Перейти к содержанию

Амиго и другое


neotrance

Рекомендуемые сообщения

  • Скачайте Universal Virus Sniffer (uVS)
  • Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  • Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

  • Подробнее читайте в руководстве Как подготовить лог UVS.
Ссылка на комментарий
Поделиться на другие сайты

CHR Extension: (Google Презентации) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-12-13]
CHR Extension: (Torrent Search) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\afbpdhiclgghnffhkinjikglgmolhpee [2016-08-14]
CHR Extension: (Скачать музыку с Вконтакте (vk.com)) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\afkpfjljjhhonjehpkmgonimjjgaheap [2017-03-12]
CHR Extension: (Документы Google) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-12-13]
CHR Extension: (Диск Google) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-12-13]
CHR Extension: (Adguard Антибаннер) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgnkhhnnamicmpeenaelnjfhikgbkllg [2016-12-22]
CHR Extension: (YouTube) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-12-13]
CHR Extension: (OneTab) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\chphlpgkkbolifaimnlloiipkdnihall [2017-02-20]
CHR Extension: (Google Search) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-12-13]
CHR Extension: (Kaspersky Protection) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\eahebamiopdhefndnmappcihfajigkka [2017-03-09]
CHR Extension: (Google Таблицы) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-12-13]
CHR Extension: (Google Документы офлайн) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-16]
CHR Extension: (AdBlock) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2017-02-27]
CHR Extension: (Unlimited Free VPN - Hola) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio [2017-02-24]
CHR Extension: (Simple Speed Dial) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\gpdpldlbafdmhlmcdllcjgoigmpjonfc [2016-07-17]
CHR Extension: (LastPass: Free Password Manager) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdokiejnpimakedhajhdlcegeplioahd [2017-03-23]
CHR Extension: (TopScroll) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnninpkmflibadgihijdmlilikhdgajj [2017-03-06]
CHR Extension: (Auto Refresh) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifooldnmmcmlbdennkpdnlnbgbmfalko [2017-03-24]
CHR Extension: (EverSync - Sync bookmarks, backup favorites) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\iohcojnlgnfbmjfjfkbhahhmppcggdog [2017-01-05]
CHR Extension: (Проверка правописания) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\jebmdjgdkkijogdnalmimaofgpdmhigh [2016-01-10]
CHR Extension: (Undo Close Tab, Typed URLs History) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\jglfehaddibdnfchgicahpdifopgihcb [2016-10-31]
CHR Extension: (Speed Dial [FVD] - New Tab Page, 3D, Sync...) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\llaficoajjainaijghjlofdfmbjpebpa [2017-03-23]
CHR Extension: (LetyShops) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\lphicbbhfmllgmomkkhjfkpbdlncafbn [2017-03-07]
CHR Extension: (Morpheon Dark) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\mafbdhjdkjnoafhfelkjpchpaepjknad [2017-03-26]
CHR Extension: (Save to Pocket) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\niloccemoadcdkdjlinkgdfekeahmflj [2017-03-17]
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-09]
CHR Extension: (TMS - Поиск торрентов) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\pakhafflipopfhfmnbhoocpkcdjfpphc [2016-07-17]

Все эти расширения вам знакомы?

 

Unlimited Free VPN - Hola - советую удалить.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Все эти расширения вам знакомы?

Да. Вбольшинстве они отключены.

 

 


Unlimited Free VPN - Hola - советую удалить.

Удалил.

Я так понял все впорядке? Если да, то БОЛЬШОЕ спасибо!

Ссылка на комментарий
Поделиться на другие сайты

 

 


Я так понял все впорядке?
Явную вирусню уже вычистили, а вот небольшие хвосты адвари, в частности, как сами заметили
Найдена настройка Chromium: [C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - hxxp://mail.ru/cnt/10445?gp=811040
Найдена настройка Chromium: [C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - mfhnkgpdlogbknkhlgdjlejeljbhflim
Найдена настройка Chromium: [C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - hxxp://mail.ru/cnt/10445?gp=811040

осталлось и не удаляется. Возможно это связано с каким-то самовольно установленным расширением, поэтому и уточняю.

 

 


Да. Вбольшинстве они отключены.
Torrent Search и TMS - Поиск торрентов - тоже сами ставили?

И если есть там не нужные, то лучше удалить их полностью, а не просто отключить.

Ссылка на комментарий
Поделиться на другие сайты

Все выше перечисленные расширения установлены мною. 

Так как большинство отключены и давно не ими пользуюсь - удалю.

 

 

 


небольшие хвосты адвари, в частности, как сами заметили осталлось и не удаляется.

То может лучше откатить систему? У меня стоит точка восстановления от прошлого месяца (16.02)

Ссылка на комментарий
Поделиться на другие сайты

А вирусы, что напрасно чистили ))). Сейчас, просто дочистим остатки и всё. Скрипт чуть позже дам, далеко не уходите.


  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    ;uVS v4.0b3 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    ;v400c
    BREG
    delall HTTP://MAIL.RU/CNT/10445?GP=811040
    delref %SystemDrive%\USERS\ZHENIA\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.29.1\PSUSER.DLL
    delref %SystemDrive%\USERS\ZHENIA\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.29.1\PSUSER_64.DLL
    delref %SystemDrive%\USERS\ZHENIA\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.29.5\PSUSER.DLL
    delref %SystemDrive%\USERS\ZHENIA\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.29.5\PSUSER_64.DLL
    delref %SystemDrive%\USERS\ZHENIA\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.30.3\PSUSER.DLL
    delref %SystemDrive%\USERS\ZHENIA\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.30.3\PSUSER_64.DLL
    delref %SystemDrive%\USERS\ZHENIA\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.31.5\PSUSER.DLL
    delref %SystemDrive%\USERS\ZHENIA\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.31.5\PSUSER_64.DLL
    czoo
    restart 
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)

    Если архив отсутствует, то
    с паролем
    virus
    .

  7. Полученный архив отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.


 

 

 

проблема решена?

Ссылка на комментарий
Поделиться на другие сайты

А вирусы, что напрасно чистили

Точка востановления от 16.02, а подцепил эту фигню 23.03

 

скрипта с префиксом ZOO_

 

не нашел. Перезапустить скрипт наново? Есть лог.

2017-04-01_11-41-25_log.txt

Изменено пользователем neotrance
Ссылка на комментарий
Поделиться на другие сайты

@regist, без изменений.

Ладно, пусть сидят себе. Все равно они ни на что не влияют.

AdwCleanerS2.txt

Изменено пользователем neotrance
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ilya
      От Ilya
      Друзья, как Вы все знаете, мы провели первую встречу участников фан-клуба Лаборатории Касперского, которая прошла Москве. Можно сказать, что это была встреча московского филиала фан-клуба.
       
      Как на счет других городов? Кто подхватит эстафету и порадует нас своими фото- и видео-отчетами?
       
      Уверен, фаны Антивируса Касперского есть везде и их нас много! Так давайте же больше общаться и получше узнаем друг друга.
       
      Пишите о своих инициативах здесь или созавайте отдельные ветки.
      ЛК со своей стороны готова всячески содействовать процессу этому
    • E.K.
      От E.K.
      Всем привет!
       
      Постоянным читателям моих историй хорошо известно, что покататься на машинке по красивым дальним местам, да на приличные расстояния, да особенно самому за рулём - это одно из моих самых любимых занятий. Ещё в начале 2000-х искатал самое разное Средиземье (рассказы, например, здесь про Крит и здесь про Сицилию), катался по обеим Америкам (например, вот так по Западному побережью и недавно тоже вот так по Чили), и по Великой Океанской дороге в Австралии довелось порулить, а недельная+ поездка по Намибии - это вообще одно из самых ярких воспоминаний жизни. А в самом начале 2021 года практически неожиданно с группой любопытных единомышленников мы проехали всю трассу Колыма от Магадана до Якутска - и настолько обалдели от увиденного и пережитого, что в феврале 2022-го повторили этот заезд (с некоторыми изменениями маршрута, конечно же).
       
      Так вот, держит нас Север и никак отпускать не собирается. А поскольку активное естество требует всё более острых ощущений, то в этот раз было решено ехать ещё дальше на самые дальние пределы Крайнего Севера, в Арктику, на южные побережья самых северных морей, к Северному Ледовитому океану. Было решено попробовать добраться до посёлка Тикси, что на берегу моря Лаптевых, а для этого планировалось проехать около 4тыс.км по сибирским автозимникам.
       
      Какое такое "Тикси"? Что такое "автозимник" (или просто "зимник") и зачем? - очевидно спросят 90+% читающих этот текст. На эти вопросы отвечу чуть позже, а пока же расскажу про "зачем". Да просто это фантастически, нереально красиво! Таких картинок вы в обычной жизни даже по телевизору не увидите. Даже не расскажет никто толком, поскольку туристический поток в тех местах просто отсутствует, а у полярных дальнобойщиков свой собственный мир. Плюс к тому это запредельно необычно, абсолютно нереально. Подобные приключения в жизни подавляющего большинства всех нас не происходят никак и никогда. В довесок ко всему этому: нет ничего лучше и увлекательней, чем совместные преодоления заранее запланированных трудностей и препятствий
       
      Но пора бы уже и фотки показать, специально отобранные из более чем 2 тысяч отснятых за время поездки. Фотки будут не только мои, но и от моих случайных постоянных попутчиков - им потом отдельные спасибы скажу, если не забуду
       
      Вот, например, такая фотка, которая просто на обложку книжки какой-нибудь просится:

       
      Арктические красоты:

       
      Белые пространства -

       
      И такие виды - бесконечны...

       
      Дорожные картинки - этого будет очень много По льду и снегу, в лесу -

       
      - и по арктическим тундрам.

       
      И зимние красоты на перевалах:

    • see7tee
      От see7tee
      Весёлые якутские истории увидеть не хотите ли?
       
      Конечно, хотите! Ведь сегодня наш экран покажет ух какие развесёлые истории о нашем весеннем путешествии на край Земли в глубокую заполярную Якутию, посёлок Тикси (миллион миллиардов рассказов об этом приключении здесь).

      Что мы пережили и приобрели: 23 дня, 8000км (в основном по зимникам) на китайских внедорожниках, дважды кавалеры ордена Индигирской трубы, носители уникальной биполярки, ночевавшие в школах, музеях, спортзалах, на сцене и других экзотических местах, единственные заезжие туристы, которых после 4 посещений узнают в кафе "Куба", что между Хандыгой и Усть-Нерой... В общем, это было Приключение. Даже вот так: ПРИКЛЮЧЕНИЕ.
       
      Рассказы рассказами, даже фотки фотками, а всё же передать ощущения от этого путешествия лучше всего поехать туда самим лично. Но поскольку совсем лично и всем-всем практически невозможно, то на следующем уровне - правильно! - рассказать обо всём в обширном фильме. Именно "фильме", потому как "роликом", "видосом" или как ещё назвать получившийся результат как-то не поворачивается язык. Больше 40 минут "плёнки" в 4K-разрешении, которые прокатят вас по отдалённым, диким, прекрасным, мозгоуносящим, суровым [и ещё 99 разных восторженных эпитетов] местам. ВАЖНО! Перед просмотром предупреждаю: фильм может вызвать жгучее желание повторить приключение

      Ну, устраивайтесь поудобнее, включайте!
       
      Другие платформы: 
      https://rutube.ru/video/97b60865da4ea78f8de0d4b850f13da3/
      https://vk.com/wall302262930_11205
      https://dzen.ru/video/watch/66e97b184a570b5b4d8e2f70
       
       
       
    • ska79
      От ska79
      Разбил локальную сеть на 2 сегмента средствами роутера. Необходимо предоставить доступ, одному устройству из второго сегмента, к устройству находящемуся в 1м сегменте.
      Делал как сказано в статье https://help.keenetic.com/hc/ru/articles/360005236300-Сегменты-сети
      разрешал доступ между двумя сегментами, с помощью правил межестеовго экрана, результат 0. Единственное что не получилось как в статье - в правиле поместить в у меня только один пункт в конец.
    • Evgenqr
      От Evgenqr
      Добрый день, коллеги!
      Помогите решить проблему.
      Дано:  Kaspersky Security Center 14.2. В структуре Сервера администрирование 4 группы администрирования, допустим "Группа1""Группа2""Группа3""Группа4".
      Необходимо: выдать другому пользователю права администрирования только Группы4.
      Что делаю:
      1. захожу в Свойства Группы4
      2. вкладка Безопасность
      3. снимаю галку наследовать параметры
      4. добавляю пользователя Windows
      5. назначаю ему Роли ли Права
      6 сохраняю.
      7 при попытки подключения выдает ошибку: "Неудалось получить информацию о Сервере администрирования. Error "Access is denied" occured.
      Если добавить пользователя не в группе а в Сервере администрирования такой ошибке нет, но доступ ко всему серверу, а не к нужной группе.
      Можно ли давать доступ только к определенной группе или это технически не возможно?
×
×
  • Создать...