Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 24.08.2016, 19:05   #11 (permalink)
FaFaLe
Новичок
 
Регистрация: 24.08.2016
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Это поможет ? Или нужно сделать что-то ещё ? sd-steam всё еще в реестре
FaFaLe вне форума   Ответить с цитированием

Старый 24.08.2016, 19:05
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Всегда рад посоветовать к просмотру похожие темы

Вирус sd-steam
Вирус sd-steam
Вирус sd-steam.info
вирус в steam

Старый 24.08.2016, 19:12   #12 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

откуда ему там быть, если судя по логу его не было уже на момент выполнения скрипта.
Цитата:
HKU\S-1-5-21-1491702475-626630424-4092882258-1001\Software\Microsoft\Windows\CurrentVersion\Run \\ ! => value not found.
а на момент создания логов это т ключ был:
Цитата:
HKU\S-1-5-21-1491702475-626630424-4092882258-1001\...\Run: [ !] => explorer.exe hxxp://sd-steam.info <===== ATTENTION
т.е. если вы будете прежде выполнения скрипта исправлять реестр руками, то в таком случае только время отнимаете у себя и у нас.
safety вне форума   Ответить с цитированием
Старый 24.08.2016, 20:08   #13 (permalink)
FaFaLe
Новичок
 
Регистрация: 24.08.2016
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Очень странно я ведь больше реестр не трогал руками.Вы мне больше не поможете ?
FaFaLe вне форума   Ответить с цитированием
Старый 25.08.2016, 05:30   #14 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

добавьте новый образ автозапуска,
и новые логи FRST
safety вне форума   Ответить с цитированием
Старый 25.08.2016, 17:01   #15 (permalink)
FaFaLe
Новичок
 
Регистрация: 24.08.2016
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Вот логи и образ
Вложения
Тип файла: txt Addition.txt (38.6 Кб, 477 просмотров)
Тип файла: txt FRST.txt (149.6 Кб, 374 просмотров)
Тип файла: rar DESKTOP-MJEA84R_2016-08-25_15-55-15.rar (769.6 Кб, 11 просмотров)
FaFaLe вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 25.08.2016, 17:14   #16 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://SD-STEAM.INFO

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка,
добавьте новые логи FRST
----------
safety вне форума   Ответить с цитированием
Старый 25.08.2016, 17:26   #17 (permalink)
FaFaLe
Новичок
 
Регистрация: 24.08.2016
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Вот новые логи
Вложения
Тип файла: txt Addition.txt (38.0 Кб, 447 просмотров)
Тип файла: txt FRST.txt (148.7 Кб, 397 просмотров)
FaFaLe вне форума   Ответить с цитированием
Старый 25.08.2016, 17:30   #18 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - hxxps://clients2.google.com/service/update2/crx
EmptyTemp:
Reboot:
safety вне форума   Ответить с цитированием
Старый 25.08.2016, 17:52   #19 (permalink)
FaFaLe
Новичок
 
Регистрация: 24.08.2016
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Вот лот,пока что всё нормально
Вложения
Тип файла: txt Fixlog.txt (1.4 Кб, 344 просмотров)
FaFaLe вне форума   Ответить с цитированием
Старый 25.08.2016, 17:56   #20 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

закрываем уязвимости системы, обновляем программы, наблюдаем за проблемой
Закрываем основные уязвимости системы и приложений с помощью скрипта в AVZ
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 19:45.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.