Перейти к содержанию

not-a-virus:WebToolbar.Win32.RK.ee


zyablik

Рекомендуемые сообщения

Пришлось недавно поставить в Сеть некий комп для раздачи Интернета. Но. Касперский сразу нашел что-то:

11.02.2012 8:25:05 - Обнаружено - легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя - not-a-virus:WebToolbar.Win32.RK.ee - c:\Program Files\RelevantKnowledge\rlvknlg.exe - Низкая

В исключениях (пусть и отключенного) брандмауэра Windows подозрительные галочки (включая и rlvknlg) снял:

isklbrnmr.png

В их свойствах, например было /и есть/ вот это:

Bonjour - C:\Program Files\Bonjour\mDNSResponder.exe

rlvknlg - c:\program files\relevantknowledge\rlvknlg.exe

Что еще за bonjour вдобавок?

Логи AVZ и HJ (RSIT) тут:

Ничего страшного? А то я доступ к компьютеру открыть не могу почему-то... Хотя дело, возможно, не в вирусе. Были студенты, понаставили mail.ru'шные фичи какие-то...

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Что еще за bonjour вдобавок?

http://www.google.by/search?client=opera&a...-8&oe=utf-8

 

сделайте дополнительно 3 отчёта:

 

1) GSI - http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

2) GMER - http://forum.kasperskyclub.ru/index.php?sh...ost&p=78511

3) MBAM

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup-<current number>.exe

Обновите базы.

После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить").

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Bonjour удалил, кажется, с помощью LSP-Fix.

GSI: http://www.getsysteminfo.com/read.php?file...620de90806544c7

GMI, может, не так применил, но уже ковыряется минут 40, как бы винчестер не загорелся... Видимо, завтра, и MBAM тоже...

Екрны бабай, точно: не снял галочки с пп. Sections, IAT/EAT. Миль пардон, мусье. Завтра.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

деинсталлируйте потенциально несовместимое ПО - McAfee Security Scan Plus

 

Драйверы, требующие обновления

=> Realtek RTL8139/810x Family Fast Ethernet NIC

Загрузить новый драйвер

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте потенциально несовместимое ПО - McAfee Security Scan Plus
Удалил (но после GMER, см.ниже).
Драйверы, требующие обновления

=> Realtek RTL8139/810x Family Fast Ethernet NIC. Загрузите новый драйвер

Загрузил, обновил.
Bonjour удалил, кажется, с помощью LSP-Fix.
нет, увы, пока не получилось. Чуть позже займусь.
2) GMER
4 часа 40 минут ковырялся (со снятыми галочками) - и вот:
3) MBAM - Скачайте Malwarebytes' Anti-Malware
Приступаю. Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

нет, увы, пока не получилось. Чуть позже займусь.

только, если не подключаете к PC устройства типа айпада и айфона.

 

скачайте OSAM

установите. запустите. дождитесь окончания сканирования.

вверху слева нажмите Save Log

полученный лог osam.html прикрепите к новому сообщению.

Ссылка на комментарий
Поделиться на другие сайты

MBAM / Скачайте Malwarebytes' Anti-Malware... / Установите mbam-setup-<current number>.exe / Обновите базы. / После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить"). / Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты". / Полученный лог прикрепите к сообщению.
Всё сделал, MBM около 1,5 ч. работал. Нашел много заразы (компьютер был /можно сказать/ за глазами, еще не чистился, а так: вообще караул). Нажимал "Удалить". Почикал, вроде бы. Лог:

OSAM'ом /по bonjor'у/ займусь, спасибо. Но после того, как диск D: почищу.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

лихо вы с кр... их можно было по желанию...
а...не моё... надо будет — найдут...
деинсталлируйте MBAM / лог OSAM нужен не для бонжур. делайте.
Завтра. Дома комп сломатый...
Ссылка на комментарий
Поделиться на другие сайты

Лог OSAM:

По-моему, он из автозапуска выкинул и Acronis'овские примочки, хотя ладно, всё равно надо было по-новой (компьютер до ума доведем — и создадим, Бог даст)...

P.S. Да. MBAM только что удалил (забыл до).

...из автозапуска выкинул и Acronis'овские примочки...
Не-а, нет, они остались (смотрю уже после перезагрузки). Да и GuardMailRu c MailUpdater'Ом оставил. Нафига?

----

Ёксель-моксель: мне Ваш OSAM-то понравился! Жалко, что он не русский, конечно. Но методом "баяна" по левой панели нашел пунктики GuardMailRu и MailUpdater на правой, были галочки возле них, снял. Ok. OSAM чего-то писал, а я ему — Close. Перезагрузился: в автозагрузке (msconfig) их (GuardMailRu и MailUpdater'а) нет.

Берем OSAM на вооружение. Хорошо бы получше его изучить (вот сижу на их http://www.online-solutions.ru/products/os...un-manager.html)...

----

Инцидент, видимо, исчерпан, думаю я. Касперский более не обнаруживает ту хрень "RelevantKnowledge\rlvknlg.exe" (он только и обнаруживал, но не удалял, собственно; обнаруживал как будто бы "активную угрозу"). Заслуга MBAM'а.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

В OSAM в разделе Sevices найдите "Center Support" (wtlshhm) и отключите эту запись (выберите Turn OFF)

после перезагрузки сделайте контрольные логи AVZ и RSIT

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ggterlop
      От Ggterlop
      not-a-virus:HEUR:AdWare.Script.BroExtension.gen как удалить вирус, дайте советик пожалуйста😁
    • Алексей Симферополь
      От Алексей Симферополь
      Добрый день. 
      На компьютере был обнаружен антивирус старой версии и при выяснении причин отказа обновления через задачу обновления было обнаружено, что не обновляется Агент Администрирования Kaspersky Security center 11.0.0.1131.
       
       При переустановке вручную, этой версии или более новой выходила ошибка какая указана в теме и на принтскрине. Так же были фатальные строки в логах;
         $klnagent-2023-12-25-10-22-13
      Executing op: CustomActionSchedule(Action=RegisterNagentMsi,ActionType=17409,Source=BinaryData,Target=RegisterNagentMsi,CustomActionData=....
      Invoking remote custom action. DLL: C:\Windows\Installer\MSIA566.tmp, Entrypoint: RegisterNagentMsi
      Ошибка 25002. В процессе установки произошла ошибка: Parameter with name "86" not exist..
        $klssinstlib
      KLERR: #1, Error was caught in RemoveNagentBasesCA, e:\bs\1529\14716\sources\cs adminkit\development2\inst_libs\nag_inst\nag_inst_msi.cpp@3116. Error params: (1186/0x0 ("Object not found"), "KLSTD", e:\bs\1529\14716\sources\cs adminkit\development2\inst_libs\common\msi_utils.cpp@125)
          Error loc: ''.)
       
        Решение было найдено через трассировку - в реестре, не смотря, что на диске отсутствовали файлы, их по неудачной установке откатывал установщик агента, в реестре установщик не откатывал и не 
      удалял ветви реестра, что относятся к системному разделу для установленных продуктов. Нужно поискать "ID ED1C2D7E-5C7A-48D8-A697-57D1C080ABA7" в реестре, в ветви HKLM\software\Classes\Installer и удалить его
      а так же связанный  раздел uninstall, который тоже находится по поиску. 
      После удаления все обновлённые версии агент+антивирус установились в обычном режиме. 

    • JlPO6JLEMATu4HIbu
      От JlPO6JLEMATu4HIbu
      Здравствуйте, у меня проблема с файлом для установки игры вот ссылка на скачивание:https://endcraft.ru/Zlauncher%20Game.exe
      я смотрел в отчете и пишет:not-a-virus:HEUR:AdWare.NSIS.SilentOffer.gen
      проблема в том что на основном пк все нормально а на втором нет.
       
    • ежице
      От ежице
      После посещения одного сайта касперский выдал:" Обнаружена легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя", после чего последовали ряд остановленных загрузок и еще через 30 минут " Обнаружено SSL-соединение c недействительным сертификатом". Объясните пожалуйста, что это означает и надо ли беспокоится?
    • Sucks
      От Sucks
      Добрый вечер, подскажите пожалуйста, обновил комплектующие, установил Windows 10, Google Chrome, зашёл в аккаунт он восстановил мои настройки и после открытия браузера у меня каждый раз выскакивает вот такое уведомление от Каспера.
      Событие: Загрузка остановлена
      Пользователь: DESKTOP-BCP2DDU\Sucks
      Тип пользователя: Активный пользователь
      Имя программы: chrome.exe
      Путь к программе: C:\Program Files\Google\Chrome\Application
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Содержит рекламную программу, программу автодозвона или легальную программу, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Opener.gen
      Точность: Частично
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: vinos.js?23687&u=null&a=0.6626898222925688
      Путь к объекту: [удалено]
      MD5: B5BFC8579FAB422FED0F4ACE7F957DC3
      Причина: Экспертный анализ
      Дата выпуска баз: Сегодня, 30.01.2023 15:35:00
      Удалял хром, не помогает.
       
       
       
      CollectionLog-2023.01.30-20.19.zip
×
×
  • Создать...