Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 14.04.2018, 14:47   #1 (permalink)
Bilal
Member
 
Регистрация: 14.12.2009
Сообщений: 122
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Комп без антивируса больше года

Добрый день

Очень давно не был на вашем форуме. Дело в том, что на ноутбуке больше года не работал антивирус, за это время он наполнился все чем можно из интернета.

Сделал предварительно сканирование с помощью Dr Web Cure it, находок более 100, большую часть удалил.

Думаю еще остались следы, так как запускаются реклама в браузере, выдает ошибку Microsoft NET (кажется так).

Сделал скрипт uVS и AVZ по FAQ.

Помогите, пожалуйста, очистить от ереси ноутбук.
Вложения
Тип файла: zip virusinfo_syscheck.zip (38.1 Кб, 23 просмотров)
Тип файла: 7z ГУЛЬНАЗ-ПК_2018-04-14_16-02-36.7z (732.6 Кб, 54 просмотров)
Bilal вне форума   Ответить с цитированием

Старый 14.04.2018, 14:47
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Просмотр аналогичных топиков может сыграть большую роль в решении проблемы

пол года без антивируса
Легендарного антивируса больше не будет
Помогите проблема с ноутбуком HP PAVILION g6 series проблема больше года ошибка
завис комп после установки 2-го антивируса

Старый 15.04.2018, 23:43   #2 (permalink)
mike 1
Helper
 
Аватар для mike 1
 
Регистрация: 28.10.2013
Адрес: Москва
Сообщений: 678
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5469
По умолчанию

Выполните скрипт в uVS:
Код:
;uVS v4.0.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
breg

delref HTTP://GRANENA.RU/?UTM_CONTENT=31B5CEBD524A9AF6C7A772DCA81815E9&UTM_SOURCE=STARTPM&UTM_TERM=7FDF8D0351A68FBDE9C9AD34F955F818&UTM_D=20170817
delref HTTP://GO-SEARCH.RU/SEARCH?Q={SEARCHTERMS}
delref HTTP://SHAVGUTI.RU
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=6B60CFE834CB57F4CF37D59A2D1A7AB6&TEXT=
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=6B60CFE834CB57F4CF37D59A2D1A7AB6&TEXT={SEARCHTERMS}
delref KERNCAP.VBS
restart
Компьютер перезагрузится.
  1. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  2. Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования.
  3. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  4. Прикрепите отчет к своему следующему сообщению.
__________________
Антивирусная школа по подготовке консультантов https://safezone.cc/training (если хотите самостоятельно лечить компьютеры от вирусов)
mike 1 вне форума   Ответить с цитированием
Старый 19.04.2018, 21:45   #3 (permalink)
Bilal
Member
 
Регистрация: 14.12.2009
Сообщений: 122
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Привет,

Спасибо за помощь!

Сделал все по инструкции, дополнительно скачал CCleaner и почистил ненужный файлики и регистр на ошибки.

Лог с AdvCleaner (не стал нажимать "Очистить и ремонт"):
Вложения
Тип файла: txt AdwCleaner[S00].txt (10.7 Кб, 384 просмотров)
Bilal вне форума   Ответить с цитированием
Старый 19.04.2018, 21:58   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Все удалить.
Далее
сделайте проверку в FRST
Как создать логи FRST
Гризлик вне форума   Ответить с цитированием
Старый 19.04.2018, 22:43   #5 (permalink)
Bilal
Member
 
Регистрация: 14.12.2009
Сообщений: 122
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Удалил.

Выкладываю логи farbar
Вложения
Тип файла: txt Addition.txt (42.8 Кб, 397 просмотров)
Тип файла: txt FRST.txt (111.1 Кб, 397 просмотров)
Bilal вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 19.04.2018, 23:58   #6 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скачайте файл fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! И проверьте проблему
Вложения
Тип файла: txt fixlist.txt (20.7 Кб, 393 просмотров)
Гризлик вне форума   Ответить с цитированием
Старый 20.04.2018, 20:30   #7 (permalink)
Bilal
Member
 
Регистрация: 14.12.2009
Сообщений: 122
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

добрый вечер, сделал, высылаю лог

запускал по новой AdvCleaner , нашел 9, но удалил только 1.
Вы через farbar удалили то, что Adv Cleaner не смог? потому что открывался сайт granena, который не смог удать Adv Cleaner.

Можете, пожалуйста, пройтись по запущенным процессам на наличие ненужных

В целом всплывающих окон не замечаю. Загрузил и поставил обновления, чтобы закрыть уязвимости, по логу от AVZ.

И еще вылазит окно с ошибкой и просит обновить adobe, прикрепил скрин.

Спасибо
Миниатюры
adobe.png  
Вложения
Тип файла: txt Fixlog.txt (30.4 Кб, 355 просмотров)
Bilal вне форума   Ответить с цитированием
Старый 20.04.2018, 22:05   #8 (permalink)
Bilal
Member
 
Регистрация: 14.12.2009
Сообщений: 122
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

запускал сканер AVZ, выдал 2 подозрения:
Цитата:
>>> C:\Windows\taskmgr.exe ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
>>> C:\Users\Гульназ\appdata\roaming\adobe\gfxm\sfx3\s clomer.exe ЭПС: подозрение на Файл с подозрительным именем (CH)
что это? и что с этим делать?
Bilal вне форума   Ответить с цитированием
Старый 20.04.2018, 23:29   #9 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Не все удалилось и коечто пропустили. Выполните еще скрипт в UVS
Код:
;uVS v4.0.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
zoo %SystemDrive%\Windows\SVCHOST.EXE
zoo %SystemDrive%\Windows\taskmgr.exe
delall %SystemDrive%\Windows\SVCHOST.EXE
delall %SystemDrive%\Windows\taskmgr.exe
deldir %SystemDrive%\USERS\ГУЛЬНАЗ\APPDATA\ROAMING\VOFER2
deldir %SystemDrive%\USERS\ГУЛЬНАЗ\APPDATA\ROAMING\BESTSALESPROFIT
delall %SystemDrive%\USERS\ГУЛЬНАЗ\APPDATA\ROAMING\ADOBE\GFXM\MSN.VBS
delref %SystemDrive%\USERS\ГУЛЬНАЗ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\CAGDMHBDJNIBCAJCAEGHEOMBGFFLMCGK\0.0.0.9_0\ONSALEPROFIT
delref %SystemDrive%\USERS\ГУЛЬНАЗ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\EALIFLGFBEJHMJKNMBBHEDOCAGGILNGO\0.0.0.7_1\VOFER
delref %SystemDrive%\USERS\ГУЛЬНАЗ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\NFIFBEPIADLFFIOOANDNAMBIOJDGCCDO\0.0.0.3_0\BESTSALESPROFIT
delref %SystemDrive%\USERS\ГУЛЬНАЗ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ\7.1.30_0\ВИЗУАЛЬНЫЕ ЗАКЛАДКИ MAIL.RU
delref %SystemDrive%\USERS\ГУЛЬНАЗ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\ODIJCGAFKHPOBJLNFDGIACPDENPMBGME\11.0.4_0\ДОМАШНЯЯ СТРАНИЦА MAIL.RU
delref HTTP://GRANENA.RU/?UTM_CONTENT=31B5CEBD524A9AF6C7A772DCA81815E9&UTM_SOURCE=STARTPM&UTM_TERM=7FDF8D0351A68FBDE9C9AD34F955F818&UTM_D=20170817
delref %SystemDrive%\USERS\ГУЛЬНАЗ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PHKDCINMMLJBLPNKOHLIPAIODLONPINF\11.0.3_0\ПОИСК MAIL.RU
delref %SystemDrive%\USERS\ГУЛЬНАЗ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PMPOAAHLECCAIBBHFJFIMIGEPMFMMBBK\3.3.36_0\ПУЛЬС
delref %SystemDrive%\USERS\ГУЛЬНАЗ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PBDPAJCDGKNPENDPMECAFMOPKNEFAFHA\1.1.3\FAST SEARCH
delref %SystemDrive%\USERS\ГУЛЬНАЗ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OPJEBAOMFFHBEBMKANBENNMAGKDJKCLO\140.5_0\OOVOO TOOLBAR
deltmp
delnfr
restart
Цитата:
Сообщение от Bilal Посмотреть сообщение
>>> C:\Users\Гульназ\appdata\roaming\adobe\gfxm\sfx3\s clomer.exe
Проверьте файл на Virustotal и результат сюда выложите

Цитата:
Сообщение от Bilal Посмотреть сообщение
И еще вылазит окно с ошибкой и просит обновить adobe, прикрепил скрин.
Обновите.
И сообщите текущую ситуацию с ПК. (после вышеуказаных действий)
Гризлик вне форума   Ответить с цитированием
Старый 21.04.2018, 14:39   #10 (permalink)
Bilal
Member
 
Регистрация: 14.12.2009
Сообщений: 122
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

добрый день,

сделал все, прикрепил файл со скринами результатов проверки файла (не разобрался как скачать результаты)

И еще, когда запускаю uVS, он кажется проверяет то, что на автозапуске стоит, там подозрительные файлы, включая игрушки всякие. прикрепил список, который он выдал. Посмотрите, пожалуйста, что там на автозапуске.

И можете еще по запущенным процессам пройтись?
Вложения
Тип файла: txt Лист UVS.txt (7.1 Кб, 499 просмотров)
Тип файла: docx sclomer.docx (958.1 Кб, 72 просмотров)
Bilal вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 18:56.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.