Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Кажется поймал adware

Ответить
Настройки темы
[решено] Кажется поймал adware

Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


Изменения
Автор: setwolk
Дата: 15-11-2017
Доброго времени суток.
Скачал тут с ttfilm фильм, и полезла куча рекламы браузеры какие то понаставились, в общем попал я чую...
Собственно прошу помощи в излечении вирусов.
Логи прикрепляю.

Отправлено: 20:37, 22-07-2017

 

Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Удалите программу yeuaskie и Tencent
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('c:\program files (x86)\yeuaskie\aqmssoxhyu.exe');
 QuarantineFile('c:\program files (x86)\yeuaskie\aqmssoxhyu.exe', '');
 QuarantineFile('C:\Program Files (x86)\YeuAskIE\ky0BDkDjG.dll', '');
 QuarantineFile('C:\Program Files (x86)\YeuAskIE\KhzOe4o.dll', '');
 QuarantineFile('C:\Users\Admin\AppData\Roaming\Microsoft\msi.exe', '');
 QuarantineFile('C:\Users\Admin\AppData\Roaming\lidnkghmpmbmkjalooojbaefceoolghb\ml.py', '');
 ExecuteFile('schtasks.exe', '/delete /TN "MSI" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "lidnkghmpmbmkjalooojbaefceoolghb" /F', 0, 15000, true);
 DeleteFile('C:\Users\Admin\AppData\Roaming\lidnkghmpmbmkjalooojbaefceoolghb\ml.py');
 DeleteFile('c:\program files (x86)\yeuaskie\aqmssoxhyu.exe', '32');
 DeleteFile('C:\Program Files (x86)\YeuAskIE\ky0BDkDjG.dll', '32');
 DeleteFile('C:\Program Files (x86)\YeuAskIE\KhzOe4o.dll', '32');
 DeleteFile('C:\Users\Admin\AppData\Roaming\Microsoft\msi.exe', '32');
 DelBHO('{C0D38E5A-7CF8-4105-8FE8-31B81443A114}');
 DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ubvpljuilp');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','lidnkghmpmbmkjalooojbaefceoolghb');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  • Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке


  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.


И последнее
  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 13:06, 23-07-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


По первому по форме отправил.
По второму направляю лог

Отправлено: 18:51, 23-07-2017 | #3


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


Вот

Последний раз редактировалось setwolk, 15-11-2017 в 04:31.


Отправлено: 18:52, 23-07-2017 | #4


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


Когда запускаю adwcleaner_7.0.0.0 идет сканирование, а затем ПО закрывается, как будто ошибка explorer.exe
Как быть?

Отправлено: 19:02, 23-07-2017 | #5


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


MediaGet- рекомендую деинсталировать, рекламное ПО.

Цитата setwolk:
огда запускаю adwcleaner_7.0.0.0 идет сканирование, а затем ПО закрывается, как будто ошибка explorer.exe »
Тогда пойдем по более сложному пути. Давайте воспользуемся старой версией
https://safezone.cc/resources/malwar...-adwcleaner.13

Нажмите "отмена" когда предложит скачать новую версию.

-------


Отправлено: 19:21, 23-07-2017 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата setwolk:
Как быть? »
Либо попробуйте запустить и собрать лог этой тестовой версией AdwCleaner.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:49, 23-07-2017 | #7


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


Собрал лог по совету akok, только файл называется по другому...

Последний раз редактировалось setwolk, 15-11-2017 в 04:31.


Отправлено: 20:43, 23-07-2017 | #8


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


- Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 20:50, 23-07-2017 | #9


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


Сделал все логи

Последний раз редактировалось setwolk, 15-11-2017 в 04:31.


Отправлено: 23:46, 23-07-2017 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Кажется поймал adware

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вирус Adware как с ним бороться? Aleksej77 Защита компьютерных систем 12 04-12-2015 11:25
Рекламный вирус adware bettersurf.2 rich153045 Лечение систем от вредоносных программ 1 29-09-2014 10:51
[решено] Adware:Win32/BetterSurf vasa760 Лечение систем от вредоносных программ 2 15-03-2014 22:28
Вирусы:VBS.Rmnet.2;Win32.Rmnet.8;Adware.BGuard.11; Adware.BGuard.42;Trojan.Sigger5.11 LexKD Лечение систем от вредоносных программ 9 20-11-2013 05:09
adware.webalta igor 91 Лечение систем от вредоносных программ 1 28-05-2013 08:23




 
Переход