СергейА Опубликовано 26 июня, 2019 Автор Share Опубликовано 26 июня, 2019 Загрузил архив Ссылка на комментарий Поделиться на другие сайты More sharing options...
SQ Опубликовано 26 июня, 2019 Share Опубликовано 26 июня, 2019 Отправил карантин в вир. лаб ожидайте пожалуйста ответ. Согласно независимому сервису, в указанном карантине имеется вредоносное ПО, однако необходимо убедиться, что это не ложное срабатывание. Ссылка на комментарий Поделиться на другие сайты More sharing options...
SQ Опубликовано 26 июня, 2019 Share Опубликовано 26 июня, 2019 В карантине было обнаружено новое вредоносное ПО Trojan-Downloader.Win32.Agent.xxyvqt Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS. Ссылка на комментарий Поделиться на другие сайты More sharing options...
СергейА Опубликовано 26 июня, 2019 Автор Share Опубликовано 26 июня, 2019 Отправил WORKSTATION-1_2019-06-26_21-16-44_v4.1.6.7z Ссылка на комментарий Поделиться на другие сайты More sharing options...
SQ Опубликовано 26 июня, 2019 Share Опубликовано 26 июня, 2019 Выполните скрипт в uVS: ;uVS v4.1.1 [http://dsrt.dyndns.org] ;Target OS: NTv10.0 v400c OFFSGNSAVE cexec tools\CreateRestorePoint.exe BeforeCure delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.21.57\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.25.11\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.25.5\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.26.9\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.25.5\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.25.11\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.26.9\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.24.15\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.24.15\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.13\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.1\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.1\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.27.5\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.15\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.17\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.23\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.17\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.3\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.23\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.15\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.13\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.27.5\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.3\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.34.7\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.34.7\PSMACHINE_64.DLL restart Ссылка на комментарий Поделиться на другие сайты More sharing options...
СергейА Опубликовано 27 июня, 2019 Автор Share Опубликовано 27 июня, 2019 Скрипт выполнил. Папки ZOO нет. Есть только лог, три файла и файл параметры конфигурации . Выслал лог. 2019-06-27_05-33-01_log.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
SQ Опубликовано 27 июня, 2019 Share Опубликовано 27 июня, 2019 Сообщите, что с проблемой? Ссылка на комментарий Поделиться на другие сайты More sharing options...
СергейА Опубликовано 27 июня, 2019 Автор Share Опубликовано 27 июня, 2019 Не понял вопроса? С какой проблемой? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 27 июня, 2019 Share Опубликовано 27 июня, 2019 С первоначальной. Ссылка на комментарий Поделиться на другие сайты More sharing options...
СергейА Опубликовано 27 июня, 2019 Автор Share Опубликовано 27 июня, 2019 Трояна нет. Касперский не находит. Машина стала работать быстро. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 27 июня, 2019 Share Опубликовано 27 июня, 2019 Значит завершаем: 1. Пожалуйста, запустите adwcleaner.exe В меню Настройки - Удалить AdwCleaner - выберите Удалить. Подтвердите удаление, нажав кнопку: Да. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива. Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10) Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению. 1 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
СергейА Опубликовано 27 июня, 2019 Автор Share Опубликовано 27 июня, 2019 Прикрепил лог SecurityCheck.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 28 июня, 2019 Share Опубликовано 28 июня, 2019 --------------------------- [ OtherUtilities ] ---------------------------- FileZilla Client 3.40.0 v.3.40.0 Внимание! Скачать обновления -------------------------------- [ Arch ] --------------------------------- WinRAR 5.70 (64-bit) v.5.70.0 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.5.5.45271 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. --------------------------- [ AdobeProduction ] --------------------------- Adobe AIR v.30.0.0.107 Внимание! Скачать обновления ---------------------------- [ UnwantedApps ] ----------------------------- Unity Web Player v.5.0.3f2 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Кнопка "Яндекс" на панели задач v.2.0.5.0038 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Intel® TBB threading support common files v.17.0.4.267 << Скрыта Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!! Skype Click to Call v.8.5.0.9167 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности. Последний блок желательно деинсталлировать. Читайте Рекомендации после удаления вредоносного ПО Ссылка на комментарий Поделиться на другие сайты More sharing options...
СергейА Опубликовано 28 июня, 2019 Автор Share Опубликовано 28 июня, 2019 Выполнил рекомендации. Кроме удаления Intel® TBB threading support common files v.17.0.4.267и Skype Click to Call v.8.5.0.9167. SecurityCheck их находит, я не могу найти.Результат сканирования Malwarebytes Anti-Malware и Malwarebytes AdwCleaner в прикреплённом файле.Причём Malwarebytes AdwCleaner ничего не нашёл. А Malwarebytes Anti-Malware нашёл. Что делать с этими объектами?Может удалить и затереть диск программой Eraser? Проверка 28.06.2019.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
SQ Опубликовано 29 июня, 2019 Share Опубликовано 29 июня, 2019 Что делать с этими объектами? Здравствуйте, Согласно приложенному логу, указанные объекты были "Помещено в карантин". Если вам не нужны будут эти объекты из карантина, то можете просто удалить Malwarebytes Anti-Malware через установку программ в панели управления. Также сообщите, первоначальная проблема также вас беспокоит? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения