Перейти к содержанию

Опять подборка от mail.ru


Рекомендуемые сообщения

Шеф подцепил где-то подборку :(

По наблюдениям - установились ярлыки на абсолютно ненужное, примерно раз в 30 сек появляется окошко о невозможности запустить e.exe? пересоздаются файлы вида *.temp.exe, раз минут в пять запускается edge с линком куда-то... Часть удалил вручную, но...

 

Win10

Заранее благодарю!

CollectionLog-2017.02.08-09.18.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

ScreenUp

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('c:\users\gnkuznecov\appdata\local\filterstart\filterstart.exe');
 TerminateProcessByName('c:\program files (x86)\screenup\future_helper.exe');
 QuarantineFileF('c:\users\gnkuznecov\appdata\local\filterstart', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFileF('c:\program files (x86)\screenup', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFileF('c:\users\gnkuznecov\appdata\roaming\pbot', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFileF('c:\users\gnkuznecov\appdata\local\fupdate', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFile('c:\users\gnkuznecov\appdata\local\filterstart\filterstart.exe', '');
 QuarantineFile('c:\program files (x86)\screenup\future_helper.exe', '');
 QuarantineFile('C:\Program Files (x86)\ScreenUp\nfapi.dll', '');
 QuarantineFile('C:\Program Files (x86)\ScreenUp\ProtocolFilters.dll', '');
 QuarantineFile('C:\Users\GNKuznecov\AppData\Roaming\PBot\python\pythonw.exe', '');
 QuarantineFile('C:\Users\GNKuznecov\AppData\Roaming\PBot\ml.py', '');
 QuarantineFile('C:\Users\GNKuznecov\AppData\Local\fupdate\fupdate.exe', '');
 QuarantineFile('C:\Users\GNKuznecov\AppData\Roaming\PBot\app.py', '');
 QuarantineFile('C:\Users\GNKuznecov\AppData\Local\SearchGo\searchgo.exe', '');
 ExecuteFile('schtasks.exe', '/delete /TN "fupdate" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "Line Line Helper" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "PBot" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "PBot2" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "Render RunTime Helper" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "SearchGo Task" /F', 0, 15000, true);
 DeleteFile('c:\users\gnkuznecov\appdata\local\filterstart\filterstart.exe', '32');
 DeleteFile('c:\program files (x86)\screenup\future_helper.exe', '32');
 DeleteFile('C:\Program Files (x86)\ScreenUp\nfapi.dll', '32');
 DeleteFile('C:\Program Files (x86)\ScreenUp\ProtocolFilters.dll', '32');
 DeleteFile('C:\Users\GNKuznecov\AppData\Roaming\PBot\python\pythonw.exe', '32');
 DeleteFile('C:\Users\GNKuznecov\AppData\Roaming\PBot\ml.py', '32');
 DeleteFile('C:\Users\GNKuznecov\AppData\Local\fupdate\fupdate.exe', '32');
 DeleteFile('C:\Users\GNKuznecov\AppData\Roaming\PBot\app.py', '32');
 DeleteFile('C:\Users\GNKuznecov\AppData\Local\SearchGo\searchgo.exe', '32');
 DeleteFileMask('c:\users\gnkuznecov\appdata\local\filterstart', '*', true);
 DeleteFileMask('c:\program files (x86)\screenup', '*', true);
 DeleteFileMask('c:\users\gnkuznecov\appdata\roaming\pbot', '*', true);
 DeleteFileMask('c:\users\gnkuznecov\appdata\local\fupdate', '*', true);
 DeleteDirectory('c:\users\gnkuznecov\appdata\local\filterstart');
 DeleteDirectory('c:\program files (x86)\screenup');
 DeleteDirectory('c:\users\gnkuznecov\appdata\roaming\pbot');
 DeleteDirectory('c:\users\gnkuznecov\appdata\local\fupdate');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PBot');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PBot');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','yfjoildwvi');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Файл CheckBrowserLnk.log

из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

 

move.gif

 

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на сообщение
Поделиться на другие сайты

Приветствую еще раз!

 

[KLAN-5759263689]

----

Программа Adware, предназначенная для показа рекламных сообщений, найдена в файлах

FilterStart.exe - not-a-virus:AdWare.Win32.Agent.kczh

future_helper.exe - not-a-virus:AdWare.Win32.Agent.kczg
fupdate.exe - not-a-virus:AdWare.Win32.Agent.xxcysm
searchgo.exe - not-a-virus:AdWare.Win32.Searchgo.a

Вредоносные программы не найдены в файлах:
nfapi.dll
ProtocolFilters.dll
ScreenUp.exe
u.exe
uninst.exe
nss3.dll
softokn3.dll

-----

 

Спасибо за оперативную помощь!!!

ClearLNK-08.02.2017_14-28.log

AdwCleanerS0.txt

Ссылка на сообщение
Поделиться на другие сайты

1.

  • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome

      и нажмите Ok.

  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

2.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • PitBuLL
      От PitBuLL
      09.12.2020. 09:00
      При входе в почту mail.ru нужно вдруг вновь вводить имя ящика.
      У меня несколько разных ящиков, с четырех разных браузеров захожу. С утра обнаружил, что имя ящиков в строке не появляется, кликом ЛКМ в строке. Во всех 4-х браузерах так.
      Что за глюк? На стороне mail.ru проблема?
      Пароли на месте, т.е. автозаполнение в браузерах должно быть.
      С другими ящиками - (не mail.ru) - проблем нет, автозаполнение срабатывает.
    • alexlubiy
      От alexlubiy
      Сегодня стартует закрытое бета-тестирование нового облачного сервиса для хранения данных, названного незатейливо - Облако Mail.Ru. Участники тестирования могут бесплатно получить до 100 ГБ облачного хранилища.

      Новый сервис Mail.Ru нацелен, в первую очередь, на конкуренцию с Google.Диском и Яндекс.Диском, что непрозрачно подчеркивается в рекламных материалах. Согласно описанию, в Облаке Mail.Ru можно хранить фотографии, видео, презентации и другие файлы, делиться ими с другими пользователями. Пользоваться облаком можно не только через веб-интерфейс, но через десктопные (для Windows и Mac OS X) и мобильные приложения для Android и iOS. Для самых продвинутых пользователей сделан специальный клиент под Linux. Файлы в личном облаке автоматически синхронизируются на всех устройствах.
       
      Приложения для "больших" компьютеров (на Windows или Mac OS X) позволяют автоматически синхронизировать с хранилищем специальную папку на жестком диске. Что бы пользователь ни положил в эту папку, это практически мгновенно подгрузится в "облако" и будет доступно с любого другого устройства.
       
      Ключевая функция, с самого начала доступная в мобильных приложениях - автозагрузка фотографий с телефона. Если включена эта функция, все фото, сделанные с помощью устройства, мгновенно оказываются в Облаке - это хорошая защита контента в случае утери и поломки устройства. Кроме того, их удобно смотреть на планшете или на большом мониторе вместе с друзьями или родственниками.
       
      Каждому пользователю, записавшемуся на бета-тестирование Облака Mail.Ru, выделяется до 100 ГБ свободного пространства. К бета-тестированию сервиса приглашаются все желающие. Заявки на участие в тестировании можно отправить с http://cloud.mail.ru.
      источник
    • Sandynist
      От Sandynist
      Добрый вечер!
       
      Обратился ко мне за помощью пользователь почтового ящика на Mail.ru, его почту заблокировали, в сообщении намекают о попытке взлома.
       
      Почему это произошло выяснить не удалось.
       
      Он всегда заходили в почту с одного и того же компьютера, почтовый ящик привязан к номеру сотового, но восстановить доступ не удаётся, после каждой попытки восстановления от техподдержки этого мыла приходит ответ: «Недостаточно данных для восстановления».
       
      При попытке восстановления открывается их стандартная форма с вопросами, ответы на которые пользователь дать не может.
       
      Или забыл, или не помнит, или альцгеймер преждевременный 
       
      Что ещё можно предпринять?
    • Винт
      От Винт
      Подробно история вопроса уже описана на этом форуме: https://forum.kasperskyclub.ru/index.php?showtopic=58477
       
      Коротко повторил в названии темы. Т.е. браузер (проверял на Хроме и Эдже) помнит меня на платформах mail.ru примерно 3 часа, после чего натыкаюсь на внезапный запрос логин/пароль этих платформ (Почта, Мой Мир, Одноклассники и Игры @mail.ru). Один раз захожу в Игру с помощью Игрового центра mail.ru, после чего снова примерно 3 часа нет проблем с автоматическим входом на все mail.ru. Кстати, Gmail.com такой странной болезнью у меня не страдает.
       
      P.S. Прикрепил файл сборщика логов, а здесь его не видно. Так и надо, наверно.
      CollectionLog-2018.02.08-21.12.zip
    • V_S_N
      От V_S_N
      Появилась навязчивая реклама. Браузер самопроизвольно запускается, открывает страницы "казино", разные рекламные сайты, "блоги", вспывают баннеры "знакомства". В браузере навязывается стартовая страница Mail.ru, а также, поиск через Mail.ru.
       
      Компьютер проверен KVRT, обнаруженные угрозы удалены. Все равно в браузере открываются ссылки на указанные выше подозрительные сайты: казино и т.п....
       
      В приложении логи.
      CollectionLog-2017.03.19-13.55.zip
×
×
  • Создать...