Перейти к содержанию

Странное поведение компьютера.


Рекомендуемые сообщения

Компьютер периодически открывает страницы в браузере и при запуске всегда открывается страничка (каждый раз разная).

Логи прилагаю.

CollectionLog-2017.07.11-14.39.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Ту тему почему не закончили?

Виноват. Пользователь занят по работе и пока не подпускает к компьютеру. В течение нескольких дней  я продолжу с ним работу. Прошу помочь в этой теме.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Windows\System32\ssm\ssm.exe', '');
 QuarantineFile('C:\Users\EAM\AppData\Local\CinemaPlus-4.2vV04.09-BrowserExtensionUninstall\f67901b4-8a46-4a26-a479-9a44d0a72b53-3.exe', '');
 QuarantineFile('C:\Users\EAM\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооgle Chrоme.lnk', '');
 QuarantineFile('C:\Users\EAM\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Internеt Еxрlorer Вrоwsеr.lnk', '');
 QuarantineFile('C:\Users\EAM\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоme.lnk', '');
 QuarantineFile('C:\Users\EAM\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet Eхplorer.lnk', '');
 QuarantineFile('C:\Users\EAM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnet Exрlorer (Nо Add-оns).lnk', '');
 QuarantineFile('C:\Users\EAM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооgle Chrоme.lnk', '');
 QuarantineFile('C:\Users\EAM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Еxplorеr.lnk', '');
 QuarantineFile('C:\Users\EAM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk', '');
 QuarantineFile('C:\Users\BPUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FinePrint\Просмотр файлов FinePrint.lnk', '');
 QuarantineFile('C:\Users\EAM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FinePrint\Explore FinePrint files.lnk', '');
 QuarantineFile('C:\Users\EAM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Explore saved PDF files.lnk', '');
 QuarantineFile('C:\Users\Boevik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FinePrint\Explore FinePrint files.lnk', '');
 QuarantineFile('C:\Users\EAM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk', '');
 QuarantineFile('C:\Users\EAM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk', '');
 QuarantineFile('C:\Users\EAM\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk', '');
 QuarantineFile('C:\Users\EAM\Favorites\Links\Интернет.url', '');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Foxit Advanced PDF Editor\On-line Support.url', '');
 QuarantineFile('C:\Users\setup\AppData\Roaming\Browsers\exe.emorhc.bat', '');
 QuarantineFile('C:\Users\setup\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
 QuarantineFileF('C:\Users\EAM\AppData\Local\CinemaPlus-4.2vV04.09-BrowserExtensionUninstall', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 QuarantineFileF('C:\Windows\System32\ssm', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFile('C:\Windows\Tasks\f67901b4-8a46-4a26-a479-9a44d0a72b53-3.job', '32');
 DeleteFile('C:\Users\setup\AppData\Roaming\Browsers\exe.erolpxei.bat', '32');
 DeleteFile('C:\Users\setup\AppData\Roaming\Browsers\exe.emorhc.bat', '');
 DeleteFile('C:\Users\setup\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
 DeleteFile('C:\Users\EAM\AppData\Local\CinemaPlus-4.2vV04.09-BrowserExtensionUninstall\f67901b4-8a46-4a26-a479-9a44d0a72b53-3.exe', '32');
 DeleteFileMask('C:\Users\EAM\AppData\Local\CinemaPlus-4.2vV04.09-BrowserExtensionUninstall', '*', true);
 DeleteDirectory('C:\Users\EAM\AppData\Local\CinemaPlus-4.2vV04.09-BrowserExtensionUninstall');
 RegKeyParamDel('HKEY_USERS', 'S-1-5-21-1893088533-2622283528-1556652499-4643\Software\Microsoft\Windows\CurrentVersion\Run', 'mdedkgoaad');
BC_ImportALL;
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в АВЗ:


begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.
 

- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

 

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.
Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

 

Файл SSM.exe самописный и используется в служебных целях. Какой скрипт выполнить, чтобы не затронуть этот файл? Он создает службу Timemanager.

Изменено пользователем regist
оверквотинг
Ссылка на комментарий
Поделиться на другие сайты

@kot.bajkot, рекомендации надо выполнять в том порядке, в каком их дают. А у вас в итоге файлы для пополнения базы чистых AVZ попали в карантин для отсылки вендорам.


Программы/расширения от Mail.ru используете?
 

И эти ярлыки

[modified] "C:\Users\BPUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FinePrint\Просмотр файлов FinePrint.lnk"
[modified] "C:\Users\EAM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FinePrint\Explore FinePrint files.lnk"     
[modified] "C:\Users\EAM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Explore saved PDF files.lnk"
[modified] "C:\Users\Boevik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FinePrint\Explore FinePrint files.lnk"  

некоректно пролечило, лучше востановите их на те что были до лечения из карантина AVZ.

Файл - Просмотр карантина - поставьте галочку у них - восстановить.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

После лечения при авторизации пользователя EAM открылась какая-то страница.

Mail.ru не использую. Возможно, его продукты пришли после того, как другой сотрудник не заметил галочку. Выполнял по порядку. Восстановить и повторить все шаги?

Fineprint и pdfFactory использую.

Изменено пользователем kot.bajkot
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      Автор Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • E.K.
      Автор E.K.
      Всем привет!
       
      Меня периодически и регулярно спрашивают в скольких странах я уже успел побывать. Иногда тот же вопрос задают про города. Посему я решил здесь повесить подробный ответ на этот вопрос.
       
      Конференции, выставки, прочие мероприятия и события, разные дополнительные путешествия - да вы сами знаете, что в моих графиках жизни по сотне+ перелётов за год, десятки городов и разных стран пребывания. Линии перемещения накрывают совершенно разные города и страны. Уже побывал почти (ещё чуть-чуть осталось ) в половине государств мира (по версии ООН). Однако, прежде чем перейти к списку, надо определиться что значит "был или не был".
       
      "Был" означает, что стоял на земле данной страны и совершил там какое-то полезное действие. Например, по минимуму: переночевал, поужинал, прогулялся час-два и фоток красивых сделал. Или же просто кружку пива выпил.
       
      По этой причине, например, в списке нет Белоруссии. Однажды пересакал её на машине, но останавливался только для заправки автомобиля. Не засчитывается --- Начиная с мая-2023 уже есть и засчитывается! Аналогично в список не попадает Гайана: мы там на дозаправку остановились только. Из самолёта в аэропорт вышли - и всё. Никаких особо важных действий засчитано не было. Но при этом Коста-Рика однозначно в списке, несмотря на всего одну проведённую там ночь: приземлились, поселились в ближайшем к аэропорту отеле, в местном казино которого и выпили пива за новую страну пребывания // в казино я не играю, не очень мне эти заведения - но там обязательно должен быть бар!
       
      Правило "кружка/бутылка/банка" пива - важное. Поскольку иногда забег в страну краток и незначителен. Например, на территории Парагвая мы были всего ничего (прогулка по речке Паране на кораблике, экскурсия в деревню местных индейцев), но на кораблике было баночное пиво! Чем я и не преминул воспользоваться, Парагвай = засчитан!
       
      Но "правило пива" совершенно необязательно. Существуют же строго безалкогольные страны (Иран, Саудовская Аравия), а в Ватикане пива обнаружено не было. А в Лихтенштейне просто не захотелось   но потом исправился! Короче, оставим в стороне тему пиво-безалкогольных напитков.
       
      Ещё важный критерий попадания в список: суверенная независимость данного государства в момент посещения. Поскольку политическая карта мира непостоянна, то этот критерий необходим. Например, я не был в независимой Грузии. Вернее, бывал на её территории, в Батуми, примерно в 1981 году, когда она была Грузинской ССР, во времена старого-дряхлого Советского Союза.

      Короче, список "был или не был" весьма зависит от геополитически признанных или оспариваемых границ всего и вся, и лезть в этот салат-оливье мне совершенно не хочется. Это можно считать "дисклеймером".
       
      И по уже устоявшейся традиции, список стран будет следовать их расположению на политической карте мира слева-направо и сверху вниз: Америки, Европа, Ближний восток и Средняя Азия, Африка, Азия, Австралии и Океании.
       
      Итого, в списке на сегодняшний день ровно 100 стран - в ноябре 2022го я начал вторую сотню. Пока в списке 106 107 стран.
       
      Америки и острова:
       
      Канада, США, Мексика, Багамы, Куба, Доминикана, Пуэрто-Рико, Сент-Люсия, Сент Винсент и Гренадины.
      Гватемала, Коста-Рико, Панама, Колумбия, Эквадор, Перу, Боливия, Бразилия, Парагвай, Чили, Аргентина. // Антарктида.. шутка      = 20.
       
      Европы:
       
      // Это больше всего "закрашенный" континент. Здесь у меня практически нет белых пятен, был... да практически везде. Легче перечислить где ещё не был. Этих стран всего шесть пять: Словения, Черногория, Албания, Болгария, Белоруссия, Молдавия. Список "был" подлиннее получается:
       
      Исландия, Ирландия, Великобритания, Франция, Монако, Андорра, Испания, Португалия.
      Норвегия, Швеция, Финляндия, Дания. Бельгия, Нидерланды, Люксембург.
      Германия, Австрия, Швейцария, Лихтенштейн, Италия, Ватикан, Сан Марино, Мальта.
      Польша, Чехия, Словакия, Венгрия, Румыния, Сербия, Босния и Герцеговина, Хорватия, Македония, Греция, Кипр.            
      Литва, Латвия, Эстония, Белоруссия, Украина       = 39.
       
      Кавказ, Средняя Азия, Ближний восток:
       
      Армения, Азербайджан, Казахстан, Киргизия, Узбекистан.
      Турция, Ливан, Израиль, Иордания, Саудовская Аравия, ОАЭ, Оман, Иран    = 13.
       
      Африка:
       
      Марокко, Алжир, Тунис, Египет, Габон, Руанда, Кения, Танзания, Ангола, Намибия, ЮАР, Замбия, Зимбабве, Мадагаскар    = 14.
       
      Азия:
       
      Индия, Шри Ланка, Непал, Мальдивы, Сейшелы, Маврикий.
      Монголия, Япония, Корея, Китай, (Тайвань = геополитически агрессивная тема, пусть вместе с автономными территориями Гонконг и Макао пойдёт в список как одна страна), Вьетнам, Филиппины, Таиланд, Малайзия, Сингапур, Индонезия     = 17
       
      Австралия и далее:
       
      Австралия, Новая Зеландия.                                           
      Фиджи, Vanuatu    = 4.
       
       
      ИТОГО = 107 стран // без учёта России и СССР
       
      UPD2019: +Босния и Герцеговина, Сан-Марино, Руанда, Монголия, Ливан.
      UPD2020: +Намибия, Мадагаскар, Ангола.
      UPD2022: +Египет, Иордания.
      UPD2023: +Белоруссия, Кения.
      UPD2024: +Филиппины, Алжир.
      UPD2025: +Боливия.
    • Михаил79
      Автор Михаил79
      Здравствуйте. Зашифровали рабочий компьютер с 1с
      Addition.txt arhiv.rar FRST.txt
    • dlitsov
      Автор dlitsov
      Скачал набор офисных приложений word на следующий день начался полный кошмар, в игре просидал FPS , начал искать проблему 
      диспетчер задач сам закрывался , хотел установить антивирус не получилось , на официальные сайты не дает зайти пишу с телефона , смог установить AVbr сейчас прикреплю логи  . Сейчас уеду на работу , завтра готов к уничтожению его
      14d904d13b62d5466385f8e797bef654.txt
    • RobertoN1
      Автор RobertoN1
      Заметил что, когда открываю папку ProgramData, то через пару секунд она закрывается, но в самой папке находится Avast, который я никогда в жизни не скачивал у меня нету вообще антивирусов на компьютере, использовал AVbr в безопасном режиме и AutoLogger как было сказано в гайдах, прошу помочь!
      CollectionLog-2025.04.02-06.21.zip AV_block_remove_2025.04.02-06.08.log
×
×
  • Создать...