Перейти к содержанию

Прошу проверить на наличие вредителей


Вольдемар2016

Рекомендуемые сообщения

Доброго дня.

Пишу с нового аккаунта - моего знакомого Владимира. Моя последняя тема - тут=https://forum.kasperskyclub.ru/index.php?showtopic=52134&hl=%D0%B5%D0%B2%D0%B3%D0%B5%D0%BD%D0%B8%D0%B92016&do=findComment&comment=765877

У Владимира проблемы с компом: уведомления об обновлении НВидиа со ссылкой входа на Гугл.аккаунт, подстановка иных вэб-адресов в интернет-обозревателях вместо тех, что были забиты и т.п.

Прикладываю протокол проверки Автологгером. Из явных вредителей - удалил "Вулкан" через "Установка/Удаление программ" 

CollectionLog-2016.10.23-14.49.zip

Прошу помочь почистить систему.

Изменено пользователем Вольдемар2016
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте,

Сами устанавливали MediaGet2?

HiJackThis из каталога автологера. профиксить

O18 - Protocol: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - (no file)
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - (no file)

- Подготовьте лог AdwCleaner и приложите его в теме.

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте,

 

Сами устанавливали MediaGet2?

 

МедиаГет2 - если в августе, то "да".

Остальное -сейчас сделаем

AdwCleanerS0.txtПофиксил указанные строки.

Отчёт Адв приложено.

Ссылка на сообщение
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

P.S. Важно если пользуетесь MediaGet2, то не удаляйте его.

Ссылка на сообщение
Поделиться на другие сайты

Ключи в реестре сами удалили от MediaGet2?


- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.



 

Ссылка на сообщение
Поделиться на другие сайты

Медиагет2 - не трогали

Отчеты Фарбра

attachicon.gifFRST.txtattachicon.gifAddition.txt

 

Насколько вижу по логу удалили:

[-] Ключ удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Media Get LLC
[-] Ключ удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\MediaGet
[-] Ключ удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet
[#] Ключ удалён при перезагрузке: HKCU\Software\Media Get LLC
[#] Ключ удалён при перезагрузке: HKCU\Software\MediaGet
[#] Ключ удалён при перезагрузке: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet
[#] Ключ удалён при перезагрузке: [x64] HKCU\Software\Media Get LLC
[#] Ключ удалён при перезагрузке: [x64] HKCU\Software\MediaGet
[#] Ключ удалён при перезагрузке: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet
[-] Параметр удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Microsoft\Windows\CurrentVersion\Run [MediaGet2]
[-] Параметр удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [MediaGet2]
[#] Параметр удалён при перезагрузке: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MediaGet2]
[#] Параметр удалён при перезагрузке: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MediaGet2]

Ознакомьтесь в статье как можно восстановить удаленный записи AdwCleaner.

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
     
    CreateRestorePoint:
    CloseProcesses:
    CHR HKLM-x32\...\Chrome\Extension: [bejnpnkhfgfkcpgikiinojlmdcjimobi] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] - hxxp://clients2.google.com/service/update2/crx
    C:\Users\Evo2\AppData\Local\Temp\Execute2App.exe
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Ссылка на сообщение
Поделиться на другие сайты

Так это в Адв первое удаление было. Я тогда выбрал те медиагейты которые без двойки были. Что.то и не думал о взаимосвязи. В принципе, их можно полностью убрать.

Лог уже завтра, наверно, сделаю. После работы. Сейчас компа нет под рукой этого. Если только сам владелец не выйдет онлайн.

Ссылка на сообщение
Поделиться на другие сайты

Fixlog.txtCollectionLog-2016.10.24-18.07.zip

 

Доброго времени суток.

Прикладываю Фикслог и новый лог Автологгера на всякий случай

 

 

Ссылка на сообщение
Поделиться на другие сайты

Добрый день.

Лог был подготовлен владельцем компьютера.

Он сейчас не в сети. 

С его слов в отчёте были указаны какие-то угрозы. Ничего не удалял.

Только сохранил лог и выложил сюда.

 
Ссылка на сообщение
Поделиться на другие сайты

Согласно логам нет угрозы, так как MediaGet2 Вы сами ставили и то что у Вас не лицензионный Windows говорят остальные выявленные.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...