Перейти к содержанию

Прошу проверить на наличие вредителей


Рекомендуемые сообщения

Опубликовано (изменено)

Доброго дня.

Пишу с нового аккаунта - моего знакомого Владимира. Моя последняя тема - тут=https://forum.kasperskyclub.ru/index.php?showtopic=52134&hl=%D0%B5%D0%B2%D0%B3%D0%B5%D0%BD%D0%B8%D0%B92016&do=findComment&comment=765877

У Владимира проблемы с компом: уведомления об обновлении НВидиа со ссылкой входа на Гугл.аккаунт, подстановка иных вэб-адресов в интернет-обозревателях вместо тех, что были забиты и т.п.

Прикладываю протокол проверки Автологгером. Из явных вредителей - удалил "Вулкан" через "Установка/Удаление программ" 

CollectionLog-2016.10.23-14.49.zip

Прошу помочь почистить систему.

Изменено пользователем Вольдемар2016
Опубликовано

Здравствуйте,

Сами устанавливали MediaGet2?

HiJackThis из каталога автологера. профиксить

O18 - Protocol: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - (no file)
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - (no file)

- Подготовьте лог AdwCleaner и приложите его в теме.

Опубликовано

Здравствуйте,

 

Сами устанавливали MediaGet2?

 

МедиаГет2 - если в августе, то "да".

Остальное -сейчас сделаем

AdwCleanerS0.txtПофиксил указанные строки.

Отчёт Адв приложено.

Опубликовано

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

P.S. Важно если пользуетесь MediaGet2, то не удаляйте его.

Опубликовано

Ключи в реестре сами удалили от MediaGet2?


- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.



 

Опубликовано

Медиагет2 - не трогали

Отчеты Фарбра

attachicon.gifFRST.txtattachicon.gifAddition.txt

 

Насколько вижу по логу удалили:

[-] Ключ удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Media Get LLC
[-] Ключ удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\MediaGet
[-] Ключ удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet
[#] Ключ удалён при перезагрузке: HKCU\Software\Media Get LLC
[#] Ключ удалён при перезагрузке: HKCU\Software\MediaGet
[#] Ключ удалён при перезагрузке: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet
[#] Ключ удалён при перезагрузке: [x64] HKCU\Software\Media Get LLC
[#] Ключ удалён при перезагрузке: [x64] HKCU\Software\MediaGet
[#] Ключ удалён при перезагрузке: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet
[-] Параметр удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Microsoft\Windows\CurrentVersion\Run [MediaGet2]
[-] Параметр удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [MediaGet2]
[#] Параметр удалён при перезагрузке: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MediaGet2]
[#] Параметр удалён при перезагрузке: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MediaGet2]

Ознакомьтесь в статье как можно восстановить удаленный записи AdwCleaner.

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
     
    CreateRestorePoint:
    CloseProcesses:
    CHR HKLM-x32\...\Chrome\Extension: [bejnpnkhfgfkcpgikiinojlmdcjimobi] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] - hxxp://clients2.google.com/service/update2/crx
    C:\Users\Evo2\AppData\Local\Temp\Execute2App.exe
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Опубликовано

Так это в Адв первое удаление было. Я тогда выбрал те медиагейты которые без двойки были. Что.то и не думал о взаимосвязи. В принципе, их можно полностью убрать.

Лог уже завтра, наверно, сделаю. После работы. Сейчас компа нет под рукой этого. Если только сам владелец не выйдет онлайн.

Опубликовано

Добрый день.

Лог был подготовлен владельцем компьютера.

Он сейчас не в сети. 

С его слов в отчёте были указаны какие-то угрозы. Ничего не удалял.

Только сохранил лог и выложил сюда.

 
Опубликовано

Согласно логам нет угрозы, так как MediaGet2 Вы сами ставили и то что у Вас не лицензионный Windows говорят остальные выявленные.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...