Показано с 1 по 9 из 9.

Заявка о помощи "Помогите №" (заявка № 217511)

  1. #1
    Junior Member Репутация
    Регистрация
    03.02.2018
    Сообщений
    6
    Вес репутации
    29

    Thumbs up Заявка о помощи "Помогите №"

    Доброго времени суток!
    Предыстория: слетела с пиратской Вин10х64 активация. Залез на http://kms-auto.pro стащил файлик внизу. стандартный защитник ругался, не давал распаковать. как отключить защитник лень было читать, а занести в исключения не удалось. поставил нод32 антивирус, там разобрался, внес в исключения, распаковал, установил и тут понеслось. куча ярлыков, справа на рабочем столе какой-то бар появился, ВК, танки и еще куча сылок, опера без своей красной эмблемы "О" осталось. Пришлось нод спустить с цепи.
    Но зараза осталась. все вот сюда хочет направить:
    Снимок1.JPG
    когда делал логи открылась опера, и ругался AdGuard мол на сайты криптогомосексуалов и пидомайнеров пытается залезть (кто как может, так и зарабатывает, майните, пожалуйста. но не за счет других). попытку заблокировал АдГуард, заяку отослал им.
    апосля логов авзшки, напустил нод 32 и Malwarebytes на папку АппДата. что-то обнаружилось, что - то написали вылечили.
    Господа-товарищи компетентные, прошу помощи, осталась ли зараза? пока писал сообщение ни разу не вылезло "адрес заблокирован"
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Родион163, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    03.02.2018
    Сообщений
    6
    Вес репутации
    29
    дааа. как нажал отправить сообщение снова вылезло окошко. вот свежие логи
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    03.02.2018
    Сообщений
    6
    Вес репутации
    29
    очередной раз просканировал Malwarebytes и обнаруженные файлы поместил в карантин, затем удалил. Снес к чертям всё в подпапках "браузер" и "опера" в папке АппДата.
    в диспетчере нет лишних *opera b *ie - процессов. да и опера снова резво включается (как схватил вирус включалась очень долго) и не виснет (все на ссд сидит.)
    в принципе, можно закрывать. экспертам случай можно взять на карандаш

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,575
    Вес репутации
    1086
    Перетащите лог Check_Browsers_LNK.log из папки Autologger на утилиту ClearLNK. Отчёт о работе прикрепите.

    Запустите HijackThis, расположенный в папке Autologger и пофикситеWindows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Start Page] = http://startinf.ru
    O4-32 - HKLM\..\Run: [booster] = C:\Users\Родион\AppData\Local\PCBooster\booster.exe -o 188.42.242.221:7777 -u 49YfoE2xWHG1vywX2xTV8XZzBzB1E2QHEF9GtzPKSPRdK5TEkxXGRxVdAq8LwbA2Pz7jNQ9gYBxeFPHcqiiqaGJM2QyW64C -p WORKER-64-1411 -k --background --donate-level=1 (file missing)
    O21 - HKLM\..\ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
    O22 - Task: (disabled) Soft installer - C:\Users\Р*РѕРґРёРѕРЅ\AppData\Local\Hostinstaller\983156824_installcube.exe subid=4769;src=123;scheduler=1 (file missing)
    Сделайте лог Malwarebytes AdwCleaner.
    WBR,
    Vadim

  7. Это понравилось:


  8. #6
    Junior Member Репутация
    Регистрация
    03.02.2018
    Сообщений
    6
    Вес репутации
    29
    блин, что-то не желает прикреплять

    - - - - -Добавлено - - - - -



    ну, вроде все сделал, в прикрепленных должен появиться

    - - - - -Добавлено - - - - -

    и после делетения:

    - - - - -Добавлено - - - - -

    ну, насколько я понял, S0 - найденная зараза, не все почищено получается было.
    а в С0, судя по записям "делетед", прошло успешное удаление и заразы больше не осталось?
    Вложения Вложения

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,575
    Вес репутации
    1086
    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемой.
    WBR,
    Vadim

  10. #8
    Junior Member Репутация
    Регистрация
    03.02.2018
    Сообщений
    6
    Вес репутации
    29
    да вроде все нормально.
    вы так сказать, компетентные в данном вопросе специалисты, подскажите, все ли нормально?
    Вложения Вложения
    Последний раз редактировалось Родион163; 09.02.2018 в 23:45.

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,575
    Вес репутации
    1086
    По логам чисто.

    Запустите AdwCleaner и нажмите Файл (File) -> Деинсталлировать (Uninstall).

    Выполните рекомендации после лечения.

  • Уважаемый(ая) Родион163, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. после помощи с проблемой с CS 1.6 появилась другая проблема. (заявка №54110)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 14.02.2011, 21:00
    2. после помощи с проблемой с CS 1.6 появилась другая проблема. (заявка №54110)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 0
      Последнее сообщение: 13.02.2011, 12:00
    3. Прошу вас о помощи! (заявка №35828)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 04.11.2010, 18:00
    4. Удалил get accelerator при помощи jv16 power tools (заявка №584)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 3
      Последнее сообщение: 03.02.2010, 13:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00201 seconds with 19 queries