Перейти к содержанию

Internet Explorer запускается сам по себе и автоматически направляет на опасные веб-адреса


Рекомендуемые сообщения

Опубликовано

Странно. Сделайте ещё раз свежий образ.

  • Ответов 71
  • Создана
  • Последний ответ

Топ авторов темы

  • Алексей Корякин

    38

  • regist

    28

  • Sandor

    5

  • thyrex

    1

Топ авторов темы

Изображения в теме

Опубликовано (изменено)

Странно, что в логе у вас до сих пор этот Хромиум виден, а при выполнение скрипта отчёт такой будто он уже удалён. Попробуем другой программой.

 

1) Выполните скрипт uVS

;uVS v4.0.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
BREG
;---------command-block---------
bl 6DDED6FABE31FD83C695FD66665DB7F1 850432
zoo %SystemDrive%\USERS\ЛЕША\APPDATA\LOCAL\YC\APPLICATION\YC.EXE
delall %SystemDrive%\USERS\ЛЕША\APPDATA\LOCAL\YC\APPLICATION\YC.EXE
apply

czoo
restart

2) Отчёт о работе скрипта снова прикрепите.

 

3)

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
 

Изменено пользователем regist
Алексей Корякин
Опубликовано (изменено)

сделал

FRST.txt

Addition.txt

Shortcut.txt

Изменено пользователем regist
карантин прикреплять к сообщению запрещено
Опубликовано

 

 


осле выполнения в папке с uVS будет текстовый файл с датой в название, прикреприте его.
вот это не прикрепили. А ZOO это карантин - его прикреплять запрещено.

ipsecPolicy - как понимаю сами не настраивали?

Опубликовано
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden
    Google Update Helper (HKLM\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden
    HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local: [ActivePolicy] SOFTWARE\Policies\Microsoft\Windows\IPSEC\Policy\Local\ipsecPolicy{3d57ba7c-f1c0-4236-ab59-6f040fb673b0} <==== ATTENTION (Restriction - IP)
    2017-07-07 19:38 - 2017-07-07 19:38 - 00000000 ____D C:\Windows\IObit
    2017-07-07 19:37 - 2017-07-07 19:39 - 00000000 ____D C:\Users\Леша\AppData\LocalLow\IObit
    2017-07-07 19:36 - 2017-07-07 19:39 - 00000000 ____D C:\ProgramData\IObit
    2017-07-07 19:36 - 2017-07-07 19:36 - 00000000 ____D C:\Users\Леша\AppData\Roaming\IObit
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 

После выполнения скрипта Google Update Helper можно деинсталировать.

 

И опять проверьте проблему.

Опубликовано

Понаблюдайте за проблемой и отпишитесь.

Алексей Корякин
Опубликовано

Понаблюдайте за проблемой и отпишитесь.

наблюдаю.... пока что тишина!

Опубликовано

Тема открыта, если что напишите. А пока

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Алексей Корякин
Опубликовано

уязвимости найдены.... обновляюсь. 

Алексей Корякин
Опубликовано

Regist  добрый вечер! пару дней было мирно спокойно... вот только что оповещение Касперский выдал. скрин прикрепил

post-46503-0-33972400-1500150380_thumb.jpg

Опубликовано

Свежие логи по правилам сделайте.

 

Или вы решили систему переставлять?

Алексей Корякин
Опубликовано

Свежие логи по правилам сделайте.

 

Или вы решили систему переставлять?

вот логи... по системе еще думаю... возможно сделаю обновление.. посмотрим

CollectionLog-2017.07.15-23.46.zip

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...