Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Закрытая тема
 
Опции темы Опции просмотра
Старый 13.04.2016, 20:17   #1 (permalink)
Tpiikca
Member
 
Регистрация: 13.04.2016
Адрес: Донецкая обл. Украина
Сообщений: 45
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Что-то подцепил...

Установил кряк для проги, а с ней пришло масса говнеца (по ходу майлавская), прошу помощи. Логи прилагаю
Вложения
Тип файла: 7z АДМИН-ПК_2016-04-13_19-10-23.7z (540.7 Кб, 76 просмотров)
Tpiikca вне форума  

Старый 13.04.2016, 20:17
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Если воспользоваться поиском, то можно найти много полезного по вашему запросу

Подцепил гадость..
Подцепил, не знаю что.

Старый 13.04.2016, 21:06   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

"Зоркий глаз" сами устанавливали?
Скопируйте код ниже в буфер обмена
Код:
;uVS v3.87.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delref HTTP:\\WWW.MAIL.RU\CNT\20775012?GP=811008
delref HTTP:\\GO-SEARCH.RU\?UTM_SOURCE=DESKTOP
delref HTTP:\\RIZAPSE.RU\?UTM_SOURCE=DESKTOP03&UTM_CONTENT=4D4D5C3E56ACD2299D0D1E9381E94B0D&UTM_TERM=AF9E7D89211C820B1A9F4ACCE2946ED2&UTM_D=20160413
delref HTTP://GO.MAIL.RU/DISTIB/EP/?PRODUCT_ID=%7B2C226E05-B622-4B0A-956B-53E93ED36432%7D&GP=811014
delref HTTP://MAIL.RU/CNT/10445?GP=811013
delref HTTP://WWW.MAIL.RU/MRA?LANG=RU
delref HTTPS://CLIENTS2.GOOGLE.COM/CR/REPORT
exec "C:\Windows\unins000.exe"
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты--Выполнить из буфера обмена. На запрос программы об удалении согласитесь. После перезагрузки выложите лог сканирования Malwarebytes
Гризлик вне форума  
Старый 13.04.2016, 22:15   #3 (permalink)
Tpiikca
Member
 
Регистрация: 13.04.2016
Адрес: Донецкая обл. Украина
Сообщений: 45
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
"Зоркий глаз" сами устанавливали?
Да
MBAM ничего не нашел, лог не сохранился почемуто, самому странно
Tpiikca вне форума  
Старый 13.04.2016, 22:35   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Выполните чистку в AdwCleaner После окончания сканирования снимите галочки с записей Yandex если таковые будут и нажмите Очистить.
Затем выложиье логи Farbar Recovery Scan Tool
Гризлик вне форума  
Старый 13.04.2016, 22:55   #5 (permalink)
Tpiikca
Member
 
Регистрация: 13.04.2016
Адрес: Донецкая обл. Украина
Сообщений: 45
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Вот логи который просили
Вложения
Тип файла: txt AdwCleaner[S1].txt (5.1 Кб, 437 просмотров)
Тип файла: txt Addition.txt (37.2 Кб, 680 просмотров)
Тип файла: txt FRST.txt (54.9 Кб, 422 просмотров)
Tpiikca вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 13.04.2016, 23:04   #6 (permalink)
Tpiikca
Member
 
Регистрация: 13.04.2016
Адрес: Донецкая обл. Украина
Сообщений: 45
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

вот адвклинер после удаления
Вложения
Тип файла: txt AdwCleaner[C1].txt (5.1 Кб, 473 просмотров)
Tpiikca вне форума  
Старый 13.04.2016, 23:20   #7 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в Блокнот
Код:
HKU\S-1-5-21-4121172329-2740937117-2553592812-1001\...\MountPoints2: {23e42cc3-7d00-11e3-a1d3-002522d2f46a} - H:\setup.exe
SearchScopes: HKU\S-1-5-21-4121172329-2740937117-2553592812-1001 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=iextn&gp=811014
SearchScopes: HKU\S-1-5-21-4121172329-2740937117-2553592812-1001 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=iextn&gp=811014
BHO: Поиск@Mail.Ru -> {8E8F97CD-60B5-456F-A201-73065652D099} -> C:\Users\Админ\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll [2016-04-13] (Mail.Ru)
FF DefaultSearchEngine: Поиск@Mail.Ru
FF SelectedSearchEngine: Поиск@Mail.Ru
FF SearchPlugin: C:\Users\Админ\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\mailru.xml [2016-04-13]
CHR HomePage: Default -> mail.ru/cnt/11956636?rciguc__PARAM__
CHR HKLM\...\Chrome\Extension: [bgcifljfapbhgiehkjlckfjmgeojijcb] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [lbjjfiihgfegniolckphpnfaokdkbmdm] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
OPR Extension: (Everysale.Net) - C:\Users\Админ\AppData\Roaming\Opera Software\Opera Stable\Extensions\mafpbclkdiejmpjnmioihcafdnlbmkco [2015-12-28]
MSCONFIG\startupreg: MailRuUpdater => C:\Users\Админ\AppData\Local\MailRu\MailRuUpdater.exe
EmptyTemp:
Reboot:
Сохраните его как файл fixlist.txt в папку с программой Farbar Recovery Scan Tool. Запустите Farbar Recovery Scan Tool и нажмите Fix.
После чего откроется файл лога fixlog.txt выложите его сюда
Гризлик вне форума  
Старый 15.04.2016, 17:11   #8 (permalink)
Tpiikca
Member
 
Регистрация: 13.04.2016
Адрес: Донецкая обл. Украина
Сообщений: 45
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Пожалуйста
Вложения
Тип файла: txt Fixlog.txt (3.6 Кб, 411 просмотров)
Tpiikca вне форума  
Старый 15.04.2016, 20:01   #9 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

закрываем уязвимости системы и обновляем программы.
Закрываем основные уязвимости системы и приложений с помощью скрипта в AVZ
safety вне форума  
Старый 15.04.2016, 20:22   #10 (permalink)
Tpiikca
Member
 
Регистрация: 13.04.2016
Адрес: Донецкая обл. Украина
Сообщений: 45
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Вот что в АВЗ

Поиск критических уязвимостей
Часто используемые уязвимости не обнаружены.
Tpiikca вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 08:48.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.