Показано с 1 по 11 из 11.

Вируса в автозапуске [Trojan.Win32.Vimditator.vrg, not-a-virus:NetTool.Win64.NetFilter.lf ] (заявка № 202864)

  1. #1
    Junior Member Репутация
    Регистрация
    08.08.2016
    Сообщений
    24
    Вес репутации
    29

    Thumbs up Вируса в автозапуске [Trojan.Win32.Vimditator.vrg, not-a-virus:NetTool.Win64.NetFilter.lf ]

    В автозагрузке присутствуют файлы cpuminer, eee, и QGuan10in1, удалить их не могу, антивирус не находит их. также самостоятельно устанавливаются программы китайского происхождения на их же языке.
    virusinfo_syscure.zipvirusinfo_syscheck.ziphijackthis.log

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) damien_666, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFile('C:\Program Files\contentprotector\nss\certutil.exe','');
     QuarantineFile('C:\Program Files\contentprotector\import_root_cert.exe','');
     QuarantineFile('C:\Program Files\contentprotector\contentprotectorupdate.exe','');
     QuarantineFile('C:\Program Files\contentprotector\contentprotector.exe','');
     QuarantineFile('C:\Program Files\contentprotector\contentprotectordrv.sys','');
     QuarantineFile('C:\Program Files\contentprotector\contentprotectorconrol.exe','');
     QuarantineFile('C:\Program Files\contentprotector\conprotsetup.exe','');
     QuarantineFile('C:\Program Files\contentprotector\condefclean.exe','');
     QuarantineFile('C:\Users\лох\appdata\roaming\funspace\shadow\funspace.update\funspace.update.process.exe','');
     QuarantineFile('C:\Users\лох\AppData\Local\svshost\svshost.exe','');
     QuarantineFile('C:\Users\лох\AppData\Local\Temp\00007629\casrss.exe','');
     QuarantineFile('C:\Users\лох\AppData\Local\SystemDir\nethost.exe','');
     QuarantineFile('C:\Users\лох\AppData\Roaming\Adobe\Manager.exe','');
     QuarantineFile('C:\PROGRA~1\6A8C~1\X86\Update.exe','');
     QuarantineFile('C:\Program Files (x86)\LdsLite\LdsLite.exe','');
     QuarantineFile('C:\Users\лох\AppData\Roaming\cpuminer\cpm.exe','');
     QuarantineFile('C:\Program Files (x86)\KuaiZip\X86\kuaizipUpdateChecker.dll','');
     QuarantineFile('C:\Program Files\їмС№\X86\kuaizipUpdateChecker.dll','');
     DeleteService('MaohaWifiNetPro');
     DeleteService('KuaiZipDrive2');
     QuarantineFile('C:\Windows\system32\drivers\KuaiZipDrive2.sys','');
     SetServiceStart('ComputerZ_x64', 4);
     DeleteService('ComputerZ_x64');
     SetServiceStart('KuaiZipDrive', 4);
     DeleteService('KuaiZipDrive');
     DeleteService('DatamngrCoordinator');
     DeleteService('MaohaWifiSvr');
     DeleteService('pozackCldsrv');
     DeleteService('viwixikozbt');
     QuarantineFile('C:\Program Files (x86)\42323039-1470647870-4441-3632-3230FFFFFFFF\knsy644.tmpfs','');
     QuarantineFile('C:\Program Files (x86)\GreatMaker\MaohaWiFi\MaohaWifiSvr.exe','');
     QuarantineFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\DatamngrCoordinator.exe','');
     QuarantineFile('C:\Windows\system32\drivers\KuaiZipDrive.sys','');
     QuarantineFile('C:\Windows\system32\chtbrkg.dll','');
     QuarantineFile('c:\windows\system32\tiltwheelmouse.exe','');
     TerminateProcessByName('c:\users\лох\appdata\roaming\threadapp.exe');
     QuarantineFile('c:\users\лох\appdata\roaming\threadapp.exe','');
     TerminateProcessByName('c:\users\лох\appdata\roaming\upupdata\service72564.exe');
     QuarantineFile('c:\users\лох\appdata\roaming\upupdata\service72564.exe','');
     TerminateProcessByName('c:\users\лох\appdata\roaming\randomdeljihereg.exe');
     QuarantineFile('c:\users\лох\appdata\roaming\randomdeljihereg.exe','');
     DeleteFile('c:\users\лох\appdata\roaming\randomdeljihereg.exe','32');
     DeleteFile('c:\users\лох\appdata\roaming\upupdata\service72564.exe','32');
     DeleteFile('c:\users\лох\appdata\roaming\threadapp.exe','32');
     DeleteFile('C:\Windows\system32\drivers\KuaiZipDrive.sys','32');
     DeleteFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\DatamngrCoordinator.exe','32');
     DeleteFile('C:\Program Files (x86)\GreatMaker\MaohaWiFi\MaohaWifiSvr.exe','32');
     DeleteFile('C:\Program Files (x86)\Pozack\pozackCldsrv.html5 {79740E79-A383-47A7-B513-3DF6563D007F} {8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83}','32');
     DeleteFile('C:\Program Files (x86)\42323039-1470647870-4441-3632-3230FFFFFFFF\knsy644.tmpfs','32');
     DeleteFile('C:\Program Files (x86)\LuDaShi\ComputerZ_x64.sys','32');
     DeleteFile('C:\Windows\system32\drivers\KuaiZipDrive2.sys','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Kuaizip Update Checker\Parameters','ServiceDll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\KuaizipUpdateChecker\Parameters','ServiceDll');
     DeleteFile('C:\Program Files\їмС№\X86\kuaizipUpdateChecker.dll','32');
     DeleteFile('C:\Program Files (x86)\KuaiZip\X86\kuaizipUpdateChecker.dll','32');
     DeleteFile('C:\Users\лох\AppData\Roaming\cpuminer\cpm.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\cpuminer','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\EYAN','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\QGuan10in1','command');
     DeleteFile('C:\Windows\system32\Tasks\ComputerZLite','64');
     DeleteFile('C:\Windows\system32\Tasks\KuaiZip_Update','64');
     DeleteFile('C:\Program Files (x86)\LdsLite\LdsLite.exe','32');
     DeleteFile('C:\PROGRA~1\6A8C~1\X86\Update.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\Multimedia\Manager','64');
     DeleteFile('C:\Users\лох\AppData\Roaming\Adobe\Manager.exe','32');
     DeleteFile('C:\Users\лох\AppData\Local\SystemDir\nethost.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\nethost task','64');
     DeleteFile('C:\Windows\system32\Tasks\Pozack Cloud','64');
     DeleteFile('C:\Windows\system32\Tasks\Pritc','64');
     DeleteFile('C:\Windows\system32\Tasks\svshost','64');
     DeleteFile('C:\Users\лох\AppData\Local\Temp\00007629\casrss.exe','32');
     DeleteFile('C:\Users\лох\AppData\Local\svshost\svshost.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\tasklist','64');
     DeleteFile('C:\Windows\system32\Tasks\ttwifi','64');
     DeleteFile('C:\Windows\system32\chtbrkg.dll','32');
     DeleteFile('C:\Users\лох\appdata\roaming\funspace\shadow\funspace.update\funspace.update.process.exe','32');
     DeleteFile('C:\Program Files\contentprotector\condefclean.exe','32');
     DeleteFile('C:\Program Files\contentprotector\conprotsetup.exe','32');
     DeleteFile('C:\Program Files\contentprotector\contentprotectorconrol.exe','32');
     DeleteFile('C:\Program Files\contentprotector\contentprotectordrv.sys','32');
     DeleteFile('C:\Program Files\contentprotector\contentprotector.exe','32');
     DeleteFile('C:\Program Files\contentprotector\contentprotectorupdate.exe','32');
     DeleteFile('C:\Program Files\contentprotector\import_root_cert.exe','32');
     DeleteFile('C:\Program Files\contentprotector\libeay32.dll','32');
     DeleteFile('C:\Program Files\contentprotector\nss\certutil.exe','32');
     DeleteFile('C:\Program Files\contentprotector\nss\mozcrt19.dll','32');
     DeleteFile('C:\Program Files\contentprotector\nss\nspr4.dll','32');
     DeleteFile('C:\Program Files\contentprotector\nss\nss3.dll','32');
     DeleteFile('C:\Program Files\contentprotector\nss\plc4.dll','32');
     DeleteFile('C:\Program Files\contentprotector\nss\plds4.dll','32');
     DeleteFile('C:\Program Files\contentprotector\nss\smime3.dll','32');
     DeleteFile('C:\Program Files\contentprotector\nss\softokn3.dll','32');
     DeleteFile('C:\Program Files\contentprotector\ssleay32.dll','32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteREpair(9);
    ExecuteREpair(15); 
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.

    Выполните скрипт в AVZ
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.

    Сделайте лог Check Browsers' LNK

    Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    08.08.2016
    Сообщений
    24
    Вес репутации
    29

  7. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
    1. Распакуйте архив с утилитой в отдельную папку.
    2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

    3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
    4. Прикрепите этот отчет к своему следующему сообщению.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #6
    Junior Member Репутация
    Регистрация
    08.08.2016
    Сообщений
    24
    Вес репутации
    29

  9. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    HKLM\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs,
    HKLM-x32\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs, [X]
    ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} =>  No File
    ShellIconOverlayIdentifiers: [KzShlobj2] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F3} =>  No File
    Winsock: Catalog9-x64 01 chtbrkg.dll No File 
    Winsock: Catalog9-x64 02 chtbrkg.dll No File 
    Winsock: Catalog9-x64 03 chtbrkg.dll No File 
    Winsock: Catalog9-x64 04 chtbrkg.dll No File 
    Winsock: Catalog9-x64 05 chtbrkg.dll No File 
    Winsock: Catalog9-x64 06 chtbrkg.dll No File 
    Winsock: Catalog9-x64 07 chtbrkg.dll No File 
    Winsock: Catalog9-x64 08 chtbrkg.dll No File 
    Winsock: Catalog9-x64 09 chtbrkg.dll No File 
    Winsock: Catalog9-x64 10 chtbrkg.dll No File 
    Winsock: Catalog9-x64 21 chtbrkg.dll No File 
    SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=362&systemid=406&v=n10781-222&apn_uid=0515254046154582&apn_dtid=BND406&o=APN10645&apn_ptnrs=AG6&q={searchTerms}
    SearchScopes: HKLM-x32 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=362&systemid=406&v=n10781-222&apn_uid=0515254046154582&apn_dtid=BND406&o=APN10645&apn_ptnrs=AG6&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-3958017872-2504590773-2304098573-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=362&systemid=406&v=n10781-222&apn_uid=0515254046154582&apn_dtid=BND406&o=APN10645&apn_ptnrs=AG6&q={searchTerms}
    BHO-x32: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File
    BHO-x32: Визуальные закладки -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
    Toolbar: HKLM - Элементы Яндекса - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files (x86)\Yandex\Elements\bartab64host.dll No File
    Toolbar: HKU\S-1-5-21-3958017872-2504590773-2304098573-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
    FF HKU\S-1-5-21-3958017872-2504590773-2304098573-1000\...\Firefox\Extensions: [[email protected]] - C:\Users\лох\AppData\Roaming\Mozilla\Extensions\[email protected] => not found
    CHR Extension: (Fast search v3.5) - C:\Users\лох\AppData\Local\Google\Chrome\User Data\Default\Extensions\leenkjhmbcgekojlkimcbodmniopgfnp [2016-08-07]
    CHR HKLM-x32\...\Chrome\Extension: [ablpcikjmhamjanpibkccdmpoekjigja] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [bgbgnhmfbcifpkjofoojfplmfkmaiadn] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [bgcifljfapbhgiehkjlckfjmgeojijcb] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ehfjihahbphdpljpiadbkmgmhnfehhgi] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [fdjdjkkjoiomafnihnobkinnfjnnlhdg] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [gdljkkmghdkckhaogaemgbgdfophkfco] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [nbifdkmdojgmpmopdebnjcobekgdoncn] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [pldbienodkpgkccocelidinmciedjdok] - hxxps://clients2.google.com/service/update2/crx
    OPR StartupUrls: "hxxp://livyeko.ru/?utm_content=32b919e274a3ae98419706ca95daa490&utm_source=startpm&utm_term=38830E19AF1E3919D003D727E3FE032F"
    OPR Extension: (Fast search v3.5) - C:\Users\лох\AppData\Roaming\Opera Software\Opera Stable\Extensions\leenkjhmbcgekojlkimcbodmniopgfnp [2016-08-07]
    2016-08-08 12:55 - 2016-08-08 12:55 - 00092872 _____ (WinMount International Inc) C:\Windows\system32\Drivers\KuaiZipDrive.sys
    2016-08-08 12:54 - 2016-08-08 12:54 - 00000000 ____D C:\Users\лох\AppData\Local\UCBrowser
    2016-08-08 12:50 - 2016-08-09 09:43 - 00000000 ____D C:\Users\лох\AppData\Roaming\UPUpdata
    2016-08-08 18:34 - 2016-08-08 18:34 - 00022704 _____ C:\Windows\system32\Drivers\EsgScanner.sys
    2016-08-08 12:26 - 2016-08-08 12:26 - 00000000 ____D C:\Users\лох\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk
    2016-08-08 12:26 - 2016-08-08 12:26 - 00000000 ____D C:\Users\Все пользователи\WindowsMsg
    2016-08-08 12:26 - 2016-08-08 12:26 - 00000000 ____D C:\ProgramData\WindowsMsg
    2016-08-08 12:18 - 2016-08-08 12:15 - 00001038 _____ C:\Windows\system32\Drivers\etc\hp.bak
    2016-08-08 12:17 - 2016-08-08 17:24 - 00000000 ____D C:\Users\лох\AppData\Local\app
    2016-08-08 12:11 - 2016-08-08 17:24 - 00000000 ____D C:\Users\лох\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108
    2016-08-07 11:10 - 2016-08-07 11:12 - 00000000 ____D C:\Users\лох\AppData\Local\Amigo
    2016-06-08 20:24 - 2016-06-08 20:53 - 00000000 ____D C:\Users\лох\AppData\Local\ZetaGamesViewer
    2016-06-08 20:20 - 2016-08-09 09:43 - 00000000 ____D C:\Program Files\ContentProtector
    2016-06-08 20:19 - 2016-08-07 11:02 - 00000000 ____D C:\Users\лох\AppData\Roaming\Checkers
    2016-06-08 20:19 - 2016-06-08 20:24 - 00000000 ____D C:\Users\лох\AppData\Local\ZetaGamesNews
    C:\Users\лох\AppData\Local\Temp\4AA.tmp.exe
    C:\Users\лох\AppData\Local\Temp\65.tmp.exe
    C:\Users\лох\AppData\Local\Temp\AmigoDistrib.exe
    C:\Users\лох\AppData\Local\Temp\B25A.tmp.exe
    C:\Users\лох\AppData\Local\Temp\B608.tmp.exe
    C:\Users\лох\AppData\Local\Temp\BooksDownloader.exe
    C:\Users\лох\AppData\Local\Temp\C52D.tmp.exe
    C:\Users\лох\AppData\Local\Temp\ContentPushSetup.exe
    C:\Users\лох\AppData\Local\Temp\D9A6.tmp.exe
    C:\Users\лох\AppData\Local\Temp\E0F2.tmp.exe
    C:\Users\лох\AppData\Local\Temp\EF18.tmp.exe
    C:\Users\лох\AppData\Local\Temp\hcv_mailruhomesearch (1).exe
    C:\Users\лох\AppData\Local\Temp\hcv_mailruhomesearch (2).exe
    C:\Users\лох\AppData\Local\Temp\hcv_mailruhomesearch.exe
    C:\Users\лох\AppData\Local\Temp\ludashisetup.exe
    C:\Users\лох\AppData\Local\Temp\mailruhomesearch.exe
    C:\Users\лох\AppData\Local\Temp\MailRuUpdater.exe
    C:\Users\лох\AppData\Local\Temp\maohasubstat.dll
    C:\Users\лох\AppData\Local\Temp\setup10226.exe
    C:\Users\лох\AppData\Local\Temp\setup10423.exe
    C:\Users\лох\AppData\Local\Temp\setup1048.exe
    C:\Users\лох\AppData\Local\Temp\setup11333.exe
    C:\Users\лох\AppData\Local\Temp\setup1183.exe
    C:\Users\лох\AppData\Local\Temp\setup12253.exe
    C:\Users\лох\AppData\Local\Temp\setup12947.exe
    C:\Users\лох\AppData\Local\Temp\setup13032.exe
    C:\Users\лох\AppData\Local\Temp\setup13925.exe
    C:\Users\лох\AppData\Local\Temp\setup14264.exe
    C:\Users\лох\AppData\Local\Temp\setup15328.exe
    C:\Users\лох\AppData\Local\Temp\setup15391.exe
    C:\Users\лох\AppData\Local\Temp\setup15487.exe
    C:\Users\лох\AppData\Local\Temp\setup15616.exe
    C:\Users\лох\AppData\Local\Temp\setup15764.exe
    C:\Users\лох\AppData\Local\Temp\setup16412.exe
    C:\Users\лох\AppData\Local\Temp\setup16984.exe
    C:\Users\лох\AppData\Local\Temp\setup17122.exe
    C:\Users\лох\AppData\Local\Temp\setup17864.exe
    C:\Users\лох\AppData\Local\Temp\setup17889.exe
    C:\Users\лох\AppData\Local\Temp\setup18269.exe
    C:\Users\лох\AppData\Local\Temp\setup20510.exe
    C:\Users\лох\AppData\Local\Temp\setup21411.exe
    C:\Users\лох\AppData\Local\Temp\setup21781.exe
    C:\Users\лох\AppData\Local\Temp\setup2187.exe
    C:\Users\лох\AppData\Local\Temp\setup23038.exe
    C:\Users\лох\AppData\Local\Temp\setup23324.exe
    C:\Users\лох\AppData\Local\Temp\setup23761.exe
    C:\Users\лох\AppData\Local\Temp\setup25000.exe
    C:\Users\лох\AppData\Local\Temp\setup2626.exe
    C:\Users\лох\AppData\Local\Temp\setup27804.exe
    C:\Users\лох\AppData\Local\Temp\setup27964.exe
    C:\Users\лох\AppData\Local\Temp\setup28930.exe
    C:\Users\лох\AppData\Local\Temp\setup29095.exe
    C:\Users\лох\AppData\Local\Temp\setup2928.exe
    C:\Users\лох\AppData\Local\Temp\setup29706.exe
    C:\Users\лох\AppData\Local\Temp\setup29778.exe
    C:\Users\лох\AppData\Local\Temp\setup30099.exe
    C:\Users\лох\AppData\Local\Temp\setup30177.exe
    C:\Users\лох\AppData\Local\Temp\setup3166.exe
    C:\Users\лох\AppData\Local\Temp\setup32573.exe
    C:\Users\лох\AppData\Local\Temp\setup32588.exe
    C:\Users\лох\AppData\Local\Temp\setup4905.exe
    C:\Users\лох\AppData\Local\Temp\setup5086.exe
    C:\Users\лох\AppData\Local\Temp\setup5710.exe
    C:\Users\лох\AppData\Local\Temp\setup6222.exe
    C:\Users\лох\AppData\Local\Temp\setup6463.exe
    C:\Users\лох\AppData\Local\Temp\setup7341.exe
    C:\Users\лох\AppData\Local\Temp\setup7839.exe
    C:\Users\лох\AppData\Local\Temp\setup801.exe
    C:\Users\лох\AppData\Local\Temp\setup8662.exe
    C:\Users\лох\AppData\Local\Temp\setup9197.exe
    C:\Users\лох\AppData\Local\Temp\SkypeSetup.exe
    C:\Users\лох\AppData\Local\Temp\softconfig.dll
    C:\Users\лох\AppData\Local\Temp\uninstall.dll
    C:\Users\лох\AppData\Local\Temp\WindowsUpdateKB12695__7428_il10295.exe
    Task: {17E2D4DE-A28D-4FB2-920C-D3F358B0C1C3} - \Microsoft\Windows\Multimedia\Manager -> No File <==== ATTENTION
    Task: {526101F8-87DF-4080-83B2-673781AB8A55} - \ComputerZLite -> No File <==== ATTENTION
    Task: {5E5D92EB-75DA-4B64-93C2-FB22CAB36DFF} - \Pritc -> No File <==== ATTENTION
    Task: {6AE915AD-3F83-4723-92C7-6828C6F14CE9} - \nethost task -> No File <==== ATTENTION
    Task: {A00E434F-9739-498A-B516-0D27258BC3B6} - \Pozack Cloud -> No File <==== ATTENTION
    Task: {A4ACF990-0D59-44BB-8FFD-192F5296EBA9} - \ttwifi -> No File <==== ATTENTION
    Task: {E192852E-36C0-4000-B969-C215E74018A4} - \tasklist -> No File <==== ATTENTION
    Task: {E9623C6C-E00A-484F-B6E9-48FAC52CD7F3} - \KuaiZip_Update -> No File <==== ATTENTION
    Task: {F8BAD83B-7D44-4D17-871A-93BFC9884D23} - \svshost -> No File <==== ATTENTION
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
    • Обратите внимание, что будет выполнена перезагрузка компьютера.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. Это понравилось:


  11. #8
    Junior Member Репутация
    Регистрация
    08.08.2016
    Сообщений
    24
    Вес репутации
    29
    сделал Fixlog.txt

  12. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Проблема решена?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #10
    Junior Member Репутация
    Регистрация
    08.08.2016
    Сообщений
    24
    Вес репутации
    29
    ДА, спасибо большое, обязательно закину в поддержку проекта.

  14. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 17
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\contentprotector\condefclean.exe - not-a-virus:NetTool.Win64.NetFilter.jd
      2. c:\program files\contentprotector\conprotsetup.exe - not-a-virus:HEUR:AdWare.Win32.Mewishid.gen
      3. c:\program files\contentprotector\contentprotectorconrol.exe - not-a-virus:NetTool.Win64.NetFilter.jd
      4. c:\program files\contentprotector\contentprotectordrv.sys - not-a-virus:NetTool.Win64.NetFilter.lf
      5. c:\program files\contentprotector\contentprotector.exe - not-a-virus:NetTool.Win64.NetFilter.jd
      6. c:\program files\contentprotector\contentprotectorupdate.exe - not-a-virus:NetTool.Win64.NetFilter.jd
      7. c:\program files\contentprotector\import_root_cert.exe - not-a-virus:NetTool.Win64.NetFilter.jd
      8. c:\program files\contentprotector\nss\certutil.exe - not-a-virus:NetTool.Win64.NetFilter.jd
      9. c:\users\лох\appdata\roaming\funspace\shadow\funsp ace.update\funspace.update.process.exe - not-a-virus:Downloader.Win32.Agent.eatt ( DrWEB: Adware.Downware.5217 )
      10. c:\users\лох\appdata\roaming\threadapp.exe - Trojan-Downloader.Win32.Adload.iheb
      11. c:\users\лох\appdata\roaming\upupdata\service72564 .exe - Trojan.Win32.Vimditator.vrg


  • Уважаемый(ая) damien_666, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Карантин C62942D11B5793550EC391B03849C2C3 [not-a-virus:Downloader.Win32.Agent.eatt, Trojan-Downloader.Win32.Adloa= d.iheb]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 11.09.2016, 03:36
    2. Ответов: 14
      Последнее сообщение: 24.06.2016, 10:03
    3. Ответов: 9
      Последнее сообщение: 01.06.2016, 19:13
    4. Ответов: 11
      Последнее сообщение: 17.05.2016, 06:10
    5. Ответов: 19
      Последнее сообщение: 10.03.2016, 23:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00204 seconds with 20 queries