Перейти к содержанию

Начали сами устанавливаться подозрительные программы


Рекомендуемые сообщения

Здравствуйте, в общем такая проблема, лазил по просторам интернета и попал на подозрительный сайт ну и разумеется сразу закрыл страничку но успел скачать какой то файл, сразу полез удалять но не тут то было у меня уже куча всяких программ установилось такие как (Амиго, Опера, ВКонтакте и Одноклассники и всякие программы Mail) . В общем все это удалил почистил программкой CCleaner и перезагрузил компьютер, как только компьютер загрузился начали опять вылезать установщики и устанавливаться программы антивирусник орет а толку от него ноль и файл не могу найти откуда все это добро устанавливаться. 

 

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\Admin\AppData\Roaming\ATI\Ctfhost\ctfhost.exe','');
 QuarantineFile('C:\Users\Admin\AppData\Roaming\ASPackage\ASPackage.exe','');
 TerminateProcessByName('c:\programdata\tmp0x0x\protectwindowsmanager.exe');
 TerminateProcessByName('c:\users\admin\appdata\local\gmsd_ru_005010197\upgmsd_ru_005010197.exe');
 TerminateProcessByName('c:\program files (x86)\03000200-1451919194-0500-0006-000700080009\vnspb785.tmp');
 QuarantineFile('c:\program files (x86)\03000200-1451919194-0500-0006-000700080009\vnspb785.tmp','');
 QuarantineFile('c:\users\admin\appdata\local\gmsd_ru_005010197\upgmsd_ru_005010197.exe','');
 QuarantineFile('c:\programdata\tmp0x0x\protectwindowsmanager.exe','');
 TerminateProcessByName('c:\program files (x86)\03000200-1451347827-0500-0006-000700080009\knsecf7a.tmp');
 TerminateProcessByName('c:\program files (x86)\03000200-1451919194-0500-0006-000700080009\knsfd025.tmpfs');
 QuarantineFile('c:\program files (x86)\03000200-1451919194-0500-0006-000700080009\knsfd025.tmpfs','');
 QuarantineFile('c:\program files (x86)\03000200-1451347827-0500-0006-000700080009\knsecf7a.tmp','');
 TerminateProcessByName('c:\program files (x86)\gmsd_ru_005010197\gmsd_ru_005010197.exe');
 QuarantineFile('c:\program files (x86)\gmsd_ru_005010197\gmsd_ru_005010197.exe','');
 TerminateProcessByName('c:\users\admin\appdata\local\amigo\application\44.4.2403.3\amigo_cr.exe');
 DeleteFile('c:\users\admin\appdata\local\amigo\application\44.4.2403.3\amigo_cr.exe','32');
 DeleteFile('c:\program files (x86)\gmsd_ru_005010197\gmsd_ru_005010197.exe','32');
 DeleteFile('c:\program files (x86)\03000200-1451347827-0500-0006-000700080009\knsecf7a.tmp','32');
 DeleteFile('c:\program files (x86)\03000200-1451919194-0500-0006-000700080009\knsfd025.tmpfs','32');
 DeleteFile('c:\programdata\tmp0x0x\protectwindowsmanager.exe','32');
 DeleteFile('c:\users\admin\appdata\local\gmsd_ru_005010197\upgmsd_ru_005010197.exe','32');
 DeleteFile('c:\program files (x86)\03000200-1451919194-0500-0006-000700080009\vnspb785.tmp','32');
 DeleteFile('C:\Users\Admin\AppData\Local\MediaGet2\mediaget.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MediaGet2');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','Update');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','upgmsd_ru_005010197.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_005010197');
 DeleteFile('C:\Users\Admin\AppData\Roaming\ASPackage\ASPackage.exe','32');
 DeleteFile('C:\Users\Admin\AppData\Roaming\ATI\Ctfhost\ctfhost.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\CTF Host','64');
 DeleteFile('C:\Users\Admin\appdata\roaming\aspackage\uninstall.exe','32');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

1. Распакуйте архив с утилитой в отдельную папку.

2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

 

move.gif

 

3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.

4. Прикрепите этот отчет к своему следующему сообщению.

 

 

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

Ссылка на комментарий
Поделиться на другие сайты

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.

ctfhost.exe - not-a-virus:RiskTool.Win64.BitCoinMiner.aar

Это - потенциально опасное ПО. Детектирование файла будет добавлено в следующее обновление.

ASPackage.exe - not-a-virus:AdWare.Win32.Vopak.aujz
vnspb785.tmp - not-a-virus:AdWare.Win32.Vopak.auka
gmsd_ru_005010197.exe - not-a-virus:AdWare.Win32.Eorezo.beay

Это файлы от рекламной системы. Детектирование файлов будет добавлено в следующее обновление баз.

upgmsd_ru_005010197.exe,
protectwindowsmanager.exe,
knsfd025.tmpfs,
knsecf7a.tmp

Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию

 

 

 [KLAN-3550980842]

ClearLNK-04.01.2016_22-11.log

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


 

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 

6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • decadannce
      Автор decadannce
      Пытаюсь установить Kaspersky, но из раза в раз установка закрывается примерно на 95%, никаких ошибок, просто закрывается и больше не открывается
    • YuriyS
      Автор YuriyS
      Такая проблема, при попытке установить антивирус, закрывается программа установки, каждый раз ( в диапазоне 60-67%), попробовал использовать rescue disk, думал может пакость какая то забралась, но ничего не нашел
    • Misha_123
      Автор Misha_123
      Установил windows ltsc не с официального источника, использовал активатор, установил utorrent. После этого обнаружил, что антивирусные программы и сайты не открываются, также ноутбук начал сильно греться.
      CollectionLog-2025.03.09-21.59.zip
    • Вадим666
      Автор Вадим666
      Стоял Symantec  был снесен Clean wipe (после того как перестал обновляться) После установлен Kaspersky Security Server 11 после установки и перезагрузки он перестал запускаться при его удалении через панель управления он устанавливается заново KAV remover не видит приложение. При установке KES 12 ругается на установленный Microsoft security essential. Симптомы сервера тормозит неимоверно процессор и память не нагружены нагрузки на винты и сеть тоже не наблюдаю. Подозрение на зловред или косую установку приложений касперского. Удаление  Microsoft security essential также невозможно не стандартными средствами не Revo Uninstaller. При попытки установки Microsoft security essential выдает ошибку 0x800106ba и не дает сохранить настройки.  Задача снести все защиты установить KES 12.8 избавится от тормозов сервера. Как будут готовы логи по KVRT и Auto loger приложу. 
       

×
×
  • Создать...