Страница 3 из 3 Первая 123
Показано с 41 по 50 из 50.

Поисковик меняется [HEUR:Trojan.Win32.Generic ] (заявка № 199431)

  1. #41
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    start
    CreateRestorePoint:
    Task: {1F73107D-B8B5-4FAA-B1C8-39B786317583} - \{B31224C3-558D-4F18-9E05-E97C834DE4D9} -> No File <==== ATTENTION
    Task: {49514C74-F5CB-4BD9-AC8A-7EF4E6F4CBD4} - \Microsoft\Windows\Media Center\MediaCenterRecoveryTask -> No File <==== ATTENTION
    Task: {5B7CAC7A-6606-422F-8E00-7FBA069D2D51} - \Microsoft\Windows\Media Center\PvrScheduleTask -> No File <==== ATTENTION
    Task: {AD3C881E-623D-464D-A04F-DBBC9A9C91B4} - \Microsoft\Windows\Media Center\SqlLiteRecoveryTask -> No File <==== ATTENTION
    Task: {C536EF49-F0A7-48D3-85A7-70B146D03674} - \{9C53D7FB-0E62-469C-9632-2D51F10CB07C} -> No File <==== ATTENTION
    Task: {CC0F40E7-B35B-4774-9F49-410E6DAD4B0B} - \svshost -> No File <==== ATTENTION
    Task: {E372CE35-A398-4306-8805-B06D7AA8C092} - \{C773C58D-48AA-42C7-A37E-8645FAA3419D} -> No File <==== ATTENTION
    Task: {EFF33909-70CD-4BBC-877F-547433312FDC} - \Microsoft\Windows\Media Center\ObjectStoreRecoveryTask -> No File <==== ATTENTION
    ShortcutWithArgument: C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.mail.ru
    AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`26hfm [0]
    [-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\rrkletkypw]
    [-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\AdobeAAMUpdater-1.0]
    
    EmptyTemp:
    Reboot:
    end
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    + сделайте свежие логи FRST

    + свежий лог Check Browsers' LNK by Dragokas & regist

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    10.02.2014
    Сообщений
    53
    Вес репутации
    43
    Прикрепил
    Всё остальное, пишет что превысили лимит.
    http://rghost.ru/7mqlDCNhD
    http://rghost.ru/private/6kdSvtRl4/1...39a0f6fa37c7a5
    http://rghost.ru/private/8pBVGrzJK/a...776792ff85ef80
    http://rghost.ru/private/6Pb2GlBnv/e...774fe9947c435d
    Вложения Вложения
    Последний раз редактировалось Руслан3639; 19.04.2016 в 19:40.

  4. #43
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    ...
    Цитата Сообщение от regist Посмотреть сообщение
    + сделайте свежие логи FRST

    + свежий лог Check Browsers' LNK by Dragokas & regist

  5. #44
    Junior Member Репутация
    Регистрация
    10.02.2014
    Сообщений
    53
    Вес репутации
    43
    изменил предыдущее сообщение

  6. #45
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    start
    CreateRestorePoint:
    HKU\S-1-5-21-3528101532-3351072386-1348392687-1000\...\MountPoints2: {aa6fba83-c296-11e5-93f0-c80aa9bbdce1} - F:\setup.exe
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
    SearchScopes: HKU\S-1-5-21-3528101532-3351072386-1348392687-1000 -> {A06ED961-D98F-4CF9-A89B-80AB11DB149C} URL = hxxp://go-search.ru/search?q={searchTerms}
    SearchScopes: HKU\S-1-5-21-3528101532-3351072386-1348392687-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7BEC83DA50-2A7B-4FDB-B36E-4ABA72C65586%7D&gp=821273
    Toolbar: HKLM-x32 - No Name - {2BC46CFA-4B00-4193-A7BD-6AD1D0BCB5BC} -  No File
    Toolbar: HKU\S-1-5-21-3528101532-3351072386-1348392687-1000 -> No Name - {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} -  No File
    CHR Extension: (No Name) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\kneggodalbcmgdkkfhbhbicbbahnacjb [2016-04-16]
    2016-04-01 19:47 - 2016-04-01 19:47 - 00000000 ____D C:\Users\user\AppData\Local\Вoйти в Интeрнет
    2016-04-01 19:39 - 2016-04-01 19:39 - 00000000 ____D C:\Users\user\AppData\Local\Поиcк в Интeрнете
    2016-04-01 19:37 - 2016-04-11 19:26 - 00000000 ____D C:\Users\user\AppData\LocalLow\SearchGo
    2016-04-01 19:35 - 2016-04-17 18:54 - 00000000 ____D C:\Users\user\AppData\Local\svshost
    
    EmptyTemp:
    Reboot:
    end
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, запустите

  7. #46
    Junior Member Репутация
    Регистрация
    10.02.2014
    Сообщений
    53
    Вес репутации
    43
    Прикрепил
    Вложения Вложения

  8. #47

  9. #48
    Junior Member Репутация
    Регистрация
    10.02.2014
    Сообщений
    53
    Вес репутации
    43
    Проблема вроде пропала, спасибо.

  10. #49
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    папку C:\FRST удалите.

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  11. #50
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\user\appdata\locallow\searchgo\searchgo.d ll - not-a-virus:WebToolbar.Win32.Searchbar.k ( BitDefender: Trojan.GenericKD.3158757, AVAST4: Win32:Malware-gen )
      2. c:\users\user\appdata\roaming\imagecropresize\imag eed\imageed.exe - not-a-virus:AdWare.Win32.Clicker.a
      3. \svshost.exe._75f16438f9e2566548b5641738b0cedcb4cd 608a - HEUR:Trojan.Win32.Generic ( BitDefender: Trojan.GenericKD.3139413, AVAST4: Win32:Dropper-gen [Drp] )


  • Уважаемый(ая) Руслан3639, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Карантин 5DE07EB592D16A5F555FBA34BE3A3570 [not-a-virus:AdWare.Win32.Searchgo.a, not-a-virus:AdWare.Win32.Clicker.= a]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 03.06.2016, 03:37
    2. Карантин F0EBEC1EDF5A07E0AA670F6D83AE7DC3 [not-a-virus:AdWare.Win32.Searchgo.a, not-a-virus:AdWare.Win32.Agent.kc= wn]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 03.06.2016, 03:37
    3. Карантин 75E1276D2E94CED783056FB099EA2D39 [not-a-virus:Downloader.NSIS.Agent.afp, not-a-virus:WebToolbar.Win32.Searchbar.j ]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 04.05.2016, 04:36
    4. Ответов: 11
      Последнее сообщение: 23.04.2016, 08:14
    5. Ответов: 10
      Последнее сообщение: 07.04.2016, 18:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00164 seconds with 17 queries