Перейти к содержанию

gangnamgame net


Zikke

Рекомендуемые сообщения

несколько дней уже при запуске windows открывается chrome с этой вкладкой "gangnamgame.net" Не открывается ccleaner, AVZ и AutoLogger. Решил погуглить, а тут оказывается вирус. Вот ищу помощи. Надеюсь, вы справитесь.

 

ЗЫ Ваше тема "Порядок оформления запроса о помощи" очень помогла со сканированием. А то ничего не работало. 

 

Ах да. У меня подозрение на кряк к игрушке, которую с торента скачал. Больше за последнее время ничего такого не устанавливал.

CollectionLog-2015.09.18-16.29.zip

Изменено пользователем Zikke
Ссылка на комментарий
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','CMD');
Executerepair(9);
RebootWindows(true);
end.


 

Внимание! Будет выполнена перезагрузка компьютера.

 

Сделайте новые логи обычной версией Автологгера.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Логи в порядке.

 

  • Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите отчет в вашей теме

Ссылка на комментарий
Поделиться на другие сайты

Обновите:

 

Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления

^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^

Контроль учётных записей пользователя включен

Уведомлять о загрузке и установке обновлений

Дата установки обновлений: 2015-09-03 09:57:52

Центр обновления Windows (wuauserv) - Служба работает

Центр обеспечения безопасности (wscsvc) - Служба работает

---------------------------- [ Antivirus_WMI ] ----------------------------

avast! Antivirus (включен и обновлен)

--------------------------- [ AntiSpyware_WMI ] ---------------------------

Windows Defender (выключен и устарел)

avast! Antivirus (включен и обновлен)

---------------------- [ AntiVirusFirewallInstall ] -----------------------

Avast Free Antivirus v.10.3.2225

--------------------------- [ OtherUtilities ] ----------------------------

VLC media player v.2.1.5 Внимание! Скачать обновления

Skype™ 7.8 v.7.8.102 Внимание! Скачать обновления

Необязательное обновление.

--------------------------------- [ P2P ] ---------------------------------

µTorrent v.3.4.2.37594 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.

-------------------------------- [ Java ] ---------------------------------

Java 8 Update 51 v.8.0.510 Внимание! Скачать обновления

^Удалите старую версию и установите новую (jre-8u60-windows-i586.exe)^

--------------------------- [ AdobeProduction ] ---------------------------

Adobe Flash Player 18 ActiveX v.18.0.0.232

Adobe Flash Player 10 Plugin v.10.3.183.90 Внимание! Скачать обновления

------------------------------- [ Browser ] -------------------------------

Google Chrome v.45.0.2454.93 [+]

----------------------------- [ EmailClient ] -----------------------------

Mozilla Thunderbird 38.2.0 (x86 ru) v.38.2.0

Mozilla Thunderbird 31.6.0 (x86 ru) v.31.6.0 Внимание! Скачать обновления

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • distress
      От distress
      Добрый день, получилось так что словил серьезный майнер с автозапуском порно-сайта через редирект.
      Все что похожее есть по другим темам прочитал, понял что все очень индивидуально, у каждого свои логи и вариант решения. Переустановить систему нет возможности, стоят важные программы, файлы.
      Скачал AV block remover и сделал collectionlog, файлы прикрепляю.
      Помогите пожалуйста.CollectionLog-2024.05.15-22.04.zipAV_block_remove_2024.05.15-18.34.log
    • nanodesu
      От nanodesu
      Добрый день. Появился вопрос. Суть такова - есть n количество машин, автономные (без интернета и локалки). На них стоит Secret Net Studio-C версии 8.5 билд 5329 00, и Каспер Endpoint Security версии 11.8.0.384. ОС - Windows 10 LTSC. Проблема в следующем - стабильно, после 5-10 минут работы, зависает любая программа офисного пакета (Ворд, Эксель и тд). Отключение "лишних" компонентов KES (все что касается сетевой защиты) не помогает, выход из антивируса тоже. Помогает отключение компонента затирания в Secret Net-е. Но затирание, по требованиям, должно быть включено. Где-то в интернете уже читал, что SNS-C 8.5 и KES 11 конфликтуют именно на почве механизма затирания (причем с чьей стороны косяк, SNS или KES, не понятно). А в SNS 8.8 проблем, якобы, нет. Но установка 8.8 не вариант. Соответственно нужен какой-нибудь костыль (знаю, плохо) чтобы работали все компоненты SNS 8.5 и определенные в Касперском. Если в Касперском как-то можно отключить затирание (ничего в настройках на эту тему не нашел, возможно, компонент кроется в  защите от файловых угроз или в лечении\удалении вредоносов).
      Заранее благодарен.
×
×
  • Создать...