Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Закрытая тема
 
Опции темы Опции просмотра
Старый 14.11.2016, 18:21   #1 (permalink)
YURIJ
Member
 
Регистрация: 11.08.2009
Сообщений: 572
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию Заражение, реклама, игры

Произошло заражение посмотрите пожалуйста лог
Вложения
Тип файла: rar РЕМОНТ-М1_2016-11-14_17-08-08.rar (699.8 Кб, 12 просмотров)
YURIJ вне форума  

Старый 14.11.2016, 18:21
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Посмотрите, может быть в обсуждаемых топиках проблема уже решена

Постоянная реклама в браузерах, по щелчку вылезает реклама в новом окне, баннеры
Реклама в браузерах, все виснет, игры лагают(
url mal заражение
заражение
Размещение рекламы, наружная реклама, реклама в интернет.

Старый 16.11.2016, 11:36   #2 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Юрий, не так быстро.
еще один комп не пролечили, вы уже другой при готовили.
это все таки не псхп, где мы круглые сутки лечили все компы подряд.
safety вне форума  
Старый 16.11.2016, 11:52   #3 (permalink)
YURIJ
Member
 
Регистрация: 11.08.2009
Сообщений: 572
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию

извините буду ждать новый лог майл удалил
Вложения
Тип файла: rar РЕМОНТ-М1_2016-11-16_09-39-20.rar (700.1 Кб, 9 просмотров)

Последний раз редактировалось YURIJ; 16.11.2016 в 11:59
YURIJ вне форума  
Старый 17.11.2016, 11:22   #4 (permalink)
YURIJ
Member
 
Регистрация: 11.08.2009
Сообщений: 572
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию

Я конечно дико извиняюсь но Подозрение на майнеры уже лечите,хотя тема была создана только вчера.Если Вы не хотите мне помочь,так и скажите пожалуйста.Я попрошу помощи в другом месте.Лечение требуется только одному компу (последний лог РЕМОНТ-М1_2016-11-16_09-39-20.rar )

Последний раз редактировалось YURIJ; 17.11.2016 в 11:27
YURIJ вне форума  
Старый 17.11.2016, 18:18   #5 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

И?
почему вы решили, что кто-то здесь должен лечить все ваши компы подряд. Один пролечили, другой возможно через неделю-две.
safety вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 18.11.2016, 13:28   #6 (permalink)
YURIJ
Member
 
Регистрация: 11.08.2009
Сообщений: 572
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию

Извиняюсь и жду.
YURIJ вне форума  
Старый 01.12.2016, 11:55   #7 (permalink)
YURIJ
Member
 
Регистрация: 11.08.2009
Сообщений: 572
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
И?
почему вы решили, что кто-то здесь должен лечить все ваши компы подряд. Один пролечили, другой возможно через неделю-две.
Здравствуйте.Две недели прошло,могу я рассчитывать на Вашу помощь?
Вложения
Тип файла: rar РЕМОНТ-М1_2016-12-01_10-28-37.rar (693.3 Кб, 8 просмотров)
YURIJ вне форума  
Старый 01.12.2016, 16:01   #8 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delref %SystemDrive%\USERS\ПОЛЬЗОВАТЕЛЬ\APPDATA\LOCAL\HOSTINSTALLER\3128297885_INSTALLCUBE.EXE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%\USERS\ПОЛЬЗОВАТЕЛЬ\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFDJDJKKJOIOMAFNIHNOBKINNFJNNLHDG%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DHDPGLLBNILFCBCKBDCHJCFGOPIJGLLCM%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%\USERS\ПОЛЬЗОВАТЕЛЬ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\AOJOECKCMJGHLCHNNENFKBFLNDBEPJPK\8.22.1_0\ПОИСК И СТАРТОВАЯ — ЯНДЕКС

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 02.12.2016, 11:39   #9 (permalink)
YURIJ
Member
 
Регистрация: 11.08.2009
Сообщений: 572
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию

Угрозы удалять?
Вложения
Тип файла: txt Malwarebytes.txt (60.5 Кб, 275 просмотров)
YURIJ вне форума  
Старый 03.12.2016, 02:32   #10 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

да,
2.удалите все найденное в малваребайт
перегрузите систему
далее,
3.сделайте проверку в АдвКлинере
Как выполнить проверку в AdwCleaner?

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
Как создать логи FRST
safety вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 18:58.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.