Перейти к содержанию

GoSearch в Google Chrome или nethost.exe


Денис Макеев

Рекомендуемые сообщения

Доброго времени суток. Вторые сутки имею следующую проблему. Скачал с ненадёжного источника игру, а вместе с ней видимо какой-то вирус, который сразу начал устанавливать: Амиго, Поиск в интернете(ехе файл на рабочем столе), маил.ру и ещё какой-то десктоп. Удалил вручную эти приложения, перезагрузил пк, начал автозагружаться хром с стр. goserch, исправил в настройках на гугл, всё равно возвращается на goserch(smartinf_ru). Полностью просканировал ПК антивирусом Касперским, проблему не решил, но часто блокирует переход на различные сайты, пишет источник - nethost.exe. Прошу вашей помощи в решении этих проблем. Спасибо.

CollectionLog-2015.05.17-16.21.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantine;
 QuarantineFile('C:\Users\Makeev Denis\AppData\Local\SystemDir\nethost.exe','');
 DeleteFile('C:\Users\Makeev Denis\AppData\Local\Kometa\kometaup.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\nethost task','64');
 DeleteFile('C:\Users\Makeev Denis\AppData\Local\SystemDir\nethost.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','kometaup');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится. 
Для создания архива с карантином выполните скрипт:
 
begin
DeleteFile('Qurantine.zip','');
ExecuteFile('7za.exe', 'a -tzip -mx=9 -pinfected Quarantine.zip .\Quarantine\*', 100, 0, true);
end.
 
Отправьте на проверку файл  Quarantine.zip из папки AVZ через портал Kaspersky Virus Desk.
 
Порядок действий на портале Kaspersky Virus Desk::

1) Установите флажок Я хочу получить результаты проверки по электронной почте и укажите адрес своей электронной почты;
2) Нажмите на ссылку Выбрать файл и прикрепите архив карантина.
Важно: размер архива не должен превышать 12 МБ;
3) Дождитесь ответа об успешной загрузке карантина.

 
Полученный через электронную почту ответ сообщите в этой теме.
 
Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rhereso.ru/?utm_source=startpage03&utm_content=713e2996e4962db00a4a509ec296c027
O4 - HKCU\..\Run: [GoogleChromeAutoLaunch_5367396C4DFA2385066FC51176D20E26] "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window
O4 - HKCU\..\Run: [kometaup] C:\Users\Makeev Denis\AppData\Local\Kometa\kometaup.exe --windows-start

 
Сделайте новые логи по правилам (только пункт 2).

+

лог
http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=635158

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.

nethost.exe - not-a-virus:Downloader.Win32.Agent.dlnd

Это - потенциально опасное ПО. Детектирование файла будет добавлено в следующее обновление.

 
 

CollectionLog-2015.05.17-23.12.zip

AdwCleanerR0.txt

Ссылка на комментарий
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

чисто.

Скачайте Kaspersky Software Updater.
Запустите файл. дождитесь окончания установки.
После нажатия на кнопку "Finish" начнётся сканирование на наличие устаревших программ.
После завершения поиска выберите в главном окне обновляемое ПО и нажмите на "Update selected".

Подробнее об использовании Kaspersky Software Updater (на английском языке).

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Краб
      От Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • Neovolt
      От Neovolt
      Поймал майнер от KMS. MWB находит его, и перемещает нонстопом в карантин.
      путь C:\ProgramData\Google\Chrome\updater.exe
      Логи от FRST Прилагаю. Заранее спасибо!
      FRST.zip
    • Сергей64
      От Сергей64
      Здравствуйте!
      Проблема: В спокойном состоянии нагрузка на ЦП держится примерно на уровне 40 процентов. Проблема появилась после активации винды KMS

      При открытии диспетчера задач нагрузка приходит в норму 

      На данный момент Dr.Web не видит угроз, хотя ранее находил угрозу NET:MALWARE.URL (но не смог ее вылечить)

       
      SpyHunter нашел следующие угрозы(при попытке удаления файлов/записей в реестре они сразу же восстанавливаются)
       

       
      CollectionLog-2024.09.15-18.25.zip
    • notcrayzi
      От notcrayzi
      В последнее время начал замечать,что PC начал тормозить и очень часто начали вылетать синий экран с ошибкой critical process died. Решил через время проверить на вирус с помощью Windows антивируса. Он показывал всё чисто.Но вопрос остался открытым. Решил скачать MalwareBytes. И тут показался этот жук. Он его находит и пытается удалить по пути C:\ProgrameData\Google\Chrome\updater.exe . Помогите,пожалуйста. Готов уже полностью сносить систему

      Dr.Web не помог,так же сказал,что всё чисто
       
    • Malys_la45
      От Malys_la45
      Добрый день! Вирус заразил браузер Google Chrome. Пытался удалить и заново установить браузер - проблема актуальна. Также при установке standalone-версии браузера он сначала открывается, но через какое-то время закрывается автоматически, и ярлык браузера на рабочем столе не появляется.  
      CollectionLog-2024.07.18-18.42.zip
×
×
  • Создать...