Перейти к содержанию

Прошу проверить на наличие вредителей


Вольдемар2016

Рекомендуемые сообщения

Доброго дня.

Пишу с нового аккаунта - моего знакомого Владимира. Моя последняя тема - тут=https://forum.kasperskyclub.ru/index.php?showtopic=52134&hl=%D0%B5%D0%B2%D0%B3%D0%B5%D0%BD%D0%B8%D0%B92016&do=findComment&comment=765877

У Владимира проблемы с компом: уведомления об обновлении НВидиа со ссылкой входа на Гугл.аккаунт, подстановка иных вэб-адресов в интернет-обозревателях вместо тех, что были забиты и т.п.

Прикладываю протокол проверки Автологгером. Из явных вредителей - удалил "Вулкан" через "Установка/Удаление программ" 

CollectionLog-2016.10.23-14.49.zip

Прошу помочь почистить систему.

Изменено пользователем Вольдемар2016
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Сами устанавливали MediaGet2?

HiJackThis из каталога автологера. профиксить

O18 - Protocol: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - (no file)
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - (no file)

- Подготовьте лог AdwCleaner и приложите его в теме.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

 

Сами устанавливали MediaGet2?

 

МедиаГет2 - если в августе, то "да".

Остальное -сейчас сделаем

AdwCleanerS0.txtПофиксил указанные строки.

Отчёт Адв приложено.

Ссылка на комментарий
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

P.S. Важно если пользуетесь MediaGet2, то не удаляйте его.

Ссылка на комментарий
Поделиться на другие сайты

Ключи в реестре сами удалили от MediaGet2?


- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.



 

Ссылка на комментарий
Поделиться на другие сайты

Медиагет2 - не трогали

Отчеты Фарбра

attachicon.gifFRST.txtattachicon.gifAddition.txt

 

Насколько вижу по логу удалили:

[-] Ключ удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Media Get LLC
[-] Ключ удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\MediaGet
[-] Ключ удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet
[#] Ключ удалён при перезагрузке: HKCU\Software\Media Get LLC
[#] Ключ удалён при перезагрузке: HKCU\Software\MediaGet
[#] Ключ удалён при перезагрузке: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet
[#] Ключ удалён при перезагрузке: [x64] HKCU\Software\Media Get LLC
[#] Ключ удалён при перезагрузке: [x64] HKCU\Software\MediaGet
[#] Ключ удалён при перезагрузке: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet
[-] Параметр удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Microsoft\Windows\CurrentVersion\Run [MediaGet2]
[-] Параметр удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [MediaGet2]
[#] Параметр удалён при перезагрузке: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MediaGet2]
[#] Параметр удалён при перезагрузке: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MediaGet2]

Ознакомьтесь в статье как можно восстановить удаленный записи AdwCleaner.

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
     
    CreateRestorePoint:
    CloseProcesses:
    CHR HKLM-x32\...\Chrome\Extension: [bejnpnkhfgfkcpgikiinojlmdcjimobi] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] - hxxp://clients2.google.com/service/update2/crx
    C:\Users\Evo2\AppData\Local\Temp\Execute2App.exe
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Ссылка на комментарий
Поделиться на другие сайты

Так это в Адв первое удаление было. Я тогда выбрал те медиагейты которые без двойки были. Что.то и не думал о взаимосвязи. В принципе, их можно полностью убрать.

Лог уже завтра, наверно, сделаю. После работы. Сейчас компа нет под рукой этого. Если только сам владелец не выйдет онлайн.

Ссылка на комментарий
Поделиться на другие сайты

Fixlog.txtCollectionLog-2016.10.24-18.07.zip

 

Доброго времени суток.

Прикладываю Фикслог и новый лог Автологгера на всякий случай

 

 

Ссылка на комментарий
Поделиться на другие сайты

Добрый день.

Лог был подготовлен владельцем компьютера.

Он сейчас не в сети. 

С его слов в отчёте были указаны какие-то угрозы. Ничего не удалял.

Только сохранил лог и выложил сюда.

 
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Константин agromoll34
      От Константин agromoll34
      У нас сейчас точно такая же проблема, как решить вопрос?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Xynire
      От Xynire
      Измучал меня этот троян. Антивирус борется с ним, но после перезагрузки будто ничего не было. Заранее благодарю
    • Stillegoth
      От Stillegoth
      Друзья, прошу помощи! Кто-то словил заразу и вот такая оказия. Самая жесть, что ни на почту, ни на Телеграм не отвечают. Что можно сделать? Спасите! Во вложении зашифрованные файлы и письмо.
      Договор АВАНТ ООО.pdf Restore-My-Files.txt ООО Компания Тензор лицензионный договор и договор купли-продажи № 88221....pdf
    • pZjQ
      От pZjQ
      Проверял через cureit, вирус не удаляется прошу помочь.cureit.zip
    • Сергей Комаров
      От Сергей Комаров
      Добрый день! Сегодня в 3 ночи были зашифрованы все виртуальные машины (hyper-v) и файлы бэкапов на серверах компании.
      Пример зашифрованных файлов и readme прилагаю.
       
      Прошу помощи в определении типа шифровальщика и расшифровке.
      db2a95f2436fe2bc3ce6f2-README.txt Files.zip
×
×
  • Создать...