Фирма и делает, похоже. Были жалобы, что в каких-то версиях адварные компоненты устанавливались, и чуть не биткойн-майнер.
Переустановите. Только удаляйте с пользовательскими данными и настройками.
Фирма и делает, похоже. Были жалобы, что в каких-то версиях адварные компоненты устанавливались, и чуть не биткойн-майнер.
Переустановите. Только удаляйте с пользовательскими данными и настройками.
WBR,
Vadim
а есть какой-нибудь торрент клиент без таких проблем?
Я как-то не пользуюсь клиентами для Windows, на это Zyxel Keenetik есть
BitTorrent на слуху, только с офсайта качайте.
WBR,
Vadim
ведь снова прописался в Хайджаке...
очищал реестр (regedit) искал по поиску torrent
Все равно после чистки реестра появился...
Последний раз редактировалось tol; 01.04.2015 в 00:42.
Ставьте опять ловушку в ProcMon.
WBR,
Vadim
ссылка на лог http://rghost.ru/7rYnNNsR8
если по поиску в РМ, то он сейчас в Эксплорере
Последний раз редактировалось tol; 01.04.2015 в 10:53.
Новый полный образ автозапуска uVS сделайте.
WBR,
Vadim
лог УВС
Пока идей о новом виновнике нет.
Как снова этот параметр всплывёт в HijackThis, пофиксите. Затем запустите AVZ, меню Сервис -> Поиск данных в реестре, в окно "Образец:" введитеКак/если что-то найдётся, отметьте всё и "Создать reg файл с отмеченными ключами". Упакуйте и вложением в тему.Код:configspacs.com
WBR,
Vadim
нашлось 2 ключа
Выполните скрипт в AVZ:После перезагрузки обновите базы AVZ ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.Код:begin RegKeyParamDel('HKEY_USERS', 'S-1-5-21-2443142181-4032422986-3370787100-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'AutoConfigURL'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'AutoConfigURL'); RegKeyParamWrite('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'ProxyEnable', 'REG_DWORD', '0'); RebootWindows(false); end.
WBR,
Vadim
лог №2
Сделайте лог ComboFix.
WBR,
Vadim
саму прогу удалить? Было стерто pkunzip, дистрибутив Flas16 и еще чего-то - это нормально?
ComboFix кое-что удаляет по понятным только его автору причинамНо ничего страшного в данном случае нет. c:\windows\pkunzip.pif и c:\windows\pkzip.pif - совершенно ненужные файлы, устанавливает их TotalCommander, install_flashplayer16x32ax_chrd_dn_aaa_aiha.exe - стрёмное имя для установщика Adobe Flash Player, лучше свежий с офсайта качать.
Что там было в файле E:\install.exe - неясно, можете взять его в папке C:\Qoobox\Quarantine\E переименованным с расширением .vir/ Проверьте только на https://www.virustotal.com/en/#file на всякий случай.
Удалите ComboFix, имейте ввиду, что командная строка для удаления будет такая:Выполните ещё раз скрипт из сообщения #31.Код:c:\users\Anatol\Downloads\Programs\Combofix\ComboFix.exe /Uninstall
WBR,
Vadim
скрипт выполнил, в Хайджаке после перезагрузки не видно, но бывает появляется после запуска. Надо наблюдать?
Снова прописался в Хайджаке... (довольно быстро после запуска компа)
Последний раз редактировалось tol; 02.04.2015 в 15:35.
Понаблюдайте. У меня на работе на одном компьютере то же самое вылезло, файрволл корпоративный заблокировал. Поковыряюсь, может, что найду.
WBR,
Vadim
сочувствую, но надеюсь, что поймаете, наверно так дистанционно не поймешь, где искать. Может, если надо выйти в платежи в интернете, надо сначала проверить Хайджаком (пока проблема не обнаружится). Только вопрос, этот зловред только сберовские страницы подменяет, или может и другие пароли своровать
Сложно сказать. трафик пускается через прокси, а что с ним там делают - кто знает...
WBR,
Vadim
Cureit нашел Хром, я не помню, чтобы ставил Яндекс броаузер, как бы его удалить? Cureit нашел всякие контейнеры, еще чего-то, но проблема остается...
Уважаемый(ая) tol, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.