Игорь Овсянников 0 Опубликовано 21 февраля, 2018 Share Опубликовано 21 февраля, 2018 (изменено) Несколько дней назад обнаружил в браузере Google Chrome рекламу. Проверил компьютер Kaspersky Virus Removal Tool 2015. Удалил Adware, а также вылечил trojan.multigen.autorun.bits.a. После перезагрузки компьютера повторное сканирование нашло его снова. Лог AutoLogger прилагается. CollectionLog-2018.02.21-10.03.zip Изменено 21 февраля, 2018 пользователем Игорь Овсянников Цитата Ссылка на сообщение Поделиться на другие сайты
regist 617 Опубликовано 21 февраля, 2018 Share Опубликовано 21 февраля, 2018 Здравствуйте. 360 Total Security [2017/12/18 17:27:54]-->C:\Program Files (x86)\360\Total Security\Uninstall.exe Сами себе поставили? Или также как Tencent с вирусами установился? Unity [2015/07/06 12:14:52]-->C:\Users\1\Unity\Editor\Uninstall.exe Unity Web Player [2017/10/24 18:03:59]-->C:\Users\1\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser если сами не ставили, то деинсталируйте. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', ''); QuarantineFileF('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0); DeleteFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', '32'); ExecuteFile('schtasks.exe', '/delete /TN "{0D7D0A47-0E0E-0C7F-0E11-79780E7F1109}" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "57DE2648-182A-9D70-78F7-6C6B5CBF4C31" /F', 0, 15000, true); DeleteFileMask('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*', true); DeleteDirectory('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; AutoFixSPI; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Установленные программы от Mail.ru временно деисталируйте. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Скачайте AdwCleaner и сохраните его на Рабочем столе. Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению. Цитата Ссылка на сообщение Поделиться на другие сайты
Игорь Овсянников 0 Опубликовано 21 февраля, 2018 Автор Share Опубликовано 21 февраля, 2018 (изменено) Здравствуйте. 360 Total Security [2017/12/18 17:27:54]-->C:\Program Files (x86)\360\Total Security\Uninstall.exe Сами себе поставили? Или также как Tencent с вирусами установился? Unity [2015/07/06 12:14:52]-->C:\Users\1\Unity\Editor\Uninstall.exe Unity Web Player [2017/10/24 18:03:59]-->C:\Users\1\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser если сами не ставили, то деинсталируйте. Устаналивал 360 Total Security сам как антивирус. А с Unity что может быть? Здравствуйте. 360 Total Security [2017/12/18 17:27:54]-->C:\Program Files (x86)\360\Total Security\Uninstall.exe Сами себе поставили? Или также как Tencent с вирусами установился? Unity [2015/07/06 12:14:52]-->C:\Users\1\Unity\Editor\Uninstall.exe Unity Web Player [2017/10/24 18:03:59]-->C:\Users\1\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser если сами не ставили, то деинсталируйте. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', ''); QuarantineFileF('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0); DeleteFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', '32'); ExecuteFile('schtasks.exe', '/delete /TN "{0D7D0A47-0E0E-0C7F-0E11-79780E7F1109}" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "57DE2648-182A-9D70-78F7-6C6B5CBF4C31" /F', 0, 15000, true); DeleteFileMask('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*', true); DeleteDirectory('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; AutoFixSPI; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Установленные программы от Mail.ru временно деисталируйте. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Скачайте AdwCleaner и сохраните его на Рабочем столе. Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению. Программы от Mail.ru удалил, отчет AdwCleaner и повторные логи прикреплены [KLAN-7669981473] AdwCleanerS14.txt CollectionLog-2018.02.21-11.48.zip Изменено 21 февраля, 2018 пользователем Игорь Овсянников Цитата Ссылка на сообщение Поделиться на другие сайты
regist 617 Опубликовано 21 февраля, 2018 Share Опубликовано 21 февраля, 2018 не надо перегражать ответ излишним цитированием. Есть же цитата выделенного. А оверковотинг только затрудняет чтение и как следствие оказание вам помощи. А с Unity что может быть? часто ставится без ведома пользователей. C:/AdwCleaner/AdwCleaner[C10].txt этот отчёт тоже покажите. - Перетащите лог Check_Browsers_LNK.log Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите. Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора). В меню Tools ->Options (Инструменты ->Настройки) отметьте: Сброс политик IE Сброс политик Chrome [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C12].txt. [*]Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Цитата Ссылка на сообщение Поделиться на другие сайты
Игорь Овсянников 0 Опубликовано 21 февраля, 2018 Автор Share Опубликовано 21 февраля, 2018 Большое спасибо! Перезагрузил компьютер, проверил сначала AdwCleaner'ом, затем Kaspersky Virus Removal Tool. Вирусов не было обнаружено. Цитата Ссылка на сообщение Поделиться на другие сайты
regist 617 Опубликовано 21 февраля, 2018 Share Опубликовано 21 февраля, 2018 Отчёты всё-таки прикрепите. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.