Показано с 1 по 10 из 10.

Реклама в браузерах, касперский нашел трояны [not-a-virus:NetTool.Win64.NetFilter.a, not-a-virus:RiskTool.Win32.SearchProtect.a] (заявка № 174525)

  1. #1
    Junior Member Репутация
    Регистрация
    27.08.2008
    Сообщений
    71
    Вес репутации
    35

    Thumbs up Реклама в браузерах, касперский нашел трояны [not-a-virus:NetTool.Win64.NetFilter.a, not-a-virus:RiskTool.Win32.SearchProtect.a]

    Просьба проверить, на вредоносные объекты, касперский нашел что-то но хотелось бы быть уверенным.
    Система x64 сделал два лога avz + hijackthis

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) tr0nik, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    740
    В AVZ выполните скрипт:

    Код:
    begin
     TerminateProcessByName('C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe');
     TerminateProcessByName('c:\program files (x86)\winzipper\winzipersvc.exe');
     QuarantineFile('C:\Users\Profcom\AppData\Roaming\Dorrible\Ribble\d.exe','');
     QuarantineFile('C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll','');
     QuarantineFile('C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll','');
     QuarantineFile('C:\Program Files (x86)\Аудио и видео скачивание\IE\x86\Downloader.dll',' ');
     SetServiceStart('CltMngSvc', 4); 
    StopService('CltMngSvc');
     DeleteService('CltMngSvc');
     QuarantineFile('C:\Program Files (x86)\WinZipper\winzipersvc.exe','');
     SetServiceStart('winzipersvc', 4);
     StopService('winzipersvc');
     QuarantineFile('C:\Program Files (x86)\WinZipper\sqlite3.dll','');
     QuarantineFile('C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe','');
     QuarantineFile('c:\program files (x86)\winzipper\winzipersvc.exe','');
     QuarantineFile('C:\Windows\screentk.sys','');
     DeleteFile('C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe','32');
     DeleteFile('C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll','32');
     DeleteFile('C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll','32');
     DeleteFile('C:\Windows\system32\Tasks\Ribble','64');
     DeleteFile('C:\Users\Profcom\AppData\Roaming\Dorrible\Ribble\d.exe','32');
    ExecuteSysClean;
    ExecuteRepair(2);
    ExecuteRepair(3);
    ExecuteRepair(4);
    RebootWindows(true);
    end.


    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.

    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.
    Paula rhei.
    Поддержать проект можно тут

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    27.08.2008
    Сообщений
    71
    Вес репутации
    35
    Карантин выслал

    - - - - -Добавлено - - - - -

    И еще подскажите, как мне удалить файлы здаесь на форуме из "Управление вложениями", написано что неиспользуемые удаляются в течении часа, но у меня там файлы чуть ли не с первого обращения 892.8 Кб of 976.6 Кб Used

  7. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,327
    Вес репутации
    1028
    И еще подскажите, как мне удалить файлы здаесь на форуме из "Управление вложениями"
    Мой кабинет => Вложения
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  8. Это понравилось:


  9. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    740
    В AVZ выполните скрипт:

    Код:
    begin
     DeleteFile('C:\Windows\screentk.sys','32');
    DeleteFileMask('C:\Program Files (x86)\SearchProtect', '*', true);
    DeleteDirectory('C:\Program Files (x86)\SearchProtect');
    SetServiceStart('winzipersvc', 2);
    StartService('winzipersvc');
    ExecuteSysClean;
    RebootWindows(true);
    end.

    - Очистите темп-папки, кэш проводников, cookies и корзину.


    Логи повторите.
    Paula rhei.
    Поддержать проект можно тут

  10. Это понравилось:


  11. #7
    Junior Member Репутация
    Регистрация
    27.08.2008
    Сообщений
    71
    Вес репутации
    35
    повторные логи прикрепил

  12. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    740
    В AVZ выполните скрипт:

    Код:
    begin
     DeleteService('screentk');
    end.
    Более плохого не вижу. Проблема решена?
    Paula rhei.
    Поддержать проект можно тут

  13. Это понравилось:


  14. #9
    Junior Member Репутация
    Регистрация
    27.08.2008
    Сообщений
    71
    Вес репутации
    35
    Все работает, спасибо!

  15. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files (x86)\searchprotect\main\bin\cltmngsvc.exe - not-a-virus:RiskTool.Win32.SearchProtect.a
      2. c:\progra~2\searchprotect\searchprotect\bin\vc32lo ader.dll - not-a-virus:RiskTool.Win32.SearchProtect.a ( BitDefender: Application.SearchProtect.AG )
      3. c:\progra~2\searchprotect\searchprotect\bin\vc64lo ader.dll - not-a-virus:RiskTool.Win32.SearchProtect.a ( BitDefender: Application.SearchProtect.AF )
      4. c:\windows\screentk.sys - not-a-virus:NetTool.Win64.NetFilter.a ( DrWEB: Tool.NetFilter.313 )


  • Уважаемый(ая) tr0nik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Карантин AA570CD11937740359C58228B714D2C4 [not-a-virus:NetTool.Win64.NetFilter.a, not-a-virus:NetTool.Win64.NetFilter.k ]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 12.02.2017, 02:05
    2. Ответов: 17
      Последнее сообщение: 18.01.2015, 00:06
    3. Карантин CF46F2FCBB947A1085103D9CE79A39C7 [not-a-virus:RiskTool.Win32.BitCoinMiner.xdu, not-a-virus:NetTool.Win64.NetFilter.a ]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 07.01.2015, 04:23
    4. Карантин 013E1CE89F15FBBCE26C38ADAFB6C3FE [not-a-virus:RiskTool.Win32.OptimizerPro.b, not-a-virus:NetTool.Win64.NetFilter.k ]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 03.12.2014, 03:25
    5. Карантин C07EB19D7AC4614CADE2636443F8CB1C [not-a-virus:RiskTool.Win32.BitCoinMiner.jtz, not-a-virus:AdWare.Win32.SwiftBrowse.n ]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 25.11.2014, 08:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01297 seconds with 16 queries