Игорь Овсянников Опубликовано 21 февраля, 2018 Поделиться Опубликовано 21 февраля, 2018 (изменено) Несколько дней назад обнаружил в браузере Google Chrome рекламу. Проверил компьютер Kaspersky Virus Removal Tool 2015. Удалил Adware, а также вылечил trojan.multigen.autorun.bits.a. После перезагрузки компьютера повторное сканирование нашло его снова. Лог AutoLogger прилагается. CollectionLog-2018.02.21-10.03.zip Изменено 21 февраля, 2018 пользователем Игорь Овсянников Ссылка на комментарий Поделиться на другие сайты Поделиться
regist Опубликовано 21 февраля, 2018 Поделиться Опубликовано 21 февраля, 2018 Здравствуйте. 360 Total Security [2017/12/18 17:27:54]-->C:\Program Files (x86)\360\Total Security\Uninstall.exe Сами себе поставили? Или также как Tencent с вирусами установился? Unity [2015/07/06 12:14:52]-->C:\Users\1\Unity\Editor\Uninstall.exe Unity Web Player [2017/10/24 18:03:59]-->C:\Users\1\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser если сами не ставили, то деинсталируйте. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', ''); QuarantineFileF('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0); DeleteFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', '32'); ExecuteFile('schtasks.exe', '/delete /TN "{0D7D0A47-0E0E-0C7F-0E11-79780E7F1109}" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "57DE2648-182A-9D70-78F7-6C6B5CBF4C31" /F', 0, 15000, true); DeleteFileMask('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*', true); DeleteDirectory('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; AutoFixSPI; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Установленные программы от Mail.ru временно деисталируйте. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Скачайте AdwCleaner и сохраните его на Рабочем столе. Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению. Ссылка на комментарий Поделиться на другие сайты Поделиться
Игорь Овсянников Опубликовано 21 февраля, 2018 Автор Поделиться Опубликовано 21 февраля, 2018 (изменено) Здравствуйте. 360 Total Security [2017/12/18 17:27:54]-->C:\Program Files (x86)\360\Total Security\Uninstall.exe Сами себе поставили? Или также как Tencent с вирусами установился? Unity [2015/07/06 12:14:52]-->C:\Users\1\Unity\Editor\Uninstall.exe Unity Web Player [2017/10/24 18:03:59]-->C:\Users\1\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser если сами не ставили, то деинсталируйте. Устаналивал 360 Total Security сам как антивирус. А с Unity что может быть? Здравствуйте. 360 Total Security [2017/12/18 17:27:54]-->C:\Program Files (x86)\360\Total Security\Uninstall.exe Сами себе поставили? Или также как Tencent с вирусами установился? Unity [2015/07/06 12:14:52]-->C:\Users\1\Unity\Editor\Uninstall.exe Unity Web Player [2017/10/24 18:03:59]-->C:\Users\1\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser если сами не ставили, то деинсталируйте. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', ''); QuarantineFileF('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0); DeleteFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', '32'); ExecuteFile('schtasks.exe', '/delete /TN "{0D7D0A47-0E0E-0C7F-0E11-79780E7F1109}" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "57DE2648-182A-9D70-78F7-6C6B5CBF4C31" /F', 0, 15000, true); DeleteFileMask('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*', true); DeleteDirectory('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; AutoFixSPI; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Установленные программы от Mail.ru временно деисталируйте. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Скачайте AdwCleaner и сохраните его на Рабочем столе. Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению. Программы от Mail.ru удалил, отчет AdwCleaner и повторные логи прикреплены [KLAN-7669981473] AdwCleanerS14.txt CollectionLog-2018.02.21-11.48.zip Изменено 21 февраля, 2018 пользователем Игорь Овсянников Ссылка на комментарий Поделиться на другие сайты Поделиться
regist Опубликовано 21 февраля, 2018 Поделиться Опубликовано 21 февраля, 2018 не надо перегражать ответ излишним цитированием. Есть же цитата выделенного. А оверковотинг только затрудняет чтение и как следствие оказание вам помощи. А с Unity что может быть? часто ставится без ведома пользователей. C:/AdwCleaner/AdwCleaner[C10].txt этот отчёт тоже покажите. - Перетащите лог Check_Browsers_LNK.log Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите. Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора). В меню Tools ->Options (Инструменты ->Настройки) отметьте: Сброс политик IE Сброс политик Chrome [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C12].txt. [*]Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Ссылка на комментарий Поделиться на другие сайты Поделиться
Игорь Овсянников Опубликовано 21 февраля, 2018 Автор Поделиться Опубликовано 21 февраля, 2018 Большое спасибо! Перезагрузил компьютер, проверил сначала AdwCleaner'ом, затем Kaspersky Virus Removal Tool. Вирусов не было обнаружено. Ссылка на комментарий Поделиться на другие сайты Поделиться
regist Опубликовано 21 февраля, 2018 Поделиться Опубликовано 21 февраля, 2018 Отчёты всё-таки прикрепите. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти