Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 12.10.2016, 19:26   #11 (permalink)
Stolyar
Member
 
Регистрация: 10.04.2013
Сообщений: 175
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Кстати, попробовал запустить Малваребайтс, он таки нормально сделал лог. Вот тоже выкладываю.
Вложения
Тип файла: txt malware.txt (57.6 Кб, 373 просмотров)
Stolyar вне форума   Ответить с цитированием

Старый 12.10.2016, 19:26
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Так же на форуме есть темы которые совпадают с вашей по тематике

Весь спам, реклама(Вулкан), mpc_cleaner, какие-то проги сами закачиваются в комп
Какие то китайские спам программы очень мешают жить...
Выходят какие-то иероглифы

Старый 12.10.2016, 20:04   #12 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

по логу мбам:
это оставьте
Цитата:
Процессы: 1
Trojan.FakeAlert, C:\Windows\kmsem\KMService.exe, 2260, , [a2b5a0f84753082edb0a9ace936dbd43]
и это
Файлы: 177
Trojan.FakeAlert, C:\Windows\kmsem\KMService.exe, , [a2b5a0f84753082edb0a9ace936dbd43],
остальное все найденное в малваребайт удалите.
перегрузите систему
далее,
....
safety вне форума   Ответить с цитированием
Старый 12.10.2016, 20:09   #13 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

по логам FRST

6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
GroupPolicy: Restriction - Chrome <======= ATTENTION
GroupPolicy-x32: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
FF Extension: No Name - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\7q6rgx7m.default-1427389997933\extensions\sovetnik@metabar.ru.xpi [not found]
FF Extension: The Safe Surfing - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\7q6rgx7m.default-1427389997933\extensions\{3B4DE07A-DE43-4DBC-873F-05835FF67DCE} [2016-09-05] [not signed]
FF Extension: RoyaLLCoupioni - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\7q6rgx7m.default-1427389997933\Extensions\gsA@e.org [2015-09-17] [not signed]
FF Extension: WowCoUpon - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\7q6rgx7m.default-1427389997933\Extensions\LwJz@J2dXJa.org [2015-09-17] [not signed]
CHR Extension: (No Name) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\eloiobpkhmhigoanlnojhnacenlkjaad [2015-09-01] [UpdateUrl: hxxp://stolenprivatevideos.pw/eebrs/update.xml] <==== ATTENTION
CHR Extension: (OkTools) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\jicldjademmddamblmdllfneeaeeclik [2016-09-05]
CHR Extension: (The Safe Surfing) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-09-05]
CHR Extension: (foryougain) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\naelaccnagmkchcckjjdggcjnajcapgo [2015-10-06]
CHR HKLM-x32\...\Chrome\Extension: [eloiobpkhmhigoanlnojhnacenlkjaad] - C:\Program Files (x86)\Flash\first.crx [2014-02-26]
OPR Extension: (The Safe Surfing) - C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-09-05]
NETSVCx32: KBDMAI -> no filepath.
NETSVCx32: d3dadapter -> no filepath.
NETSVCx32: ir16_32 -> no filepath.
NETSVCx32: wlanmgr -> no filepath.
EmptyTemp:
Reboot:
safety вне форума   Ответить с цитированием
Старый 12.10.2016, 20:29   #14 (permalink)
Stolyar
Member
 
Регистрация: 10.04.2013
Сообщений: 175
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Вот этот файл:
Вложения
Тип файла: txt Fixlog.txt (4.4 Кб, 322 просмотров)
Stolyar вне форума   Ответить с цитированием
Старый 13.10.2016, 05:44   #15 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

закрываем уязвимости, обновляем программы, наблюдаем за проблемой
Как создать образ автозапуска в uVS. Краткая инструкция
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 17:48.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.