Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Закрытая тема
 
Опции темы Опции просмотра
Старый 21.08.2016, 14:13   #1 (permalink)
kapral30
Анша Абдуль братья
 
Аватар для kapral30
 
Регистрация: 01.11.2013
Сообщений: 653
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 2032
По умолчанию Был вирус

Привет. скачал с дура программу, которая при установке, наделала мне штук 10 ярлыком на рабочий стол, установила какой-то антивирус, адблок и ещё штук 10 неизвестных ехе файлов. вроде-бы всё удалил, подчистил но хотел-бы проверить 100%. Какими программами надо сделать логи что-бы сюда выложить?
kapral30 вне форума  

Старый 21.08.2016, 14:13
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Посетители нашего форума создавали топики, которые схожи с вашим

Вирус не вирус без понятия
url mal вирус,аваст блокирует и систему и все браузеры,постоянно выдавая этот вирус!!

Старый 21.08.2016, 14:18   #2 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

добавьте образ автозапуска системы
Как создать образ автозапуска в uVS. Краткая инструкция
safety вне форума  
Старый 21.08.2016, 15:07   #3 (permalink)
kapral30
Анша Абдуль братья
 
Аватар для kapral30
 
Регистрация: 01.11.2013
Сообщений: 653
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 2032
По умолчанию

Ловите. Архив.......
Вложения
Тип файла: 7z DOOM4_2016-08-21_17-58-31.7z (738.1 Кб, 56 просмотров)
kapral30 вне форума  
Старый 21.08.2016, 16:15   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена
Код:
;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
OFFSGNSAVE
delref HTTP:\\WWW.MAIL.RU\CNT\20775012?GP=820320
delref HTTP://GO.MAIL.RU/DISTIB/EP/?PRODUCT_ID=%7BD6799D29-48D8-4F9D-AF00-94DE33665A5F%7D&GP=820340
delref HTTP://GO.MAIL.RU/SEARCH?FR=NTG&Q=
delref HTTP://MAIL.RU/CNT/10445?GP=811021
delref HTTP://URALTRACK.NET
delref HTTPS://CHROME.GOOGLE.COM/WEBSTORE/DETAIL/EAHEBAMIOPDHEFNDNMAPPCIHFAJIGKKA
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC
delall %SystemDrive%\USERS\KAPRAL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\75YCFTVW.DEFAULT\EXTENSIONS\{BEE6EB20-01E0-EBD1-DA83-080329FB9A3A}\INSTALL.RDF
delall %SystemDrive%\USERS\KAPRAL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\75YCFTVW.DEFAULT\EXTENSIONS\NASANIGHTLAUNCH@EXAMPLE.COM.XPI
delall %SystemDrive%\USERS\KAPRAL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\75YCFTVW.DEFAULT\EXTENSIONS\VK@SERGEYKOLOSOV.MP.XPI
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. После перезагрузки выполните сканирование Malwarebytes и выложите полученый лог
Гризлик вне форума  
Старый 21.08.2016, 17:20   #5 (permalink)
kapral30
Анша Абдуль братья
 
Аватар для kapral30
 
Регистрация: 01.11.2013
Сообщений: 653
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 2032
По умолчанию

Вот лог, вроде-бы вирусов не было. Но удалил читалку fb2 reaer и кряк для игры. Если нужно могу ещё а avz попробовать.
Вложения
Тип файла: txt log.txt (1.2 Кб, 430 просмотров)
kapral30 вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 21.08.2016, 17:44   #6 (permalink)
kapral30
Анша Абдуль братья
 
Аватар для kapral30
 
Регистрация: 01.11.2013
Сообщений: 653
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 2032
По умолчанию

Доктор Вэб принимает за вирус сканирование AVZ.
Миниатюры
avz.jpg  
kapral30 вне форума  
Старый 21.08.2016, 17:54   #7 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Далее выполните чистку в AdwCleaner. После окончания сканирования снимите галочки с записей Yandex (если таковые будут) и нажмите Очистить.
После перезагрузки выложите логи Farbar Recovery Scan Tool

Цитата:
Сообщение от kapral30 Посмотреть сообщение
Доктор Вэб принимает за вирус сканирование AVZ
В исключения нужно добавить. А так это нормальная реакция. Когда анивирус рагуется на другую антивирусню программу. Поэтому на многих форумах рекомендуют отключать антивирус при сканировании AVZ
Гризлик вне форума  
Старый 21.08.2016, 18:09   #8 (permalink)
kapral30
Анша Абдуль братья
 
Аватар для kapral30
 
Регистрация: 01.11.2013
Сообщений: 653
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 2032
По умолчанию

Спасибо брат. Для начала лог авз.
Вложения
Тип файла: txt avz_log.txt (4.1 Кб, 497 просмотров)
kapral30 вне форума  
Старый 21.08.2016, 18:30   #9 (permalink)
kapral30
Анша Абдуль братья
 
Аватар для kapral30
 
Регистрация: 01.11.2013
Сообщений: 653
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 2032
По умолчанию

Вот все логи.
Вложения
Тип файла: txt AdwCleaner[S1].txt (16.3 Кб, 447 просмотров)
Тип файла: txt FRST.txt (63.8 Кб, 440 просмотров)
Тип файла: txt Addition.txt (46.2 Кб, 504 просмотров)
kapral30 вне форума  
Старый 21.08.2016, 20:11   #10 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Если AceStream пользуетесь, то в AdwCleaner записи касающиеся этого оставте, а остальное можете удалить

Скопируйте код ниже в Блокнот
Код:
AppInit_DLLs: C:\ProgramData\caMyciloP\Quoqvotrax.dll => No File
AppInit_DLLs-x32: C:\ProgramData\caMyciloP\Medtam.dll => No File
GroupPolicyScripts: Restriction <======= ATTENTION
FF SelectedSearchEngine: Поиск@Mail.Ru
Task: {9A3AA4A5-3D35-4C0D-88F9-E56195E78938} - \Driver Booster Scheduler -> No File <==== ATTENTION
Task: {B78AAE52-84C0-472C-8BD5-5F4A0D388D5A} - \InstallShield Update Service -> No File <==== ATTENTION
Task: {BAF2C677-3A57-4A4F-AA89-82915185D1FA} - \MailRuUpdater -> No File <==== ATTENTION
EmptyTemp:
Reboot:
И сохраните его как fixlist.txt. Запустите Farbar Recovery Scan Tool и нажмите Fix После перезагрузки откроется файл fixlog.txt. Выложите его сюда
Гризлик вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 12:29.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.