Перейти к содержанию

рекламные баннеры, троян


Рекомендуемые сообщения

Утилита касперского нашла  около 75 объектов был заражен файл hosts Домашняя страница подменяется ссылкой на рекламный сайт. при подключении в интернету мелькает окно cmd  и затем сообщение о том что ярлык "Хром"  неверный

 

CollectionLog-2017.02.05-12.29.zip

Изменено пользователем iron
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Что не так?

Выходные :)

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

amuleC

trotux - Uninstall

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('c:\users\евросеть\appdata\roaming\event monitor\em.exe');
 StopService('serverss');
 QuarantineFile('C:\Users\евросеть\appdata\roaming\gplyra\gplyra.exe','');
 QuarantineFile('C:\ProgramData\wintools\WintoolUprI.exe','');
 QuarantineFile('C:\ProgramData\SearchModule\smhe.js','');
 QuarantineFile('C:\Users\евросеть\AppData\Roaming\phoenix.engine.v01.212711\of.18.exe','');
 QuarantineFile('C:\Program Files (x86)\MIO\MIO.exe','');
 QuarantineFile('C:\Users\евросеть\AppData\Roaming\FreeVPN\FreeVPN.exe','');
 QuarantineFile('C:\Program Files (x86)\Serlingplsuing\varise.exe','');
 QuarantineFile('C:\Program Files (x86)\WinArcher\Archer.dll','');
 QuarantineFile('C:\Program Files\Common Files\Noobzo\GNUpdate\smw.sys','');
 QuarantineFile('c:\users\евросеть\appdata\roaming\event monitor\em.exe','');
 QuarantineFile('C:\WINDOWS\Temp\5C31.tmp', '');
 QuarantineFile('C:\ProgramData\smp2.exe', '');
 ExecuteFile('schtasks.exe', '/delete /TN "Hfodompherzuward Manager" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "FreeVPN" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "Milimili" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "phoenix.engine.v01.212711" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "RunAtStartup" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "SMW_UpdateTask_Time_323135373533343338362d325b573423416c45555a2a6c" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "WinTOOL" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "SMW_P" /F', 0, 15000, true);
 DeleteFile('c:\users\евросеть\appdata\roaming\event monitor\em.exe','32');
 DeleteFile('C:\Program Files\Common Files\Noobzo\GNUpdate\smw.sys','32');
 DeleteFile('C:\Program Files (x86)\WinArcher\Archer.dll','32');
 DeleteFile('C:\Program Files (x86)\Serlingplsuing\varise.exe','32');
 DeleteFile('C:\Users\евросеть\AppData\Roaming\FreeVPN\FreeVPN.exe','32');
 DeleteFile('C:\Program Files (x86)\MIO\MIO.exe','32');
 DeleteFile('C:\Users\евросеть\AppData\Roaming\phoenix.engine.v01.212711\of.18.exe','32');
 DeleteFile('C:\ProgramData\SearchModule\smhe.js','32');
 DeleteFile('C:\ProgramData\wintools\WintoolUprI.exe','32');
 DeleteFile('C:\Users\евросеть\appdata\roaming\gplyra\gplyra.exe','32');
 DeleteFile('C:\WINDOWS\Temp\5C31.tmp', '32');
 DeleteFile('C:\ProgramData\smp2.exe', '32');
 DeleteService('SMUpdd');
 DeleteService('serverss');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Файл CheckBrowserLnk.log

из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

 

move.gif

 

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mrolya
      Автор mrolya
      Не удаляется троян HEUR:Trojan.Multi.Powedon.d, касперский находит его, делает лечение и ребутает комп, после ребута запускает сканирование и троян снова появляется, в общем все идет по кругу.
       

      CollectionLog-2025.04.21-11.37.zip
    • RedKaroliner
      Автор RedKaroliner
      Здравствуйте!
      Использовал антивирус Касперского 3 раза. После первого и второго сканирования он показывал наличие троянов, я выбирал везде пункт "удалить". В третий раз после сканирования ничего не обнаружил. Хотелось бы понять, остались ли на компьютере трояны, или он чист.
      CollectionLog-2025.03.24-17.46.zip
    • Maksum
      Автор Maksum
      Скачал вирус в папку temp и %temp%
      Через несколько дней появилось несколько троянов.
      Во время игры, игра свернулась и вышло окно от некого хакера и было написано напиши мне я быстро перезагрузил пк, вошёл в безопасный режим  и начал чистить его с помощью Dr web как очистил трояны ноутбук начал лагать но без троянов чуть позже перепроверил им же оказалось опять появились те же трояны. Теперь даже боюсь лишний раз ноут включать(
      Скиньте пожалуйста скрипт для avz.
      Мой виндовс: 10 домашняя версия для 1 языка 64 бит
      Вот файл с троянами:
      Fitnes.rar
    • Егоррр
      Автор Егоррр
      Решил на свою голову скачать книгу в электронном виде. Теперь не могу избавиться. Отчет предоставлен от программы Farbar Recovery Scan Tool. Компьютер страшно тормозит. Делать что либо не возможно. С горе пополам скачал kaspersky tools и Dr.web. Удалить не получилось 

      отчет.rar
    • orpham
      Автор orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
×
×
  • Создать...