Перейти к содержанию

поисковая система Getsearch


TennisAddict

Рекомендуемые сообщения

Здравствуйте, 
по глупости нажала не туда и скачала себе вирус=(
Изначально полетел Хром, запускался не с закрепленного ярлыка на панели, во всех браузерах начальной страницей выходил gotut. ru. Поисковая система гугл тоже отказывалась работать, работал еще яндекс, но по умолчанию был установлен Getsearch, причем "параметр установлен администратором". Так же после появления вируса в программах панели управления висит Time Tasks, который никак не удаляется. 
Благо, через Оперу срочно скачала Касперский, он удалил какие-то вирусы, во время лечения доступ к каким-либо файлам был закрыт. Теперь всё открывается, но проблема с браузерами осталась.

CollectionLog-2015.07.31-22.08.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Program Files (x86)\Zaxar\timetasks.exe','');
QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','');
QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe','');
TerminateProcessByName('c:\program files (x86)\237056eb-1438335353-e111-912c-dc0ea1fd8786\jnsqa999.tmp');
QuarantineFile('c:\program files (x86)\237056eb-1438335353-e111-912c-dc0ea1fd8786\jnsqa999.tmp','');
TerminateProcessByName('c:\program files (x86)\237056eb-1438335353-e111-912c-dc0ea1fd8786\hnsqd9bf.tmp');
QuarantineFile('c:\program files (x86)\237056eb-1438335353-e111-912c-dc0ea1fd8786\hnsqd9bf.tmp','');
DeleteFile('c:\program files (x86)\237056eb-1438335353-e111-912c-dc0ea1fd8786\hnsqd9bf.tmp','32');
DeleteFile('c:\program files (x86)\237056eb-1438335353-e111-912c-dc0ea1fd8786\jnsqa999.tmp','32');
DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe','32');
DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','32');
DeleteFile('C:\Program Files (x86)\Zaxar\timetasks.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,
[KLAN-3018090065]
Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. 

hnsqd9bf.tmp,
jnsqa999.tmp

Вредоносный код в файлах не обнаружен.

С уважением, Лаборатория Касперского

CollectionLog-2015.07.31-23.46.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".

B92LqRQ.png

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

Ссылка на комментарий
Поделиться на другие сайты

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:

 

CreateRestorePoint:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\S-1-5-21-841782390-3721898396-2722091799-1001\Software\Microsoft\Internet Explorer\Main,Search Page = http://spacesearch.ru/?ri=1&rsid=548c5b04b324de7df1a2338daf8273fe&q={searchTerms}
HKU\S-1-5-21-841782390-3721898396-2722091799-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://spacesearch.ru/?ri=1&rsid=548c5b04b324de7df1a2338daf8273fe&q={searchTerms}
SearchScopes: HKU\S-1-5-21-841782390-3721898396-2722091799-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = http://spacesearch.ru/?ri=1&rsid=548c5b04b324de7df1a2338daf8273fe&q={searchTerms}
SearchScopes: HKU\S-1-5-21-841782390-3721898396-2722091799-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = http://spacesearch.ru/?ri=1&rsid=548c5b04b324de7df1a2338daf8273fe&q={searchTerms}
SearchScopes: HKU\S-1-5-21-841782390-3721898396-2722091799-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3D} URL = http://spacesearch.ru/?ri=1&rsid=548c5b04b324de7df1a2338daf8273fe&q=
BHO: scriptproxy -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} -> C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20120712123638.dll No File
BHO-x32: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} ->  No File
Tcpip\..\Interfaces\{2169606F-406D-429B-84AB-874FAA25EE50}: [DhcpNameServer] 0.0.0.0
CHR Extension: (promoskiki) - C:\Users\Асем\AppData\Local\Google\Chrome\User Data\Default\Extensions\fafceeakhmbanmolhficnpfaalkbffpc [2015-07-31]
CHR Extension: (ruspromocode) - C:\Users\Асем\AppData\Local\Google\Chrome\User Data\Default\Extensions\niaidlbfgnmndccckeilbhihankjfgmp [2015-07-31]
OPR Extension: (promoskiki) - C:\Users\Асем\AppData\Roaming\Opera Software\Opera Stable\Extensions\fafceeakhmbanmolhficnpfaalkbffpc [2015-07-31]
OPR Extension: (ruspromocode) - C:\Users\Асем\AppData\Roaming\Opera Software\Opera Stable\Extensions\niaidlbfgnmndccckeilbhihankjfgmp [2015-07-31]
2015-07-31 19:35 - 2015-07-31 19:35 - 00000101 ____H C:\launcher.bat
2015-07-31 19:35 - 2015-07-11 00:10 - 00908408 ____H (Opera Software) C:\lаunсhеr.bаt.exe
2015-07-31 19:35 - 2015-06-26 03:43 - 00815312 ____H (Microsoft Corporation) C:\iехplоrе.bаt.exe
2015-07-31 19:33 - 2015-07-31 20:24 - 00000000 ____D C:\Users\Асем\AppData\Local\promoskiki
2015-07-31 19:33 - 2015-07-31 20:23 - 00000000 ____D C:\Users\Асем\AppData\Local\Ruspromocode
2015-07-31 19:31 - 2015-07-31 19:39 - 00000000 ____D C:\Users\Асем\AppData\Roaming\eTranslator
C:\Users\Асем\AppData\Local\Temp\tmp2E10.exe
C:\Users\Асем\AppData\Local\Temp\tmpCE26.exe
C:\Users\Асем\AppData\Local\Temp\tmpFE1B.exe
C:\Users\Асем\AppData\Local\Temp\Uninstall.exe
C:\Users\Асем\AppData\Local\Temp\utt121B.tmp.exe
C:\Users\Асем\AppData\Local\Temp\utt9F4E.tmp.exe
C:\Users\Асем\AppData\Local\Temp\uttFB42.tmp.exe
Reboot:

  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Ссылка на комментарий
Поделиться на другие сайты

Что с проблемой?

Здравствуйте, проблема исчезла до сегодняшнего дня. Сегодня только начальной страницей открывается gotut.ru, хотя в настройках стоит "новая вкладка", Time Tasks не удалился

Ссылка на комментарий
Поделиться на другие сайты

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

  • Распакуйте архив с утилитой в отдельную папку.

Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

 

move.gif

 

Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.

Прикрепите этот отчет к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • para87
      От para87
      Я заметил что  включаешь комп играешь работаешь  ну и т.д и после там часа или 2 не помню точно не могу открыть Kaspersky Plus нажимаю на иконку где часы и не чего не происходит тоже самое и на ярлык тоже не хочет открываться.  Помогает перезагрузка пк сразу открывается работает нормально. Я удалил Каспера утилитой  kavremover и заново поставил обновил провел полную проверку не чего не нашёл.  Пока все хорошо.  Просканировал еще FRST64 вот лог. Посмотрите может я зря беспокоюсь и это все ерунда.
      CollectionLog-2025.02.21-16.59.zip Addition.txt FRST.txt
    • misska
      От misska
      Добрых суток, знатоки!
       
      У меня в системе сидит шпион: знает мои пароли от соц сетей, видит мои вкладки браузера, шпионит за мной в ТГ - знает все мои сообщества в которых состою, чаты. 🤬
       
      По вирусам - чисто. Проверила на логи - чисто.
      Анализ сети антивирусом выдает инфу, что у меня порт 22 открыт - его следует закрыть, хотя при этом, все подключенные устройства к роутеру отображаются только мои! Закрыть не смогла, т.к. не нашла в настройках моего роутера где оное находится. 🤨 Где найти этот порт, чтобы его закрыть?
       
      В ТГ, в настройках безопасности, показывает только мои подключенные устройства! Но сталкер 100% также, как и я, просматривает мой профиль и активность. Как это может быть? 🤔
       
      Какие есть варианты действий? Чему уделить внимание? Винду не меняла, может с нее начать? Что делать, где искать, как выкинуть непрошенного гостя? 🐕 Комп у меня постоянно шуршит, что-то накручивает, шумный, короче.  👾😩🤬
       
       
    • KeshaKost
      От KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.
    • Pomka.
      От Pomka.
      короче простым клубням тут не место ?
    • Elly
      От Elly
      Друзья!
       
      Рейтинговой системе мотивации посвящён целый раздел на форуме. Мы предлагаем вам поучаствовать в викторине, основанной на кроссворде, чтобы лучше узнать особенности этой системы, её преимущества и основные положения. В ходе викторины участникам необходимо будет предварительно разгадать кроссворд и ответить на вопросы о том, какая буква в правильно разгаданном кроссворде должна находиться на соответствующем месте (обозначенном следующим образом: клетка закрашена красным, на ней в кружке красная цифра), а также составить из этих букв одно слово.

       
      Кроссворд о рейтинговой системе клуба (форумный в Word).docx
      Кроссворд.pdf
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 000 баллов Одна ошибка — 800 баллов Две ошибки — 600 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 20 февраля 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak(пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
×
×
  • Создать...