> "hxxp://www.google.ru/","hxxps://www.google.com/","hxxp://ru.msn.com/?pc=UP97&ocid=UP97DHP&dt=071613","hxxp://www.yandex.ru/?win=63&clid=48571","hxxp://www.yandex.ru?clid=1769041","hxxps://www.google.com/","hxxp://in.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_15_26&param1=1&param2=f%3D7%26b%3DChrome%26cc%3Din%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1Qzu0D0CzzyD0D0EyDtD0C0CyBtDtCyD0DzytN0D0Tzu0StCtByBtDtN1L2XzutAtFtCtDtFtCtDtFtCtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StDtB0F0CyB0C0A0BtGtAtAyCyEtG0CtB0FtCtGtD0A0ByEtG0F0Ezy0DyCzy0B0EtB0FtCtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AtAyCyB0E0F0EyBtGzyzy0B0BtGyEzzzz0FtGzzyEzytCtG0C0B0D0E0Czz0C0FtA0AtDyC2QtN0A0LzutBtN1B2Z1V1T1S1NzuyBzyyD%26cr%3D1235074134%26a%3Dwncy_ir_15_26%26os%3DWindows 8.1 Pro","hxxp://www.google.com/","hxxps://www.google.com/","hxxps://www.google.com/"
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware. Установите.

На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".

На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.

Самостоятельно ничего не удаляйте!!!

Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".

Отчёт прикрепите к сообщению.

Подробнее читайте в руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Не все файлы были удалены

Судя по отчету, проблема сейчас осталась в Хроме, верно?

 

1. Отключите синхронизацию в Chrome, (если включена).

2. Сделайте Сброс настроек браузера Chrome.

3. Сохраните нужные закладки и удалите браузер - Как удалить Google Chrome

Убедитесь, что удалена папка

C:\Users\Михаил\AppData\Local\Google\Chrome\

4. Скачайте и установите Хром заново. В аккаунт пока не входите и проверьте.
Ссылка на сообщение
Поделиться на другие сайты

В завершение:

1. MBAM можно деинсталлировать.

 

2.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.
  • Подтвердите удаление, нажав кнопку: Да.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.

Компьютер перезагрузится.

 

Остальные утилиты лечения и папки можно просто удалить.

 

3.

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...