Перейти к содержанию

Вирусы в браузере


***KATANA***

Рекомендуемые сообщения

Ребенок наустанавливал много игр, сам по себе открывается браузер с рекламным видео, изменились настройки в браузере из-за рекламы mail.ru. Также появилось предупреждение о небезопасных сайтах ( пока на всех, на которые заходим...)

CollectionLog-2017.03.21-09.26.zip

post-37687-0-80679600-1490083842_thumb.jpg

Изменено пользователем ***KATANA***
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 32
  • Created
  • Последний ответ

Top Posters In This Topic

  • ***KATANA***

    17

  • regist

    16

Popular Days

Top Posters In This Topic

Posted Images

Скачайте актуальную версию AutoLogger-а и переделайте логи. И лучше заведите привычку перед созданием темы качать свежий.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\пользователь\Favorites\Links\Интернет.url', '');
 QuarantineFileF('C:\Users\пользователь\appdata\local\sysnet\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0, 0);
 QuarantineFile('C:\WINDOWS\System32\themctrl.dll', '');
 QuarantineFile('C:\Users\755E~1\AppData\Roaming\setupsk\python\pythonw.exe', '');
 QuarantineFile('C:\Users\пользователь\AppData\Local\wupdate\wupdate.exe', '');
 QuarantineFile('C:\Users\пользователь\appdata\local\sysnet\sysnet.exe', '');
 DeleteFile('C:\Users\пользователь\Favorites\Links\Интернет.url');
 DeleteFile('C:\Users\пользователь\appdata\local\sysnet\sysnet.exe', '32');
 DeleteFile('C:\Users\пользователь\AppData\Local\wupdate\wupdate.exe', '32');
 DeleteFile('C:\Users\755E~1\AppData\Roaming\setupsk\python\pythonw.exe', '32');
 DeleteFile('C:\WINDOWS\System32\themctrl.dll', '32');
 DeleteFile('C:\WINDOWS\System32\wbiosrvp.dll', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "wupdate" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "sysnet" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "etupsk2" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "setupsk2" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "setupsk" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "Office 15 Subscription Heartbeat" /F', 0, 15000, true);
 DeleteFileMask('C:\Users\пользователь\appdata\local\sysnet\', '*', true);
 DeleteDirectory('C:\Users\пользователь\appdata\local\sysnet\');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'RGSC');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Browser Manager');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'anzmcpkusb');
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.


 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger.

 

 

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.


 

 

Ссылка на комментарий
Поделиться на другие сайты

готово.

 

KLAN-5988796986]

В антивирусных базах информация по присланным вами файлам отсутствует:
Интернет.url
themctrl.dll
pythonw.exe
wupdate.exe

В перечисленных файлах обнаружена программа Adware, предназначенная для показа рекламных сообщений:
sysnet.exe - not-a-virus:HEUR:AdWare.Win32.Generic

Файлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.

CollectionLog-2017.03.21-11.26.zip

ClearLNK-21.03.2017_11-18.log

AdwCleanerS0.txt

Изменено пользователем ***KATANA***
Ссылка на комментарий
Поделиться на другие сайты

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
    • Сброс политик IE
    • Сброс политик Chrome

    [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt. [*]Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Ссылка на комментарий
Поделиться на другие сайты

этот? он же после прошлой проверки остался, новых не было, только S1 появился. Еще раз переделала - S2 получился. Прикрепила

AdwCleanerS0.txt

AdwCleanerS2.txt

Изменено пользователем ***KATANA***
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • оlег
      От оlег
      "..."Яндекс.Браузер" обладает "самым минималистичным интерфейсом на рынке", заявил дизайнер "Яндекса" Константин Горский. В верхней части веб-обозревателя, судя по показанным на презентации скриншотам, находятся поисковая строка (при введении запроса она становится желтой), панель вкладок, кнопка "Яндекс" и кнопка "Назад"; прочие элементы управления отсутствуют. ..."
       
      http://www.lenta.ru/news/2012/10/01/yabrowser/
       
      Первую версию браузера (как для Windows, так и для Mac OS X) можно загрузить по этому адресу начиная с 17:00 1 октября.
      http://browser.yandex.ru/?all
    • Sapfira
      От Sapfira
      В общем, такая ситуация. Открываю, допустим, сбербанк-онлайн через безопасные платежи, в первый раз открывается всё нормально, но если закрыть браузер и попытаться снова открыть, то он уже не открывается (тыкаешь на ссылку в безопасных платежах и ничего не происходит). Помогает выход из системы или перезагрузка компьютера.
      У всех так?
    • Ant666
      От Ant666
      Запускается браузер после загрузки Windows.
      CollectionLog-2024.11.17-18.43.zip
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • 123343545646
      От 123343545646
      Здравствуйте. Запускается браузер при загрузке Windows.
      CollectionLog-2024.10.18-20.36.zip

×
×
  • Создать...