Перейти к содержанию

Goobzo, YouTube Accelerator, ShopperPro, и еще какой то поиск


Рекомендуемые сообщения

Добрый день.

 

   На прошлой неделе, может быть раньше, скачал и установил Cheat Engine. В инсталляторе были пункты по установке какого-то ShopperPro, YouTube Accelerator и еще какие то пункты. Со всех пунктов были сняты галки.

При установке основной программы перечисленные выше программы так же были установлены. Возможно в пунктах указывалось "не устанавливать", а я снял галки, не прочитав, но как то слабо верится.

Далее я попытался все удалить, и, т.к. через удаление программ в панели управления они удаляться не хотели (не реагировали на команды удаления) мне пришлось немного попотеть. Вычистил все записи реестра, удалил все хвосты, перебил все процессы, связанные с ними и после почистил папки в Program Files. Пару раз перезагрузил и выключил/включил ПК. Активности не наблюдалось. После этого забыл.

   Сегодня браузер стал тормозить. В диспетчере нашел UpfaterHelp или как то так. Сначала думал, что обновление Win10, потом выяснил, что это от Goobzo. В этот раз они сидели в "Common Files". Cureit нашел еще 4 процесса и так же удалил файлы.

   Я не стал рисковать в надежде, что на этот раз все удалил, и собрал логи.

   Прошу Вашей помощи. Логи в приложении.

CollectionLog-2015.11.15-20.33.zip

Изменено пользователем mef-t
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
QuarantineFile('C:\Program Files (x86)\ShopperPro\JSDriver\1530.0.0.0\jsdrv.exe','');
QuarantineFile('C:\PROGRA~2\YOUTUB~1\Updater.exe','');
QuarantineFile('C:\Program Files (x86)\YouTube Accelerator\YTAUninstall.exe','');
QuarantineFile('C:\Program Files (x86)\ShopperPro\SPremove.exe','');
QuarantineFile('C:\ProgramData\ShopperPro\spbihe.js','');
QuarantineFile('C:\Program Files\Common Files\Goobzo\GBUpdate\updater.exe','');
QuarantineFile('C:\ProgramData\SearchModule\smhe.js','');
DeleteFile('C:\ProgramData\SearchModule\smhe.js','32');
DeleteFile('C:\Program Files\Common Files\Goobzo\GBUpdate\updater.exe','32');
DeleteFile('C:\Windows\system32\Tasks\SMWUpd','64');
DeleteFile('C:\Windows\system32\Tasks\SMW_UpdateTask_Time_323839353138333530392d3437415a556c2a3223346c41','64');
DeleteFile('C:\Windows\system32\Tasks\SPBIW_UpdateTask_Time_323839353138333530392d3437415a556c2a3223346c41','64');
DeleteFile('C:\ProgramData\ShopperPro\spbihe.js','32');
DeleteFile('C:\Windows\system32\Tasks\SPDriver','64');
DeleteFile('C:\Windows\system32\Tasks\YTAUpdate','64');
DeleteFile('C:\Windows\system32\Tasks\YTAUpdate_logon','64');
DeleteFile('C:\Windows\system32\Tasks\{7C6DFC8A-200B-415A-BDA8-2C31227A7FD2}','64');
DeleteFile('C:\Windows\system32\Tasks\{CC477DD5-A29F-42E1-AC2A-8A0637B5381D}','64');
DeleteFile('C:\Program Files (x86)\ShopperPro\SPremove.exe','32');
DeleteFile('C:\Program Files (x86)\YouTube Accelerator\YTAUninstall.exe','32');
DeleteFile('C:\PROGRA~2\YOUTUB~1\Updater.exe','32');
DeleteFile('C:\Program Files (x86)\ShopperPro\JSDriver\1530.0.0.0\jsdrv.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

Ссылка на комментарий
Поделиться на другие сайты

KLAN-3352661834

текст письма:

Здравствуйте,
Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.

updater.exe - not-a-virus:Downloader.NSIS.Agent.ri

Это - потенциально опасное ПО. Детектирование файла будет добавлено в следующее обновление.

smhe.js

Вредоносный код в файле не обнаружен.

С уважением, Лаборатория Касперского

"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ruhttp://www.viruslist.ru"


Hello,

This message has been generated by an automatic message response system. The message contains details about verdicts that have been returned by Anti-Virus in response to the files (if any are included in the message) with the latest updates installed.

updater.exe - not-a-virus:Downloader.NSIS.Agent.ri

New potentially risk software was found in this file. It's detection will be included in the next update. Thank you for your help.

smhe.js

No malicious code was found in this file.

Best Regards, Kaspersky Lab

"39A/3 Leningradskoe Shosse, Moscow, 125212, Russia Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.comhttp://www.viruslist.com"

 

CollectionLog-2015.11.15-21.58.zip

Ссылка на комментарий
Поделиться на другие сайты

Добрый день.

Всю ночбь выполнялось сканирование. На утро стал выгружать лог, а там всего 2 строчки, хотя MBAM нашел записи.

Выгрузка в буфер дает такой же результат, а выгрузка в XML оказалась полной.

Привожу оба файла. Так же прощу подсказать, что же делать, чтобы в txt лог выгрузился нормально.

 

Log.txt

Log.xml

Ссылка на комментарий
Поделиться на другие сайты

Удалите в МВАМ все, кроме

C:\Users\mef-t\Downloads\AIDA64 Extreme & Engineer Edition v5.50.3615 Beta Portable\Keygen-CHiLi\chili-keygen.exe
E:\dropbox\Public\TNod-1.4.2.3-Final-Portable.rar
D:\Bonus\program\TNod-1.4.2.3-Final-Portable.rar
D:\Bonus\program\TNod-1.4.2.3-Final-Portable\TNODUP-Portable.exe
D:\inbox\TNod-1.4.2.3-Final-Portable.rar
D:\программы\Графика\CyberLink PowerDVD 13 Ultra v13.0.2720.57 Retail\retail-patch\cyberlink.power.dvd.ultra.3d.13.0.2720.57.retail-patch.exe
D:\программы\Графика\Nero Platinum 12.5.01900\Patch\Patch.exe
D:\программы\Дополнительно\EVEREST Ultimate + Corporate Edition 5.30.1900\Keygen\keygen_FFF.exe
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


 

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.
Ссылка на комментарий
Поделиться на другие сайты

У меня win10.

Данная программа раотает с win10?

32 битная версия не запускается, а на 64 битную система выдает следующее сообщение

---------------------------------

Проигнорировал сообщение. Файлы сканирования во вложении

post-36429-0-91525500-1447704347_thumb.jpg

Addition.txt

FRST.txt

Изменено пользователем mef-t
Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

 

CreateRestorePoint:
2015-11-06 20:18 - 2015-11-06 20:18 - 00000000 ____D C:\Users\Public\Documents\GOOBZO
Task: {097F01C8-194E-477F-AD73-6F4E15399B4D} - \SMWUpd -> No File <==== ATTENTION
Task: {2808D5DD-7D28-4300-A64C-15B6DE3239F7} - \YTAUpdate -> No File <==== ATTENTION
Task: {43F843FF-EDF7-43AB-B147-82F624025407} - \{CC477DD5-A29F-42E1-AC2A-8A0637B5381D} -> No File <==== ATTENTION
Task: {75A47BC7-30D6-4B7F-A77B-44EA028CB40C} - \SMW_UpdateTask_Time_323839353138333530392d3437415a556c2a3223346c41 -> No File <==== ATTENTION
Task: {ACB4BD90-F356-4F33-8AF8-DB8A2786160E} - \ShopperProJSUpd -> No File <==== ATTENTION
Task: {B527EFEC-ACF2-40FE-8BC9-57024480D037} - \YTAUpdate_logon -> No File <==== ATTENTION
Task: {D4E219C6-691B-467A-AFAE-0544983F63FF} - \{7C6DFC8A-200B-415A-BDA8-2C31227A7FD2} -> No File <==== ATTENTION
Task: {E4BAE06B-DB55-4632-AEE4-FF912168ADDA} - \SPBIW_UpdateTask_Time_323839353138333530392d3437415a556c2a3223346c41 -> No File <==== ATTENTION
Task: {EAB60B19-BF8C-4F85-81BB-7B979EE192A1} - \SPDriver -> No File <==== ATTENTION
Task: {EC0DCD66-B897-41C9-BD3B-0D8188F563BA} - \ShopperPro -> No File <==== ATTENTION
AlternateDataStreams: C:\ProgramData\TEMP:56E2E879
AlternateDataStreams: C:\Users\Все пользователи\TEMP:56E2E879
Reboot:

2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

  • Обратите внимание, что компьютер будет перезагружен.

Ссылка на комментарий
Поделиться на другие сайты

Визуально проблем не обнаружено.

Если в логах проблем так же нет, то огромное Вам спасибо!

Изменено пользователем mef-t
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • GanZ
      Автор GanZ
      Приветствую друзья. Не нашёл специализированной темы о таком отличном сервисе как YouTube. И предлагаю обсуждать решение проблем с ним в данной теме. За всё время использования, меня раздражает в нём две вещи:
       
      1) В разделе "Рекомендованные" мне YouTube предлагает посмотреть ролики которые я уже видел и оценил. Явная недоработка, ведь я ищу интересное видео.
      2) Каждый раз YouTube воспроизводит видео в самом низком разрешении и приходится постоянно ручками переключаться на FullHD, что дико раздражает.
       
      UPD: Вторую проблему решил, нашёл в настройках YouTube соответствующий раздел.
    • PitBuLL
      Автор PitBuLL
      Как запустить проверку поиска для обновления программ в Kaspersky Plus?
      В Kaspersky Plus появилось уведомление - Нашли 1 обновление для вашего приложения. 
      Это приложение Adobe Acrobat. Я его обновил сам, открыв Adobe Acrobat, проверил наличие обновлений, обновил. Версия Adobe Acrobat теперь актуальная 25.001.20623. 
      Но в Kaspersky Plus всё равно, уже больше суток висит сообщение -  Нашли 1 обновление для вашего приложения (что нужно обновить Adobe Acrobat, Версия 25.001.20623, Размер 638 Мб).
      Или как убрать это оповещение?
    • Elly
      Автор Elly
      Друзья!
       
      Мы подготовили для вас викторину, в которой необходимо найти значок каждого из нижеуказанных продуктов «Лаборатории Касперского». При прохождении викторины вы сможете оценить весь комплекс разнообразных программных решений нашей любимой организации. Возможно, при прохождении викторины вы откроете для себя ряд ранее неизвестных программ. 
      Обращаем ваше внимание, что при прохождении викторины нужно найти значки только следующих программ:
       

       
      Порядок прохождения простой: 
      1. Открываете вышеприведённое изображение.
      2. Запускаете викторину.
      3. Ищите на изображении соответствующий значок, о котором задан вопрос в викторине.
      4. Выбираете один из секторов, в котором находится значок. Секторы отмечены красными линиями и пронумерованы для вашего удобства. Например, если значок "шляпа" оказался в левом верхнем углу, то ответ будет «сектор 1».
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 22:00 10 августа 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak (пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • PoMKA125
      Автор PoMKA125
      Здравствуйте. В связи с последними событиями описанными тут https://www.company.rt.ru/press/news/d470885/ , заметил такую особенность, что на ПК где нет продуктов ПО Касперкого , ЮТуб работает стабильно, на компьютерах с ПО Касперкого, ЮТуб тормозит. После анализа трафика, стало понятно, что где нет ПО Касперкого, ЮТуб работает на протоколе HTTP3/QUIC и всё замечательно грузится и работает, а на остальных ПК протокол TCP т.е. https. Ради интереса удалил на своём ПК ПО от Касперкого и все заработало, установил и опять не работает нормально ЮТуб. Менял настройки и не смог добиться что бы браузер переключал на протокол QUIC (в настройках браузера chrome://flags/#enable-quic вкл). Помогает только приостановка всей защиты. Подскажите, как вкл или не блокировать QUIC протокол, не удаляя при этом ПО Касперкого? 

    • GlibZabiv
      Автор GlibZabiv
      Здравствуйте, При попытке искать что-либо в Unity Asset Store результаты не прогружаются, видно только то, что на фото ниже. Все функции сайта, кроме поиска, работают. VPN, прокси отсутствуют. Проблем с интернет-соединением нет. По 2ip.ru входящая скорость ~60 мбит/c. Проблема есть как в Яндекс браузере, так и в Chrome. Очистка кеша не помогла.

×
×
  • Создать...