Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте,товарищи хелперы.

На системе не работают вышеназванные браузеры при условии работы Firefox после того как один человек пытался поставить бесплатную версию "адоб фотошопа",которая оказалась программой-вымогателем(просит указать номер и отправить присланный код по смс).

Через avz чистил hosts-файл(был изменен,блокировалась пара сайтов) и незначительный мусор,но толку не увидел.

Сканировал утилитой AVPTool (последняя версия со свежими базами),но она нашла и удалила лишь один Packed.Win32.krap.it ,сканировал системный диск и стандартные места по умолчанию.

AVPTool после многочасового сканирования работу пока не завершила,комп не перезагружаю.

Делал логи avz.Что-то удалилось(рекламная программа) и попало в карантин.

virusinfo_syscheck.zip

virusinfo_syscure.zip

Стоит Аваст...при обращении к различным сайтам сей антивирус начинает ругаться и что-то там блокировать...и кстати когда запускаю Оперу или Хром,с которыми не получается работать,Аваст все равно ругается.

 

P.S.: Хочется взять да поставить Яндекс.Касперский...но толк будет ли есть AVPTool толку не принесла пока...так,сканирование завершено,ухожу в ребут.

P.P.S.: Сделал логи RSIT

info.txt

log.txt

Изменено пользователем Nikolay Lasarenko
Опубликовано

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
 begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
 end;
QuarantineFile('C:\Windows\system32\8E4A.tmp','');
QuarantineFile('C:\Windows\system32\hddyhrg.dll','');
DeleteFile('C:\Windows\system32\hddyhrg.dll');
DeleteFile('C:\Windows\system32\8E4A.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи

Опубликовано

Скрипты и запрос с отправкой карантина выполнены.Ожидаю ответа аналитиков.

Опубликовано

Я извиняюсь, что пишу в профильном разделе. Николай, но вы забыли прикрепить новые логи.

  • Согласен 1
Опубликовано (изменено)
Я извиняюсь, что пишу в профильном разделе. Николай, но вы забыли прикрепить новые логи.

Никак нет :) Я проверял работу Хрома,он заработал.

Сейчас выложу логи.

Посмотрел содержимое карантина и удивился,что там только файлы конфигурации,нет файлов с расширением .dta ...

И вопрос...стоит ли убирать Avast Free 7 и ставить Яндекс.Касперский?

 

А вот и логи.

virusinfo_syscheck.zip

log.txt

info.txt

Изменено пользователем Nikolay Lasarenko
Опубликовано

+

Создание файлов протокола утилитой RSIT

запустите утилиту RSIT;

выберите проверку файлов за последние три месяца и нажмите Далее (более подробная информация доступна в данном сообщении);

 

у вас выполнена проверка за 1 месяц

  • Согласен 1
Опубликовано (изменено)

virusinfo_syscure.zip

virusinfo_syscheck.zip

log.txt

info.txt

 

 

Готово.Свежайшие логи,только что сделал.

Примечание:на комп была установлена сегодня игра World of Warcraft.

Изменено пользователем Nikolay Lasarenko
Опубликовано
В логах порядок

Вполне ожидаемо ;) Спасибо большое за помощь :lol: Тему могу закрывать или оставить открытой? ;)

Сообщение от модератора Roman_Five
Закрыто.
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Краб
      Автор Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • kudyukovn
      Автор kudyukovn
      Добрый день. Как то я словил майнер (нашел его касперским), не смог его удалить касперским, сделал переустановку винды через восстановление. После чего у меня перестал работать Защитник Виндовс, иногда просто белый экран, а иногда пишет что страница не доступна. Так же вежливый хелпер Sandor помогал решить это проблемы и сказал вставить сюда ссылку с той темой - Вирус / Майнер - Страница 3 - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского»

      Всех неравнодушных прошу о помощи наладить работу моего пк. Спасибо всем.
    • Myk-88
      Автор Myk-88
      Не посмотрев ткнул exe файл, скачанный случайно вместо книги и сразу заметил неровную работу кулеров, посмотрел в диспетчере задач C:\ProgramData\Google\Chrome\updater.exe каждые несколько секунд запускает Sandboxie Service и грузит процессор > 50%. Сам файл после удаления восстанавливается. Dr.Web CureIt!. не нашел вирус, MinerSearch нашел, удалил, но все также возвращается и грузит проц. Прошу помощи, логи прикрепил.
      CollectionLog-2025.04.03-22.07.zip
    • Malys_la45
      Автор Malys_la45
      Добрый день! Вирус заразил браузер Google Chrome. Пытался удалить и заново установить браузер - проблема актуальна. Также при установке standalone-версии браузера он сначала открывается, но через какое-то время закрывается автоматически, и ярлык браузера на рабочем столе не появляется.  
      CollectionLog-2024.07.18-18.42.zip
    • notcrayzi
      Автор notcrayzi
      В последнее время начал замечать,что PC начал тормозить и очень часто начали вылетать синий экран с ошибкой critical process died. Решил через время проверить на вирус с помощью Windows антивируса. Он показывал всё чисто.Но вопрос остался открытым. Решил скачать MalwareBytes. И тут показался этот жук. Он его находит и пытается удалить по пути C:\ProgrameData\Google\Chrome\updater.exe . Помогите,пожалуйста. Готов уже полностью сносить систему

      Dr.Web не помог,так же сказал,что всё чисто
       
×
×
  • Создать...