Suvodrich Опубликовано 22 июля, 2016 Share Опубликовано 22 июля, 2016 Касперский вирусов не нашел CollectionLog-2016.07.22-09.37.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 22 июля, 2016 Share Опубликовано 22 июля, 2016 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Андрей\AppData\Local\MzIzNTM0Mzc=\s_inst.exe',''); DeleteService('rakeryomarymntNqs.exe'); QuarantineFile('C:\Program Files (x86)\Grakat\rakeryomarymntNqs.exe',''); DeleteFile('C:\Program Files (x86)\Grakat\rakeryomarymntNqs.exe','32'); DeleteFile('C:\Windows\system32\Tasks\MzIzNTM0Mzc=','64'); DeleteFile('C:\Users\Андрей\AppData\Local\MzIzNTM0Mzc=\s_inst.exe','32'); DeleteFile('C:\Windows\system32\Tasks\Rakeryomary Monitor','64'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Suvodrich Опубликовано 22 июля, 2016 Автор Share Опубликовано 22 июля, 2016 (изменено) [KLAN-4722201998]"Здравствуйте,Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. s_inst.exeПолучен неизвестный файл, он будет передан в Вирусную Лабораторию.С уважением, Лаборатория Касперского"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru"Hello,This message has been generated by an automatic message response system. The message contains details about verdicts that have been returned by Anti-Virus in response to the files (if any are included in the message) with the latest updates installed. s_inst.exeAn unknown file has been received. It will be sent to the Virus Lab.Best Regards, Kaspersky Lab"39A/3 Leningradskoe Shosse, Moscow, 125212, Russia Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com http://www.viruslist.com"--------------------------------------------------------------------------------From:Sent: 7/22/2016 12:23:28 PMTo: newvirus@kaspersky.comSubject: перенаправление на go.mail, lowcostbar, KuaiZip" CollectionLog-2016.07.22-15.32.zip Изменено 22 июля, 2016 пользователем mike 1 Почта пользователя удалена Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 22 июля, 2016 Share Опубликовано 22 июля, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении. 6. Логи, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Suvodrich Опубликовано 22 июля, 2016 Автор Share Опубликовано 22 июля, 2016 Есть Log.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 22 июля, 2016 Share Опубликовано 22 июля, 2016 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: CHR HKU\S-1-5-21-823502201-607917855-2643359118-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION Task: {2CBE5E3F-1597-4CB5-9DDF-3C7EC96AF438} - \Rakeryomary Monitor -> No File <==== ATTENTION Task: {42614A1F-C3FF-40D6-82BD-50F7D4D2C8E8} - \MzIzNTM0Mzc= -> No File <==== ATTENTION Task: {432B8520-468E-4941-A068-6937192392E3} - \UrlControl -> No File <==== ATTENTION Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Suvodrich Опубликовано 22 июля, 2016 Автор Share Опубликовано 22 июля, 2016 Проблема осталась Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 22 июля, 2016 Share Опубликовано 22 июля, 2016 Отключите все установленные расширения для браузеров и проверьте проблему Ссылка на комментарий Поделиться на другие сайты More sharing options...
Suvodrich Опубликовано 23 июля, 2016 Автор Share Опубликовано 23 июля, 2016 Отключите все установленные расширения для браузеров и проверьте проблему Отключил и даже удалил их все. Но и lowcostbar и поиск mail остались. Тем не менее, поиск хотя бы можно сменить, на тот же Bing. А вот lowcostbar из-за политики запрета не удаляется никак. Нажал в Хроме на shift-esc, там у lowcostbar в графе идентификатор процесса указано 5424, Может, это как-то поможет. Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 23 июля, 2016 Share Опубликовано 23 июля, 2016 Сделайте лог AdwCleaner Ссылка на комментарий Поделиться на другие сайты More sharing options...
Suvodrich Опубликовано 24 июля, 2016 Автор Share Опубликовано 24 июля, 2016 Вот AdwCleanerS6.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Roman_Five Опубликовано 24 июля, 2016 Share Опубликовано 24 июля, 2016 проблема ещё актуальна? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Suvodrich Опубликовано 24 июля, 2016 Автор Share Опубликовано 24 июля, 2016 проблема ещё актуальна? К сожалению, да) Не перенаправляет на поисковик mail, только если поменять поисковую систему на Bing. Яндекс и Гугл сразу перенаправляются. Lowcostbar также удалить не представляется возможным. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Roman_Five Опубликовано 24 июля, 2016 Share Опубликовано 24 июля, 2016 повторите логи FRST Ссылка на комментарий Поделиться на другие сайты More sharing options...
Suvodrich Опубликовано 24 июля, 2016 Автор Share Опубликовано 24 июля, 2016 Готово FRST.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти