Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Закрытая тема
 
Опции темы Опции просмотра
Старый 04.04.2016, 16:47   #1 (permalink)
Gopnik987
Автокран Ивановец
 
Регистрация: 13.01.2015
Адрес: Ивановская область
Сообщений: 2,266
Сказал(а) спасибо: 29
Поблагодарили 2 раз(а) в 1 сообщении
Репутация: 11505
По умолчанию Не пускает в почту Яндекса

Добрый день уважаемые форумчане. Не могу зайти с этого ноутбука в почту Яндекс, с другого ПК заходит. Просьба полечить от вирусов. Вот лог uVS.
Вложения
Тип файла: rar ВИЧУГА-ПК_2016-04-04_15-23-22.rar (547.8 Кб, 40 просмотров)
Gopnik987 вне форума  

Старый 04.04.2016, 16:47
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Посмотрите, в данных обсуждениях может находиться нужная информация

Браузер будущего от «Яндекса»
визуальные закладки от яндекса
Не пускает в соц сети и почту. Требует СМС (http://vk.com/validate_profile)
Введите капчу для Яндекса
почту не отправляет, в нет тоже не пускает

Старый 04.04.2016, 18:03   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена
Код:
;uVS v3.87.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delall %SystemDrive%\USERS\ВИЧУГА\APPDATA\LOCAL\ADOBE\PPAPI\19E0EB47-2D27-4741-8E8C-43FFA153FD34\2B2E556A-09C3-44F1-BF3E-6A79F7DF555B.EXE
delall %SystemDrive%\USERS\ВИЧУГА\APPDATA\LOCAL\MICROSOFT\EXTENSIONS\EXTSETUP.EXE
delref HTTP:\\HI.RU\?10
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJKFBLCBJFOJMGAGIKHLDEPPGMGDPJKPL%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CHROME.GOOGLE.COM/WEBSTORE/DETAIL/EAHEBAMIOPDHEFNDNMAPPCIHFAJIGKKA
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты--Выполнить из буфера обмена. После перезагрузки выложите лог сканирования Malwarebytes Anti-Malware
Гризлик вне форума  
Старый 05.04.2016, 13:42   #3 (permalink)
Gopnik987
Автокран Ивановец
 
Регистрация: 13.01.2015
Адрес: Ивановская область
Сообщений: 2,266
Сказал(а) спасибо: 29
Поблагодарили 2 раз(а) в 1 сообщении
Репутация: 11505
По умолчанию

Гризлик, вот отчёт.
Вложения
Тип файла: txt отчёт.txt (9.5 Кб, 549 просмотров)
Gopnik987 вне форума  
Старый 05.04.2016, 14:06   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Вот это
Код:
HackTool.AutoKMS, C:\ProgramData\KMSAutoS\KMSAuto Net.exe, , [2f07703b54459d99362216ef24deba46], 
RiskWare.KMSPatcher, C:\ProgramData\KMSAutoS\bin\KMSSS.exe, , [1224ccdf5a3fee488236b3fc5aa86c94],
оставить. А остальное можно удалить.
Далее выполните чистку в AdwCleaner. После окончания сканирования снимите галочки с записей Mail.ru и Yandex. (Если таковые будут и вы этими программами пользуетесь, в противном случае можете не снимать). И нажмить кнопку Очистка.
После перезагрузки выложите логи программы Farbar Recovery Scan Tool
Гризлик вне форума  
Старый 11.04.2016, 12:08   #5 (permalink)
Gopnik987
Автокран Ивановец
 
Регистрация: 13.01.2015
Адрес: Ивановская область
Сообщений: 2,266
Сказал(а) спасибо: 29
Поблагодарили 2 раз(а) в 1 сообщении
Репутация: 11505
По умолчанию

Долго не мог скинуть логи, с интернетом были проблемы. Вот логи.
Вложения
Тип файла: txt FRST.txt (77.8 Кб, 624 просмотров)
Тип файла: txt Addition.txt (34.9 Кб, 534 просмотров)
Gopnik987 вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 11.04.2016, 13:24   #6 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,825
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код:
CreateRestorePoint:
HKLM\...\Run: [kbdsprt] => [X]
SearchScopes: HKU\S-1-5-21-810668761-2242591435-1657885257-1000 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=iextn&gp=811010
SearchScopes: HKU\S-1-5-21-810668761-2242591435-1657885257-1000 -> yandex.ru-152738 URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=iextn&gp=811010
SearchScopes: HKU\S-1-5-21-810668761-2242591435-1657885257-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=iextn&gp=811010
CHR Extension: (Mail.Ru) - C:\Users\Вичуга\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgcifljfapbhgiehkjlckfjmgeojijcb [2016-03-20]
CHR Extension: (Mail.Ru) - C:\Users\Вичуга\AppData\Local\Google\Chrome\User Data\Default\Extensions\oelpkepjlgmehajehfeicfbjdiobdkfj [2016-03-20]
2016-04-04 13:06 - 2016-04-04 13:06 - 00000000 ____D C:\Program Files\Common Files\{155AE22E-C64D-4C0A-A109-81A92A099C0C}
2016-03-20 11:37 - 2016-03-20 11:37 - 00000000 ____D C:\Users\Вичуга\AppData\Local\Вoйти в Интeрнет
Task: {09648D6C-5BA5-4342-960C-407E093F8FC1} - \{24FBAEA8-476A-4122-A9A6-59AB100BB6CB} -> No File <==== ATTENTION
Task: {0F95560E-2159-4BE9-AFA2-7F457D61D3D7} - \{D0CD535D-7BEF-4E4F-9371-6851A0FA3EDA} -> No File <==== ATTENTION
Task: {B164DBDB-4E0B-44B8-96CA-A67200FDD2F2} - \Microsoft\extsetup -> No File <==== ATTENTION
Reg: reg delete "HKU\S-1-5-21-810668761-2242591435-1657885257-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\ImageCropResize" /f
EmptyTemp:
Reboot:
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Сообщите, что с проблемой.
Vvvyg вне форума  
Старый 11.04.2016, 16:59   #7 (permalink)
Gopnik987
Автокран Ивановец
 
Регистрация: 13.01.2015
Адрес: Ивановская область
Сообщений: 2,266
Сказал(а) спасибо: 29
Поблагодарили 2 раз(а) в 1 сообщении
Репутация: 11505
По умолчанию

С проблемой вроде бы всё решено. В почту захожу нормально. Спасибо за лечение. Вот лог.
Вложения
Тип файла: txt Fixlog.txt (4.7 Кб, 449 просмотров)
Gopnik987 вне форума  
Старый 11.04.2016, 22:52   #8 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,825
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
Vvvyg вне форума  
Старый 12.04.2016, 15:07   #9 (permalink)
Gopnik987
Автокран Ивановец
 
Регистрация: 13.01.2015
Адрес: Ивановская область
Сообщений: 2,266
Сказал(а) спасибо: 29
Поблагодарили 2 раз(а) в 1 сообщении
Репутация: 11505
По умолчанию

Спасибо за лечение, всё сделал.
Gopnik987 вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 06:49.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.