AlexNemo Опубликовано 10 апреля, 2016 Опубликовано 10 апреля, 2016 При установке приложения на комп установился полный набор мэйлру, в том числе torrentex и подобное. После поверхностной чистки в хроме остается Script counter, который при попытке удаления все равно через некоторое время возвращается обратно, при этом хром сам перезапускается. В firefox все запросы переадресовываются на мэйлру, при проверке adwcleaner, поиск опять возвращается к гуглу но одновременно с перезапуском хрома возвращается и поиск мэйла в firefox. Также в firefox некоторые страницы не открываются и вместо них gif с размерами 1x1. Лог прилагаю CollectionLog-2016.04.10-18.31.zip
thyrex Опубликовано 10 апреля, 2016 Опубликовано 10 апреля, 2016 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Александр\AppData\Roaming\Microsoft\Video\uninstall.exe',''); QuarantineFile('C:\Users\Александр\AppData\Roaming\Microsoft\Video\zikk.exe',''); DeleteFile('C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Update.exe','32'); DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachine','64'); DeleteFile('C:\Users\Александр\AppData\Roaming\Microsoft\Video\zikk.exe','32'); DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft Windows Video','64'); DeleteFile('C:\Users\Александр\AppData\Roaming\Microsoft\Video\uninstall.exe','32'); DeleteFile('C:\WINDOWS\system32\Tasks\{A54C469C-E360-43C2-8AD2-48F3C7EEA0B3}','64'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
AlexNemo Опубликовано 11 апреля, 2016 Автор Опубликовано 11 апреля, 2016 KLAN-4063826288 "Вредоносный код в файле не обнаружен." CollectionLog-2016.04.11-00.55.zip
thyrex Опубликовано 11 апреля, 2016 Опубликовано 11 апреля, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении. 6. Логи, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
thyrex Опубликовано 11 апреля, 2016 Опубликовано 11 апреля, 2016 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File GroupPolicy: Restriction - Chrome <======= ATTENTION GroupPolicy-x32: Restriction - Chrome <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION CHR HKU\S-1-5-21-1215402174-2986561139-3009534477-1002\SOFTWARE\Policies\Google: Restriction <======= ATTENTION Toolbar: HKU\S-1-5-21-1215402174-2986561139-3009534477-1002 -> No Name - {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} - No File FF HKLM-x32\...\Firefox\Extensions: [{3DF4B26D-DB19-45DF-962A-6719D071245B}] - C:\Users\Александр\AppData\Local\Rich Media Player\BrowserExtensions\Firefox\{3DF4B26D-DB19-45DF-962A-6719D071245B} => not found FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => not found CHR Extension: (Script counter) - C:\Users\Александр\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\cjgpmeoldcchbfbojmmimhgmlmbbdhaj [2016-04-06] 2016-03-21 20:29 - 2016-03-21 20:29 - 00000000 ____D C:\Users\Александр\Downloads\Torrentex AlternateDataStreams: C:\ProgramData\Temp:41ADDB8A [151] AlternateDataStreams: C:\ProgramData\Temp:A064CECC [136] AlternateDataStreams: C:\Users\Все пользователи\Temp:41ADDB8A [151] AlternateDataStreams: C:\Users\Все пользователи\Temp:A064CECC [136] Task: {6C64C9CF-F446-4218-B409-500E2B4635F4} - \Microsoft Windows Video -> No File <==== ATTENTION Task: {9547484D-CC8C-4FB7-BB18-F2B11C53EC97} - \Microsoft\Windows\Google\GoogleUpdateTaskMachine -> No File <==== ATTENTION Task: {B2DDC7F9-33D3-41B5-8352-427A8E45AA6F} - \{A54C469C-E360-43C2-8AD2-48F3C7EEA0B3} -> No File <==== ATTENTION Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти