Решена Появились ярлыки "вконтакте", "однокласники" и пр.

Тема в разделе "Лечение компьютерных вирусов", создана пользователем Misha, 16 фев 2016.

Статус темы:
Закрыта.
  1. Misha
    Оффлайн

    Misha Новый пользователь

    Сообщения:
    16
    Симпатии:
    0
    После установки utorrent "паравозом" появились ярлыки "вконтакте", "однокласники", "майл.ру".
    Ярлыки вроде поудалял, помогите, пожалуйста понять не осталось ли еще на ПК вредоносного ПО.
     

    Вложения:

  2. shestale
    Оффлайн

    shestale Ассоциация VN/VIP Преподаватель

    Сообщения:
    8.059
    Симпатии:
    4.488
    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код (Text):
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    QuarantineFile('C:\Users\Public\Desktop\Opera.lnk', '');
    QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk', '');
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    ExecuteSysClean;
    ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
     
    Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

    Код (Text):
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


    Подготовьте лог AdwCleaner.
     
    Dragokas нравится это.
  3. Misha
    Оффлайн

    Misha Новый пользователь

    Сообщения:
    16
    Симпатии:
    0
    Выполнил рекомендации, файл quarantine.zip отправил с помощью формы, лог AdwCleaner приложил к сообщению.
     

    Вложения:

  4. shestale
    Оффлайн

    shestale Ассоциация VN/VIP Преподаватель

    Сообщения:
    8.059
    Симпатии:
    4.488
    - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.

    +
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
    Подробнее читайте в этом руководстве.
     
    Последнее редактирование модератором: 18 фев 2016
  5. Misha
    Оффлайн

    Misha Новый пользователь

    Сообщения:
    16
    Симпатии:
    0

    Вложения:

    • Addition.txt
      Размер файла:
      64,8 КБ
      Просмотров:
      1
    • FRST.txt
      Размер файла:
      39 КБ
      Просмотров:
      1
  6. shestale
    Оффлайн

    shestale Ассоциация VN/VIP Преподаватель

    Сообщения:
    8.059
    Симпатии:
    4.488
    А лог где?
    +
    Выполните скрипт в Farbar Recovery Scan Tool
    Код (Text):
    start
    CreateRestorePoint:
    AlternateDataStreams: C:\ProgramData\TEMP:40C12C39
    AlternateDataStreams: C:\Users\Все пользователи\TEMP:40C12C39
    GroupPolicyScripts: Restriction <======= ATTENTION
    CHR HKU\S-1-5-21-578095172-2305404099-2294411166-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [aeembeejekghkopiabadonpmfpigojok] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [bgcifljfapbhgiehkjlckfjmgeojijcb] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [lbjjfiihgfegniolckphpnfaokdkbmdm] - hxxps://clients2.google.com/service/update2/crx
    EmptyTemp:
    Reboot:
    end
    +
    Почистите кэш и куки в браузерах.

    Проблема решена?
     
  7. Misha
    Оффлайн

    Misha Новый пользователь

    Сообщения:
    16
    Симпатии:
    0
    Выполнил, логи приложил. (первый раз не заметил эту рекомендацию :) )
     

    Вложения:

    • FRST.txt
      Размер файла:
      38,7 КБ
      Просмотров:
      1
    • Addition.txt
      Размер файла:
      64,8 КБ
      Просмотров:
      1
    • Shortcut.txt
      Размер файла:
      286,8 КБ
      Просмотров:
      0
  8. shestale
    Оффлайн

    shestale Ассоциация VN/VIP Преподаватель

    Сообщения:
    8.059
    Симпатии:
    4.488
    Вы похоже ссылки не открываете и инструкции совсем не читаете...логи выложите пожалуйста те, которые требуются:
    AdwCleaner[C1].txt и Fixlog.txt
     
  9. Misha
    Оффлайн

    Misha Новый пользователь

    Сообщения:
    16
    Симпатии:
    0
    Приложил.
    --- Объединённое сообщение, 18 фев 2016 ---
    Сейчас AdwCleaner находит "C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\dmglolhoplikcoamfgjgammjbgchgjdd", как его убрать?
     

    Вложения:

    • AdwCleaner[C1].txt
      Размер файла:
      2,9 КБ
      Просмотров:
      1
    • Fixlog.txt
      Размер файла:
      2,1 КБ
      Просмотров:
      2
  10. shestale
    Оффлайн

    shestale Ассоциация VN/VIP Преподаватель

    Сообщения:
    8.059
    Симпатии:
    4.488
    В остальном чисто.
    Проблемы решены?
     
  11. Misha
    Оффлайн

    Misha Новый пользователь

    Сообщения:
    16
    Симпатии:
    0
    Еще раз выполнил удалить, после чего при сканировании утилитой AdwCleaner появилось сообщение, что вредоносного ПО не обнаружено.
    На сколько я понял, то проблема решена.
     

    Вложения:

  12. shestale
    Оффлайн

    shestale Ассоциация VN/VIP Преподаватель

    Сообщения:
    8.059
    Симпатии:
    4.488
    Хорошо.
    Для закрытия уязвимостей вашей системы, сделайте лог SecurityCheck by glax24
    Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не обязательно, затем скачайте и установите все обновления по ссылкам.
     
  13. Misha
    Оффлайн

    Misha Новый пользователь

    Сообщения:
    16
    Симпатии:
    0
    SecurityCheck by glax24 & Severnyj v.1.4.0.35 [23.01.16]
    WebSite: www.safezone.cc
    DateLog: 18.02.2016 16:21:50
    Path starting: C:\Users\Admin\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
    Log directory: C:\SecurityCheck\
    IsAdmin: True
    User: Admin
    VersionXML: 2.49is-17.02.2016
    ___________________________________________________________________________

    Windows 7(6.1.7601) Service Pack 1 (x64) Professional Lang: Russian(0419)
    Дата установки ОС: 07.05.2013 07:44:39
    Статус лицензии: Windows(R) 7, Professional edition Постоянная активация прошла успешно.
    Режим загрузки: Normal
    Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    Системный диск: C: ФС: [NTFS] Емкость: [100.9 Гб] Занято: [71.8 Гб] Свободно: [29.1 Гб]
    ------------------------------- [ Windows ] -------------------------------
    Internet Explorer 11.0.9600.17959 Внимание! Скачать обновления
    ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
    Контроль учётных записей пользователя отключен
    Запрос на повышение прав для администраторов отключен
    ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
    Уведомлять о загрузке и установке обновлений
    Дата установки обновлений: 2015-08-14 06:16:23
    Центр обновления Windows (wuauserv) - Служба работает
    Центр обеспечения безопасности (wscsvc) - Служба работает
    Удаленный реестр (RemoteRegistry) - Служба остановлена
    Обнаружение SSDP (SSDPSRV) - Служба работает
    Службы удаленных рабочих столов (TermService) - Служба остановлена
    Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
    ---------------------------- [ Antivirus_WMI ] ----------------------------
    ESET NOD32 Antivirus 6.0 (включен и обновлен)
    --------------------------- [ FirewallWindows ] ---------------------------
    Брандмауэр Windows (MpsSvc) - Служба остановлена
    --------------------------- [ AntiSpyware_WMI ] ---------------------------
    ESET NOD32 Antivirus 6.0 (включен и обновлен)
    Windows Defender (выключен и обновлен)
    ---------------------- [ AntiVirusFirewallInstall ] -----------------------
    ESET NOD32 Antivirus v.6.0.316.3
    --------------------------- [ OtherUtilities ] ----------------------------
    7-Zip 15.00 (x64 edition) v.15.00.00.0 Внимание! Скачать обновления
    Microsoft Silverlight v.5.1.40728.0 Внимание! Скачать обновления
    7-Zip 9.20
    TeamViewer 11 v.11.0.53254
    VLC media player v.2.1.5 Внимание! Скачать обновления
    Архиватор WinRAR
    Wireshark 1.10.0 (64-bit) v.1.10.0 Внимание! Скачать обновления
    --------------------------------- [ IM ] ----------------------------------
    Telegram Desktop version 0.9.18 v.0.9.18 Внимание! Скачать обновления
    ^Необязательное обновление.^
    Skype™ 7.18 v.7.18.111 Внимание! Скачать обновления
    ^Необязательное обновление.^
    --------------------------------- [ P2P ] ---------------------------------
    µTorrent v.3.4.5.41801 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
    -------------------------------- [ Java ] ---------------------------------
    Java(TM) 6 Update 23 (64-bit) v.6.0.230 Внимание! Скачать обновления Внимание! Данная версия содержит уязвимость нулевого дня! Рекомендуется деинсталлировать Java версий 6 и 7, скачать и установить Java 8
    ^Если Ваша система не поддерживает Java 8, удалите старую версию и скачайте по ссылке выше (jre-7u80-windows-x64.exe). Желательно отключить Java-плагин в браузере!!!^
    Java 8 Update 31 (64-bit) v.8.0.310 Внимание! Скачать обновления
    ^Удалите старую версию и установите новую (jre-8u74-windows-x64.exe)^
    Java(TM) 6 Update 26 v.6.0.260 Внимание! Скачать обновления Внимание! Данная версия содержит уязвимость нулевого дня! Рекомендуется деинсталлировать Java версий 6 и 7, скачать и установить Java 8
    ^Если Ваша система не поддерживает Java 8, удалите старую версию и скачайте по ссылке выше (jre-7u80-windows-i586.exe). Желательно отключить Java-плагин в браузере!!!^
    Java 7 Update 45 v.7.0.450 Внимание! Скачать обновления Внимание! Данная версия содержит уязвимость нулевого дня! Рекомендуется деинсталлировать Java версий 6 и 7, скачать и установить Java 8
    ^Если Ваша система не поддерживает Java 8, удалите старую версию и скачайте по ссылке выше (jre-7u80-windows-i586.exe). Желательно отключить Java-плагин в браузере!!!^
    Java 8 Update 31 v.8.0.310 Внимание! Скачать обновления
    ^Удалите старую версию и установите новую (jre-8u74-windows-i586.exe)^
    Java 8 Update 73 v.8.0.730.2 Внимание! Скачать обновления
    ^Удалите старую версию и установите новую (jre-8u74-windows-i586.exe)^
    --------------------------- [ AdobeProduction ] ---------------------------
    Adobe Flash Player 20 ActiveX v.20.0.0.306
    Adobe Flash Player 20 NPAPI v.20.0.0.306
    Adobe Acrobat Reader DC - Russian v.15.010.20059 [+]
    ------------------------------- [ Browser ] -------------------------------
    Google Chrome v.48.0.2564.109
    Mozilla Firefox 37.0.2 (x86 uk) v.37.0.2 Внимание! Скачать обновления
    ^Проверьте обновления через меню Справка - О Firefox!^
    Opera 12.16 v.12.16.1860 Внимание! Скачать обновления
    Opera Stable 35.0.2066.68 v.35.0.2066.68
    --------------------------- [ RunningProcess ] ----------------------------
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.48.0.2564.109
    C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe v.6.0.316.0
    C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe v.6.0.316.0
    ----------------------------- [ End of Log ] ------------------------------


    Спасибо огромное за помощь!!!
     
  14. shestale
    Оффлайн

    shestale Ассоциация VN/VIP Преподаватель

    Сообщения:
    8.059
    Симпатии:
    4.488
  15. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.382
    Симпатии:
    5.268
    +
    • Пожалуйста, запустите adwcleaner.exe
    • Нажмите Uninstall (Деинсталлировать).
    • Подтвердите удаление нажав кнопку: Да.

    Подробнее читайте в этом руководстве.
     
Статус темы:
Закрыта.

Поделиться этой страницей