Перейти к содержанию

поисковая система Getsearch


Рекомендуемые сообщения

Здравствуйте, 
по глупости нажала не туда и скачала себе вирус=(
Изначально полетел Хром, запускался не с закрепленного ярлыка на панели, во всех браузерах начальной страницей выходил gotut. ru. Поисковая система гугл тоже отказывалась работать, работал еще яндекс, но по умолчанию был установлен Getsearch, причем "параметр установлен администратором". Так же после появления вируса в программах панели управления висит Time Tasks, который никак не удаляется. 
Благо, через Оперу срочно скачала Касперский, он удалил какие-то вирусы, во время лечения доступ к каким-либо файлам был закрыт. Теперь всё открывается, но проблема с браузерами осталась.

CollectionLog-2015.07.31-22.08.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Program Files (x86)\Zaxar\timetasks.exe','');
QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','');
QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe','');
TerminateProcessByName('c:\program files (x86)\237056eb-1438335353-e111-912c-dc0ea1fd8786\jnsqa999.tmp');
QuarantineFile('c:\program files (x86)\237056eb-1438335353-e111-912c-dc0ea1fd8786\jnsqa999.tmp','');
TerminateProcessByName('c:\program files (x86)\237056eb-1438335353-e111-912c-dc0ea1fd8786\hnsqd9bf.tmp');
QuarantineFile('c:\program files (x86)\237056eb-1438335353-e111-912c-dc0ea1fd8786\hnsqd9bf.tmp','');
DeleteFile('c:\program files (x86)\237056eb-1438335353-e111-912c-dc0ea1fd8786\hnsqd9bf.tmp','32');
DeleteFile('c:\program files (x86)\237056eb-1438335353-e111-912c-dc0ea1fd8786\jnsqa999.tmp','32');
DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe','32');
DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','32');
DeleteFile('C:\Program Files (x86)\Zaxar\timetasks.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,
[KLAN-3018090065]
Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. 

hnsqd9bf.tmp,
jnsqa999.tmp

Вредоносный код в файлах не обнаружен.

С уважением, Лаборатория Касперского

CollectionLog-2015.07.31-23.46.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".

B92LqRQ.png

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

Ссылка на комментарий
Поделиться на другие сайты

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:

 

CreateRestorePoint:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\S-1-5-21-841782390-3721898396-2722091799-1001\Software\Microsoft\Internet Explorer\Main,Search Page = http://spacesearch.ru/?ri=1&rsid=548c5b04b324de7df1a2338daf8273fe&q={searchTerms}
HKU\S-1-5-21-841782390-3721898396-2722091799-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://spacesearch.ru/?ri=1&rsid=548c5b04b324de7df1a2338daf8273fe&q={searchTerms}
SearchScopes: HKU\S-1-5-21-841782390-3721898396-2722091799-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = http://spacesearch.ru/?ri=1&rsid=548c5b04b324de7df1a2338daf8273fe&q={searchTerms}
SearchScopes: HKU\S-1-5-21-841782390-3721898396-2722091799-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = http://spacesearch.ru/?ri=1&rsid=548c5b04b324de7df1a2338daf8273fe&q={searchTerms}
SearchScopes: HKU\S-1-5-21-841782390-3721898396-2722091799-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3D} URL = http://spacesearch.ru/?ri=1&rsid=548c5b04b324de7df1a2338daf8273fe&q=
BHO: scriptproxy -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} -> C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20120712123638.dll No File
BHO-x32: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} ->  No File
Tcpip\..\Interfaces\{2169606F-406D-429B-84AB-874FAA25EE50}: [DhcpNameServer] 0.0.0.0
CHR Extension: (promoskiki) - C:\Users\Асем\AppData\Local\Google\Chrome\User Data\Default\Extensions\fafceeakhmbanmolhficnpfaalkbffpc [2015-07-31]
CHR Extension: (ruspromocode) - C:\Users\Асем\AppData\Local\Google\Chrome\User Data\Default\Extensions\niaidlbfgnmndccckeilbhihankjfgmp [2015-07-31]
OPR Extension: (promoskiki) - C:\Users\Асем\AppData\Roaming\Opera Software\Opera Stable\Extensions\fafceeakhmbanmolhficnpfaalkbffpc [2015-07-31]
OPR Extension: (ruspromocode) - C:\Users\Асем\AppData\Roaming\Opera Software\Opera Stable\Extensions\niaidlbfgnmndccckeilbhihankjfgmp [2015-07-31]
2015-07-31 19:35 - 2015-07-31 19:35 - 00000101 ____H C:\launcher.bat
2015-07-31 19:35 - 2015-07-11 00:10 - 00908408 ____H (Opera Software) C:\lаunсhеr.bаt.exe
2015-07-31 19:35 - 2015-06-26 03:43 - 00815312 ____H (Microsoft Corporation) C:\iехplоrе.bаt.exe
2015-07-31 19:33 - 2015-07-31 20:24 - 00000000 ____D C:\Users\Асем\AppData\Local\promoskiki
2015-07-31 19:33 - 2015-07-31 20:23 - 00000000 ____D C:\Users\Асем\AppData\Local\Ruspromocode
2015-07-31 19:31 - 2015-07-31 19:39 - 00000000 ____D C:\Users\Асем\AppData\Roaming\eTranslator
C:\Users\Асем\AppData\Local\Temp\tmp2E10.exe
C:\Users\Асем\AppData\Local\Temp\tmpCE26.exe
C:\Users\Асем\AppData\Local\Temp\tmpFE1B.exe
C:\Users\Асем\AppData\Local\Temp\Uninstall.exe
C:\Users\Асем\AppData\Local\Temp\utt121B.tmp.exe
C:\Users\Асем\AppData\Local\Temp\utt9F4E.tmp.exe
C:\Users\Асем\AppData\Local\Temp\uttFB42.tmp.exe
Reboot:

  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Ссылка на комментарий
Поделиться на другие сайты

Что с проблемой?

Здравствуйте, проблема исчезла до сегодняшнего дня. Сегодня только начальной страницей открывается gotut.ru, хотя в настройках стоит "новая вкладка", Time Tasks не удалился

Ссылка на комментарий
Поделиться на другие сайты

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

  • Распакуйте архив с утилитой в отдельную папку.

Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

 

move.gif

 

Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.

Прикрепите этот отчет к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pomka.
      Автор Pomka.
      короче простым клубням тут не место ?
    • Victor_R
      Автор Victor_R
      Доброго дня всем! Версия Plus заканчивается пробный период. И вдруг Касперский начинает находить (раньше такого не видел в своей системе) и ругается на несовместимость с AdGuard. Предлагает настоятельно удалить его, но его НЕТ в системе! Смотрел и средствами Windows и есть Uninstall Tool. Но нигде нет Adguard.  Как реагировать на это? А точнее как исправить?
    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • MiStr
      Автор MiStr
      То, над чем мы так долго работали; то, о чём вы не раз спрашивали; то, что теперь будет постоянно обновляться и публиковаться — текущий рейтинг фан-клубовцев. Наконец мы решили все организационные и технологические вопросы, получили и агрегировали данные по программам, участвующим в рейтинговой системе мотивации фан-клубовцев, и теперь готовы ежемесячно публиковать текущий рейтинг. Всё это для того, чтобы каждый фан-клубовец видел, на каком месте он находится в данный момент, мог оценить свои шансы на попадание в список приглашённых на празднование очередного дня рождения фан-клуба, зарядить себя мотивацией и с новыми силами продолжить участвовать в многочисленных программах, за активность в которых начисляются клабы.
       
      Рейтинг фан-клубовцев по состоянию на 03.02.2019 (Ник / количество клабов):
       
       
      Внимание! Опубликованные данные носят текущий информационный характер и не являются окончательным результатом. Публикация рейтинга не означает, что подсчитаны абсолютно все активности, в которых участвовал фан-клубовец до даты публикации рейтинга, поскольку информация об участии фан-клубовцев в программах поступает к нам с задержкой от нескольких дней до нескольких месяцев.
       
      Напоминаем, что согласно правилам рейтинговой системы, любые вопросы, связанные с начислением клабов, принимаются в течение 30 дней с момента обновления рейтинга участника. По истечении этого срока количество начисленных клабов не пересматривается. Поэтому если у вас возникли вопросы по начислению клабов, то отправьте письмо мне с копией Elly. В письме сообщите, какой размер вашего рейтинга должен быть и приложите соответствующие расчёты. Письма без конкретных расчётов или содержащие неконкретную информацию вида "Мне кажется, у меня должно быть немного больше" рассматриваться не будут.
    • MiStr
      Автор MiStr
      Здесь можно подать заявку на получение сертификатов Ozon и подписки на сервисы Яндекса. Правила и обсуждение - в соседней теме. В этой теме принимаются только заявки! Любое другое обсуждение запрещено!
       
      После оставления заявки необходимо сразу отправить личное сообщение на имя @MiStr, @dkhilobok и @Deadman, в котором продублировать текст заявки и написать свои ФИО (полностью, без сокращений). Все повторные заявки на получение сертификата или подписки необходимо отправлять в рамках ранее созданной переписки и не создавать новую.
×
×
  • Создать...