Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

 

www2.1 сказал(а)snapback.png

1. Торрент ТВ.

Это я знаю. Почитайте про него.

Я знаю,. просто вариантов смотреть каналы, которые мне нужны больше - нет. Кроме торрентТВ.

 

 

www2.1 сказал(а)snapback.png

2. Не только ставил, а еще и покупал.

Антивирус разве не справляется?

Антивирус тут не при делах) Это для другого)

 

Рекламу режет.

 

 

FF NetworkProxy: "autoconfig_url", "https://config.anticenz.org/proxy.pac"

Настройка в Мозилле Ваша?

Настройка для rutracker.org

 

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start

CreateRestorePoint:

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION

HKU\S-1-5-21-3608320756-285840733-1928684181-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION

Toolbar: HKU\.DEFAULT -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File

Toolbar: HKU\.DEFAULT -> No Name - {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} - No File

Toolbar: HKU\S-1-5-21-3608320756-285840733-1928684181-1001 -> No Name - {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} - No File

Task: {2B8D59DF-74C1-4440-B102-76D8D429F0D9} - \Dealply -> No File <==== ATTENTION

Task: {5BA198FD-3634-46AA-A103-00698B837A22} - \EPUpdater -> No File <==== ATTENTION

Task: {6EF3D72D-1A0B-4834-B0AC-D8B0BC565AA5} - \BrowserDefendert -> No File <==== ATTENTION

AlternateDataStreams: C:\Users\User\Desktop\1263313 (1).png:com.dropbox.attributes [426]

Reboot:

end

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

 

Fixlog.txt

Опубликовано
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

Опубликовано

В логах больше ничего плохого (вирусоподобного).
 
C:\FRST можете удалить, а также проверьте уязвимые места:

  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Опубликовано

 

В логах больше ничего плохого (вирусоподобного).

 

C:\FRST можете удалить, а также проверьте уязвимые места:

  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

 

 

SecurityCheck.txt

Опубликовано

--------------------------- [ OtherUtilities ] ----------------------------
Oracle VM VirtualBox 4.3.30 v.4.3.30 Внимание! Скачать обновления
Picasa 3 v.3.8 Внимание! Скачать обновления
^Необязательное обновление.^
VLC media player 2.0.7 v.2.0.7 Внимание! Скачать обновления
VLC media player (SSTP) 2.0.1 v.2.0.1 Внимание! Скачать обновления
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.18 v.7.18.112 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.2.32126 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
Zona v.0.0.3.5 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 31 v.8.0.310 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u74-windows-i586.exe)^
--------------------------- [ AdobeProduction ] ---------------------------
------------------------------- [ Browser ] -------------------------------
Google Chrome v.45.0.2454.101 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^
Yandex v.15.7.2357.2877 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
Maxthon Cloud Browser v.4.1.2.2000 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
Opera 12.16 v.12.16.1860 Внимание! Скачать обновления
Opera Stable 35.0.2066.82 v.35.0.2066.82 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
---------------------------- [ UnwantedApps ] -----------------------------
Ace Stream Media 3.1.0 v.3.1.0 Внимание! Нежелательное ПО. Описание программы.
Интернет v.17.0.963.47 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Skype Click to Call v.8.0.0.9103 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.

Опубликовано

Google, Yandex, Opera, Maxthon - на удаление.

 

Остальное буду смотреть, спс. :rolleyes:

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ScorpiOz
      Автор ScorpiOz
      Всем привет!
       
      Прошу помочь! ситуация такая:
      Несколько пк в лок сети инфицировано вирусом который у нас не получается удалить.
      Признаки заражения (как мы поняли): 
      - для всех word документов создается куча файлов с одноименным названием документа и приставкой вначале ~ (временные копии документа при редактировании), которые не удаляются автоматически (как должны). Создается их бесконечное кол-во. Документы хранятся на дисках системы.
      - работаем с гугл диском который через приложение гугл интегрирован в систему (там тоже самое)
      - очень тупит пк, долго загружается, долго перезагружается прям до 10 мин доходит
      - вкладки в браузерах бывает вообще не загружаются, либо с помощью скрипта на всех сайтах накладывается фрейм с таким же видом страницы (либо измененным!) который подменяет весь контент, читает пароли, т.д.
      - про странные процессы и службы я вообще молчу...
       
      Что уже делали для лечения?
      Проверяли утилитами AVZ, DoctorWeb, Malwarebytes Anti-Malware, HitmanPro, Kasperskiy Virus removul tool (и прочие), что-то еще... из под инфицированной системы ничего не находит! Если загружаться с DVD-R - то картина при сканировании не активной системы совсем другая. AVZ находит кучу подозрительных файлов и несколько из них он идентифицирует как 
      - Win32.Jorik.kbot.j
      - Backdoor.Win32.Agent.angl
      - Trojan.downloader.win32
      - и чето-там.alphabet.gen
       
      Пробовали загружаться из под Linux (ubuntu, kali) - вирус проявляет себя и там аналогично винде... При сканировании линуксовыми утилитами (calmav, chkrootkit, rkhunter, lynis,..) они выявляют разные системные аномалии, пишут что эти аномалии присущи руткитам, но ничего конкретного найти не могут.
       
      Я не специалист и не претендую на высшую степень истины, но кое что знаю.. и как я понял вирус использует свойства оперативную память для хранения своих файлов, резервирует области там с помощью процессора.. потому что low lewel format жесткого диска не помогает...
       
      С помощью одной из утилит Intel для анализа процессора удалось определить что у процессора установлена не родная микропрограмма (microcode), и обновить микропрограмму на указанную на сайте Intel (родную) не получается. Может ли вирус внедрять свой код в предустановленное производителем ПО оборудования??
       
      Выкладываю логи, просканирован планшетный ПК HP ElitePad 900, который часто бывал в wi-fi сети, к которой подключены ПК локальной сети, с которой я начинал. Если нужно отсканирую один из ПК лок сети.
       
      Не знаю связано ли это с вирусом, или как это реализуется, но с моей карты сбербанка ежемесячно! уже почти год списывается рандомная сумма денег до 1000 руб. - в Сбербанк онлайн этой операции не видно, в отделении сбербанка мне сказали что они не могут посмотреть что это за операция, отключить тоже не могут! Это какая-то подписка что-ли... посмотреть кто, где и когда оформил эту подписку они тоже не могут -единственный выход как они сказали - перевыпустить карту... а я узнаю о том что в этом месяце зарплату хакеру я заплатил только лишь из вот таких смс:
      EMC8711 18.10.16 12:53 покупка 554р RBKM*GOOGLEAPPS.SOF Баланс:... 
       
      Помогите пожалуйста разобраться с этим гадом!)
       
       
       
       
       
       
       
      CollectionLog-2016.11.25-06.31.zip
×
×
  • Создать...