CAIIIKA Опубликовано 20 февраля, 2016 Опубликовано 20 февраля, 2016 Здравствуйте. Случилась неприятность с ноутбуком(но он на расстоянии TeamViewer 10) После скачивания из интернета парочки файлов, появилось куча расширений для браузеров(сколько увидел лишних всё удалил) ярлыков на рабочем столе от известных поисковиков. Осталась одна проблема, стартовая страница в браузерах переходит на разные сайты. Вот эти два файла. CollectionLog-2016.02.20-18.55.zip
thyrex Опубликовано 20 февраля, 2016 Опубликовано 20 февраля, 2016 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Acer\AppData\Local\Hostinstaller\604936657_installcube.exe',''); QuarantineFile('C:\Users\Acer\AppData\Local\BeDiksjwon\qjjXdwlCY1.bat',''); QuarantineFile('C:\ProgramData\OdekzV\yXcbUSm5.bat',''); DeleteFile('C:\ProgramData\OdekzV\yXcbUSm5.bat','32'); DeleteFile('C:\Users\Acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop (1).ini','32'); DeleteFile('C:\Users\Acer\AppData\Local\BeDiksjwon\qjjXdwlCY1.bat','32'); DeleteFile('C:\Users\Acer\AppData\Local\Hostinstaller\604936657_installcube.exe','32'); DeleteFile('C:\Windows\system32\Tasks\Soft installer','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе. 1. Распакуйте архив с утилитой в отдельную папку. 2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке 3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG. 4. Прикрепите этот отчет к своему следующему сообщению. Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи 1 1
CAIIIKA Опубликовано 20 февраля, 2016 Автор Опубликовано 20 февраля, 2016 [KLAN-3795673466] Hello, This message has been generated by an automatic message response system. The message contains details about verdicts that have been returned by Anti-Virus in response to the files (if any are included in the message) with the latest updates installed.604936657_installcube.exe - not-a-virus:Downloader.Win32.AdLoad.ufdaNew potentially risk software was found in this file. It's detection will be included in the next update. Thank you for your help.qjjXdwlCY1.bat,yXcbUSm5.batA set of unknown files has been received. They will be sent to the Virus Lab.Best Regards, Kaspersky Lab"39A/3 Leningradskoe Shosse, Moscow, 125212, Russia Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com http://www.viruslist.com" ClearLNK-20.02.2016_21-00.log CollectionLog-2016.02.20-21.23.zip
thyrex Опубликовано 20 февраля, 2016 Опубликовано 20 февраля, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению. 1
thyrex Опубликовано 20 февраля, 2016 Опубликовано 20 февраля, 2016 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: SearchScopes: HKLM -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2396973 SearchScopes: HKU\S-1-5-21-3475285867-2243014755-957393287-1000 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2396973 BHO: No Name -> {02478D38-C3F9-4efb-9B51-7695ECA05670} -> No File BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files\IObit\IObit Uninstaller\UninstallExplorer32.dll => No File BHO: No Name -> {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} -> No File Toolbar: HKU\S-1-5-21-3475285867-2243014755-957393287-1000 -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File CHR Extension: (Advanced SystemCare Surfing Protection) - C:\Users\Acer\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbmegnmpleoagolcnjnejdacakedpcgd [2016-02-20] CHR Extension: (Quick Searcher) - C:\Users\Acer\AppData\Local\Google\Chrome\User Data\Default\Extensions\ecnphlgnajanjnkcmbpancdjoidceilk [2016-02-20] CHR Extension: (__MSG_name__) - C:\Users\Acer\AppData\Local\Google\Chrome\User Data\Default\Extensions\nkcpopggjcjkiicpenikeogioednjeac [2012-05-19] [UpdateUrl: hxxp://download.yandex.ru/bar/chrome/updates-vb.xml] <==== ATTENTION CHR HKLM\...\Chrome\Extension: [aeembeejekghkopiabadonpmfpigojok] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [bgcifljfapbhgiehkjlckfjmgeojijcb] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [dljdacfojgikogldjffnkdcielnklkce] - hxxps://clients2.google.com/service/update2/crx 2016-02-20 14:52 - 2016-02-20 20:44 - 00000000 ____D C:\Users\Все пользователи\OdekzV 2016-02-20 14:52 - 2016-02-20 20:44 - 00000000 ____D C:\ProgramData\OdekzV 2016-02-20 14:51 - 2016-02-20 18:31 - 00000000 ____D C:\Users\Все пользователи\WXgEznZXAR 2016-02-20 14:51 - 2016-02-20 18:31 - 00000000 ____D C:\Users\Все пользователи\PcWVlk 2016-02-20 14:51 - 2016-02-20 18:31 - 00000000 ____D C:\Users\Все пользователи\HBSRXoQO 2016-02-20 14:51 - 2016-02-20 18:31 - 00000000 ____D C:\ProgramData\WXgEznZXAR 2016-02-20 14:51 - 2016-02-20 18:31 - 00000000 ____D C:\ProgramData\PcWVlk 2016-02-20 14:51 - 2016-02-20 18:31 - 00000000 ____D C:\ProgramData\HBSRXoQO 2016-02-20 14:50 - 2016-02-20 20:44 - 00000000 ____D C:\Users\Acer\AppData\Local\Hostinstaller 2016-02-20 14:50 - 2016-02-20 18:31 - 00000000 ____D C:\Users\Acer\AppData\Local\Amigo 2016-02-20 14:50 - 2016-02-20 15:07 - 00000000 ____D C:\Users\Acer\AppData\Roaming\FreeVPN 2016-02-20 14:49 - 2016-02-20 20:44 - 00000000 ____D C:\Users\Acer\AppData\Local\BeDiksjwon 2016-02-20 14:49 - 2016-02-20 18:31 - 00000000 ____D C:\Users\Все пользователи\ZLnwAwwZhM 2016-02-20 14:49 - 2016-02-20 18:31 - 00000000 ____D C:\Users\Все пользователи\oOdJKL 2016-02-20 14:49 - 2016-02-20 18:31 - 00000000 ____D C:\ProgramData\ZLnwAwwZhM 2016-02-20 14:49 - 2016-02-20 18:31 - 00000000 ____D C:\ProgramData\oOdJKL C:\Users\Acer\AppData\Local\Temp\9C20.tmp.exe C:\Users\Acer\AppData\Local\Temp\AmigoDistrib.exe C:\Users\Acer\AppData\Local\Temp\FreeVPNSetup.exe C:\Users\Acer\AppData\Local\Temp\hcv_mailruhomesearch (1).exe C:\Users\Acer\AppData\Local\Temp\hcv_mailruhomesearch.exe C:\Users\Acer\AppData\Local\Temp\linkme0120.exe C:\Users\Acer\AppData\Local\Temp\mailruhomesearch.exe C:\Users\Acer\AppData\Local\Temp\pps-qq-19.exe C:\Users\Acer\AppData\Local\Temp\wajam_install.exe CustomCLSID: HKU\S-1-5-21-3475285867-2243014755-957393287-1000_Classes\CLSID\{039B2CA5-3B41-4D93-AD77-47D3293FC5CB}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => No File CustomCLSID: HKU\S-1-5-21-3475285867-2243014755-957393287-1000_Classes\CLSID\{42481700-CF3C-4D05-8EC6-F9A1C57E8DC0}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => No File CustomCLSID: HKU\S-1-5-21-3475285867-2243014755-957393287-1000_Classes\CLSID\{D0D38C6E-BF64-4C42-840D-3E0019D9F7A6}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => No File Task: {0406B8BC-71D4-4942-BBE8-7CBB37423400} - \Microsoft\Windows\SystemRestore\FreeVPN -> No File <==== ATTENTION Task: {2274CC86-EFD8-4873-A835-E08C77C4C2B4} - \Soft installer -> No File <==== ATTENTION Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. 1
CAIIIKA Опубликовано 20 февраля, 2016 Автор Опубликовано 20 февраля, 2016 С браузерами разобрались, всё хорошо. Спасибо. Появилась напасть в виде загрузки процессора, от этого компьютер тормозит.
thyrex Опубликовано 20 февраля, 2016 Опубликовано 20 февраля, 2016 Обновления для системы давно устанавливали?
thyrex Опубликовано 21 февраля, 2016 Опубликовано 21 февраля, 2016 Обновитесь и проверьте проблему с загрузкой 1
CAIIIKA Опубликовано 21 февраля, 2016 Автор Опубликовано 21 февраля, 2016 Обновитесь и проверьте проблему с загрузкой Спасибо большое за помощь. Обновился, проблема ушла. Если появится отпишусь.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти