Перейти к содержанию

lnk c Adware и прочие прелести


andyDufresne

Рекомендуемые сообщения

После установки непроверенного ПО, началась глобальная установка различного рекламного ПО на компьютер, при открытии браузера открываются начальные страницы которых никогда не было. 

CollectionLog-2015.10.27-17.46.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\Сергей\appdata\local\smartweb\__u.exe','');
QuarantineFile('C:\Users\Сергей\appdata\local\smartweb\swhk.dll','');
QuarantineFile('C:\Users\Сергей\AppData\Local\Hostinstaller\1793716836_monster.exe','');
QuarantineFile('C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Crossbrowse.exe','');
DelBHO('{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}');
QuarantineFile('C:\Users\Сергей\AppData\Local\OrvEHago\prMPaimdK1.bat','');
QuarantineFile('C:\ProgramData\KCApHWyOfdTXv\eHpyXYzL5.bat','');
QuarantineFile('C:\Users\Сергей\AppData\Local\Kometa\Application\kometa.exe','');
DeleteService('QMUdisk');
DeleteService('TSSKX64');
DeleteService('TsDefenseBt');
SetServiceStart('hosysogy', 4);
SetServiceStart('HHandler Service', 4);
DeleteService('HHandler Service');
DeleteService('hosysogy');
DeleteService('QQPCRTP');
TerminateProcessByName('c:\program files (x86)\3322ea31-1445777600-e111-b998-dc0ea17b05d0\jnsca6c9.tmp');
QuarantineFile('c:\program files (x86)\3322ea31-1445777600-e111-b998-dc0ea17b05d0\jnsca6c9.tmp','');
TerminateProcessByName('c:\program files (x86)\hp defender\hhandler.exe');
QuarantineFile('c:\program files (x86)\hp defender\hhandler.exe','');
DeleteFile('c:\program files (x86)\hp defender\hhandler.exe','32');
DeleteFile('c:\program files (x86)\3322ea31-1445777600-e111-b998-dc0ea17b05d0\jnsca6c9.tmp','32');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\QQPCRtp.exe','32');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\QMUdisk64.sys','32');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\TsDefenseBT64.sys','32');
DeleteFile('C:\Windows\system32\drivers\tsskx64.sys','32');
DeleteFile('C:\Users\Сергей\AppData\Local\Kometa\Application\kometa.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KometaAutoLaunch_1C2B526E2CB7CFAB97399828498C7ACC','command');
DeleteFile('C:\ProgramData\KCApHWyOfdTXv\eHpyXYzL5.bat','32');
DeleteFile('C:\Users\Сергей\AppData\Local\OrvEHago\prMPaimdK1.bat','32');
DeleteFile('C:\PROGRA~2\IObit\SURFIN~1\BROWER~1\ASCPLU~1.DLL','32');
DeleteFile('C:\Windows\system32\Tasks\brbrw_5485','64');
DeleteFile('C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Crossbrowse.exe','32');
DeleteFile('C:\Windows\system32\Tasks\Soft installer','64');
DeleteFile('C:\Users\Сергей\AppData\Local\Hostinstaller\1793716836_monster.exe','32');
DeleteFile('C:\Users\Сергей\appdata\local\smartweb\swhk.dll','32');
DeleteFile('C:\Users\Сергей\appdata\local\smartweb\__u.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

1. Распакуйте архив с утилитой в отдельную папку.

2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

move.gif

3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.

4. Прикрепите этот отчет к своему следующему сообщению.

 

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

Ссылка на комментарий
Поделиться на другие сайты

Убедительная просьба дочитывать рекомендацию до конца

 


Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Земеля
      Автор Земеля
      Столкнулся впервые с майнером, который блокирует любые мои действия. Смог запустить Dr web cureit но не помогло, после удаления все равно все закрывается, если после перезагрузки снова запускать Dr web, то снова выскакивает троян с майнером. Помогите, пожалуйста 
    • 3545firego
      Автор 3545firego
      В общем, вчера купил видеокарту 3050 RTX. Установил, всё ок.
      Занимаюсь хостом сервера со своего пк по игре Conan Exiles. Захотел через Shadow Play заснять ролик, но по какой-то причине не получилось
      После перезагрузки ПК могу снимать в течении 5 минут, но потом Shadow Play замирает НАМЕРТВО.
       
      С помощью KRVT стал проверять систему и нашёл 2 трояна. Один из них был в системных процессах но с пустым названием. Лечение через KRVT вызвали ошибки в системе и перезагрузку. Как-то увидеть причину не получается.
      Не знаю, что именно подцепил. Майнер? Вирус?
      Очень нужна ваша помощь.
    • alandish
      Автор alandish
      Здравствуйте.

      Довольно давно уже я обратил внимание, что система работает медленнее, но не придавал этому значения.
      А на днях совершенно неожиданно в моих наушниках раздался голос постороннего человека. Из программ были открыты только telegram (в трее) и браузер с единственной вкладкой хорошо знакомого мне сайта. На пролезшую рекламу голос был не похож.
       
      В установленных приложениях обнаружил программу Remote Desktop Connection, возможно прилетела с одним из обновлений Windows. Эту программу я удалил.
       
      Из другого, заметил в Event Viewer-е что журнал приложений очищен до даты когда раздался голос, а системные процессы svchost.exe MpDefenderCoreService.exe MsMpEng.exe устанавливают соединение с ip-адресами, имеющими негативный рейтинг на virustotal и которые находятся в базе abuseipdb, такими как    224.0.0.252    239.255.255.250    52.113.194.132    204.79.197.203
       
      Помогите пожалуйста разобраться, установлено ли вредоносное ПО на моём компьютере.
      CollectionLog-2024.05.29-15.10.zip
    • KL FC Bot
      Автор KL FC Bot
      Обновления смартфона на базе Android — тема болезненная. С одной стороны, они обязательно нужны для устранения опасных ошибок и уязвимостей в телефоне, приносят новые полезные функции и поддержку современных технологий. С другой стороны, обновления часто запаздывают, устанавливаются в самый неподходящий момент, могут замедлять телефон, а в особо неудачных случаях приводить к потере данных или даже «окирпичиванию» устройства.
      Давайте разберемся, как правильно устанавливать обновления под Android, чтобы получить все преимущества и не пострадать от недостатков.
      Разные виды обновлений
      Под общим названием «установка обновлений» скрывается пять довольно разных сценариев в зависимости от того, что именно обновляется.
      Обновление приложений. Отдельные приложения на устройствах обновляются автоматически или вручную через магазин приложений (Google Play, Huawei AppGallery и другие). При этом обновление одного приложения крайне редко затрагивает остальные и в целом мало влияет на гаджет. Обновление компонентов Android. Разработчики Google давно взяли курс на модульность операционной системы, поэтому многие ее части — например, экран звонков или просмотр фото — представляют собой, по сути, отдельные приложения. Некоторые из них скачивают апдейты также через магазин приложений, другие — например, Google Play Services — принудительно обновляются на более низком уровне. Обновление надстроек от производителя смартфона. Все, что отличает смартфон Samsung, Oppo или Xiaomi от «чистого» Android, — надстройки собственной разработки, часто полностью меняющие внешний вид операционной системы и носящие замысловатые имена вроде OneUI, ColorOS и так далее. Их внутреннее устройство и способ обновления отличаются у разных производителей — многие из них стараются приурочить обновление надстройки к общему обновлению Android, но это не универсальное правило.  
      Посмотреть статью полностью
    • Николай Серков
      Автор Николай Серков
      I hope to get usable information  about it? If it possible? Kind regards. Николай
       
      Сообщение от модератора kmscom Тема перенесена из раздела Новости и события из мира информационной безопасности  
×
×
  • Создать...