Перейти к содержанию

Прошу проверить на наличие вредителей


Вольдемар2016

Рекомендуемые сообщения

Доброго дня.

Пишу с нового аккаунта - моего знакомого Владимира. Моя последняя тема - тут=https://forum.kasperskyclub.ru/index.php?showtopic=52134&hl=%D0%B5%D0%B2%D0%B3%D0%B5%D0%BD%D0%B8%D0%B92016&do=findComment&comment=765877

У Владимира проблемы с компом: уведомления об обновлении НВидиа со ссылкой входа на Гугл.аккаунт, подстановка иных вэб-адресов в интернет-обозревателях вместо тех, что были забиты и т.п.

Прикладываю протокол проверки Автологгером. Из явных вредителей - удалил "Вулкан" через "Установка/Удаление программ" 

CollectionLog-2016.10.23-14.49.zip

Прошу помочь почистить систему.

Изменено пользователем Вольдемар2016
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Сами устанавливали MediaGet2?

HiJackThis из каталога автологера. профиксить

O18 - Protocol: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - (no file)
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - (no file)

- Подготовьте лог AdwCleaner и приложите его в теме.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

 

Сами устанавливали MediaGet2?

 

МедиаГет2 - если в августе, то "да".

Остальное -сейчас сделаем

AdwCleanerS0.txtПофиксил указанные строки.

Отчёт Адв приложено.

Ссылка на комментарий
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

P.S. Важно если пользуетесь MediaGet2, то не удаляйте его.

Ссылка на комментарий
Поделиться на другие сайты

Ключи в реестре сами удалили от MediaGet2?


- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.



 

Ссылка на комментарий
Поделиться на другие сайты

Медиагет2 - не трогали

Отчеты Фарбра

attachicon.gifFRST.txtattachicon.gifAddition.txt

 

Насколько вижу по логу удалили:

[-] Ключ удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Media Get LLC
[-] Ключ удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\MediaGet
[-] Ключ удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet
[#] Ключ удалён при перезагрузке: HKCU\Software\Media Get LLC
[#] Ключ удалён при перезагрузке: HKCU\Software\MediaGet
[#] Ключ удалён при перезагрузке: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet
[#] Ключ удалён при перезагрузке: [x64] HKCU\Software\Media Get LLC
[#] Ключ удалён при перезагрузке: [x64] HKCU\Software\MediaGet
[#] Ключ удалён при перезагрузке: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet
[-] Параметр удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Microsoft\Windows\CurrentVersion\Run [MediaGet2]
[-] Параметр удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [MediaGet2]
[#] Параметр удалён при перезагрузке: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MediaGet2]
[#] Параметр удалён при перезагрузке: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MediaGet2]

Ознакомьтесь в статье как можно восстановить удаленный записи AdwCleaner.

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
     
    CreateRestorePoint:
    CloseProcesses:
    CHR HKLM-x32\...\Chrome\Extension: [bejnpnkhfgfkcpgikiinojlmdcjimobi] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] - hxxp://clients2.google.com/service/update2/crx
    C:\Users\Evo2\AppData\Local\Temp\Execute2App.exe
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Ссылка на комментарий
Поделиться на другие сайты

Так это в Адв первое удаление было. Я тогда выбрал те медиагейты которые без двойки были. Что.то и не думал о взаимосвязи. В принципе, их можно полностью убрать.

Лог уже завтра, наверно, сделаю. После работы. Сейчас компа нет под рукой этого. Если только сам владелец не выйдет онлайн.

Ссылка на комментарий
Поделиться на другие сайты

Fixlog.txtCollectionLog-2016.10.24-18.07.zip

 

Доброго времени суток.

Прикладываю Фикслог и новый лог Автологгера на всякий случай

 

 

Ссылка на комментарий
Поделиться на другие сайты

Добрый день.

Лог был подготовлен владельцем компьютера.

Он сейчас не в сети. 

С его слов в отчёте были указаны какие-то угрозы. Ничего не удалял.

Только сохранил лог и выложил сюда.

 
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kmscom
      От kmscom
      у меня вот так показано верхнее меню в гугле

      крайний правый кружочек не кликабелен

      хотя в тоже время в Microsoft Edge

      и уведомления сразу показывает на значке колокольчика и аватар с птичкой кликабелен
       
      Я немогу понять, это проделки самого браузера (или его авторов) или у меня частная проблема.

      Сам сервис работает, но как авторизоваться в Google не понятно
      UPD в режиме ингкогнито, в Гугл работает.
      хм, будем разбираться
    • Константин agromoll34
      От Константин agromoll34
      У нас сейчас точно такая же проблема, как решить вопрос?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • tkm
      От tkm
      Здравствуйте!
      Как было рекомендовано в разделе "Порядок оформления запроса о помощи" проверил ПК антивирусом, но скачать актуальную версию автоматического сборщика логов не дает McAffe (установлен был лет 5-6 назад). Удалял его обычными средствами, но видимо не получилось. 
      Пожалуйста подскажите, как решить проблему
    • Дмитрий71
      От Дмитрий71
      Шифровальщик AZOT зашифровал сервер 1с и просит денег. Подскажите, существуют ли варианты решения или всё в топку?( 
      в каталоге C:\DEC лежит как предполагаю декриптор 8772-decrypter.rar с паролем 
      Addition.txt FRST.txt
    • lex-xel
      От lex-xel
      Пк взломали, был установлен антивирус Касперского, и запаролен. Ни какого софта не скачивал и не устанавливал, антивирус не отключал.
      Если возможно прошу помочь, заархивировали базу данных в формате rar с паролем и шифрованием. 
      ooo4ps.7z
×
×
  • Создать...