Иван1123 Опубликовано 29 октября, 2016 Опубликовано 29 октября, 2016 Здравствуйте. Проблема появилась после скачивания файла из сети. При запуске PC загружается браузер Chrome c окном рекламы, в процессе работы в браузере окно с рекламой периодически появляется снова. Установил Kaspersky Internet Security, но он не чего не нашел. Проверил Kaspersky Virus Removal Tool 2015, он обнаружил и устранил 4-ре проблемы, но проблема так и не решилась. CollectionLog-2016.10.29-12.06.zip
SQ Опубликовано 29 октября, 2016 Опубликовано 29 октября, 2016 Здравствуйте,AVZ выполнить следующий скрипт.Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Program Files (x86)\ScreenUp\future_helper.exe',''); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','xorsgwdpiy'); DeleteFile('C:\Program Files (x86)\ScreenUp\future_helper.exe','32'); DeleteFile('C:\Users\Иван\Favorites\Links\Интернет.url','32'); ExecuteFile('schtasks.exe', '/delete /TN "Line Standart Mgr" /F', 0, 15000, true); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится.После перезагрузки:- Выполните в AVZ:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.1. В заголовке письма напишите "Запрос на исследование вредоносного файла".2. В письме напишите "Выполняется запрос хэлпера".3. Прикрепите файл карантина и нажмите "Отправить"4. Полученный ответ сообщите здесь (с указанием номера KLAN)- Подготовьте лог AdwCleaner и приложите его в теме. 1
Иван1123 Опубликовано 30 октября, 2016 Автор Опубликовано 30 октября, 2016 Спасибо за помощь!!! После выполнения скрипта проблема исчезла. Письмо с quarantine.zip отправил, жду ответ. @SQ, Ответ от newvirus@kaspersky.com. Re: "Запрос на исследование вредоносного файла" [KLAN-5261246233] Здравствуйте, Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. future_helper.exeПолучен неизвестный файл, он будет передан в Вирусную Лабораторию.С уважением, Лаборатория Касперского AdwCleanerS1.txt
SQ Опубликовано 30 октября, 2016 Опубликовано 30 октября, 2016 - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Иван1123 Опубликовано 30 октября, 2016 Автор Опубликовано 30 октября, 2016 @SQ, Сделал FRST.txt Addition.txt
SQ Опубликовано 30 октября, 2016 Опубликовано 30 октября, 2016 Сами настраивали ограничения в локальной групповой политике? GroupPolicy\User: Restriction <======= ATTENTION Закройте и сохраните все открытые приложения. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction - Chrome <======= ATTENTION CHR HKLM-x32\...\Chrome\Extension: [icanjjkadceebmhanpekkofdhclnoijl] - hxxps://clients2.google.com/service/update2/crx 2016-10-22 22:57 - 2016-10-23 04:33 - 00000000 __HDC C:\Users\Все пользователи\{D3CD7CDD-9759-4CF4-BE92-BA89914360B5} 2016-10-22 22:57 - 2016-10-23 04:33 - 00000000 __HDC C:\ProgramData\{D3CD7CDD-9759-4CF4-BE92-BA89914360B5} 2016-10-22 18:16 - 2016-10-22 18:16 - 00000000 ____D C:\Users\Иван\AppData\Local\Вoйти в Интeрнет 2016-10-22 18:14 - 2016-10-22 22:51 - 00000258 __RSH C:\Users\Иван\ntuser.pol 2016-10-22 18:14 - 2016-10-22 20:37 - 00002756 __RSH C:\Users\Все пользователи\ntuser.pol 2016-10-22 18:14 - 2016-10-22 20:37 - 00002756 __RSH C:\ProgramData\ntuser.pol 2016-10-22 18:13 - 2016-10-30 13:04 - 00000000 ____D C:\Program Files (x86)\ScreenUp 2016-10-22 18:13 - 2016-10-29 11:24 - 00000000 ____D C:\Users\Иван\AppData\Local\FilterStart 2016-10-22 18:09 - 2016-10-22 18:09 - 00000000 ____D C:\Users\Иван\AppData\Local\Поиcк в Интeрнете Task: {1FC72128-CFF8-413F-9C86-B1E9984C1388} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION Task: {26214C19-2276-4CB0-9891-15949CBB99FD} - \svshost -> No File <==== ATTENTION Task: {27B94522-F838-4E98-816D-F38A86A2821C} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> No File <==== ATTENTION Task: {460A4746-2A20-4F72-9390-2241A1559D05} - \Microsoft\Windows\Setup\gwx\rundetector -> No File <==== ATTENTION Task: {5318F3E6-6487-4EF3-AECB-094AEEED5D18} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION Task: {71177CD0-9D79-4A7C-BD4E-84FC0E698DFD} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION Task: {7FC8185B-304D-4A2A-8470-7DC73F2D3044} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> No File <==== ATTENTION Task: {8E69731E-B966-43BD-ABEA-F3A021B99C7F} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION Task: {973A4BEB-5BAD-4A33-BB3E-9C98EA6332B5} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION Task: {9B27619C-7824-4171-9B29-A9AA293D18BF} - \Command Translator Manager -> No File <==== ATTENTION Task: {AC805701-6908-4CFA-A6C3-B42E94BF76E4} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION Task: {B30F5B16-6C4B-4996-8EE6-A909099211D9} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> No File <==== ATTENTION Task: {C8C1D453-5EDC-4F80-A7CC-9955CE2F199A} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION Task: {D23DF39D-DF37-4DD5-8B8B-67EDF90C6B3D} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION Task: {D51F17D9-196F-4830-B2AB-BE53505F61FB} - \Render Account Mgr -> No File <==== ATTENTION Task: {E00AD9A3-4473-40A4-98FF-49D28129CB82} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> No File <==== ATTENTION Task: {E78C14A1-2133-4D57-8AD3-5F16AF1E48C3} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION Task: {F9217D05-0805-41B0-B2B5-931D17187F8F} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION AlternateDataStreams: C:\ProgramData\TEMP:07BF512B [147] AlternateDataStreams: C:\Users\Все пользователи\TEMP:07BF512B [147] Reboot: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
Иван1123 Опубликовано 30 октября, 2016 Автор Опубликовано 30 октября, 2016 @SQ, Кроме меня к этому PC не кто не подходил, а я в этих настройках мало что понимаю. Fixlog.txt
Иван1123 Опубликовано 30 октября, 2016 Автор Опубликовано 30 октября, 2016 @SQ, всё отлично, проблема решена. Спасибо вам!
SQ Опубликовано 30 октября, 2016 Опубликовано 30 октября, 2016 1. Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе. 2. Запустите DelFix. Важно, для работы утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista/7/8/8.1/10 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да 3.В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup 4. Нажмите на кнопку Run. 5. После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt (C:\delfix.txt) 6. Прикрепите этот отчет в вашей теме. Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
Иван1123 Опубликовано 31 октября, 2016 Автор Опубликовано 31 октября, 2016 @SQ, сделал, обновления не требуются. DelFix.txt
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти