Показано с 1 по 8 из 8.

Подмена поиска в браузере, установка стороннего ПО, ничто не помогает! (заявка № 186864)

  1. #1
    Junior Member Репутация
    Регистрация
    11.07.2015
    Сообщений
    3
    Вес репутации
    9

    Thumbs up Подмена поиска в браузере, установка стороннего ПО, ничто не помогает!

    Здравствуйте!
    При установке шрифта словила редкостную гадость, которая подменяет поисковую систему в браузерах на crossbrowser, istartsurf.com и еще пару других (каждый раз новые), устанавливает Smartweb, программу управление звуком, gamer сайт и неизвестный "антивирус". Минимум 4 объекта.
    Avast free ничего не находит. Предупреждение об активности происходит только в момент установки из автозагрузки вредоносного ПО.
    Dr.Web CureIT находит трояны и удаляет. Так же как и AdvCleaner4.
    Но ровно через 10-12 часов все начинается по новой!

    Провела сканирование согласно инструкции.
    В приложении помимо фалов AVZ и hijackthis, выкладываю лог последней чистки Adwcleaner - там видны последние "подарки".

    П.С.
    спаситепомагите. 3 сутки чищу комп и все бестолку.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,458
    Вес репутации
    342
    Уважаемый(ая) Irkins, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,126
    Вес репутации
    929
    Выполните скрипт в AVZ:

    Код:
    BEGIN
     ClearQuarantine;
     TerminateProcessByName('c:\programdata\kmsauto\bin\kmsss.exe');
     QuarantineFile('C:\Users\User\Downloads\vcnb300.exe','');
     QuarantineFile('C:\Users\User\AppData\Roaming\Za5yHNO4.exe','');
     QuarantineFile('C:\Users\User\AppData\Roaming\sgPG5yPRknun.exe','');
     QuarantineFile('C:\Users\User\AppData\Roaming\Sdgnt2IS5uDXnbUtzmVrQnJTP.exe','');
     QuarantineFile('C:\Users\User\AppData\Roaming\i7XwVyJ4p.exe','');
     QuarantineFile('C:\ProgramData\KMSAuto\bin\KMSSS.exe','');
     QuarantineFile('C:\Program Files (x86)\WordSurfer_1.10.0.19\Service\wsasvc.exe','');
     QuarantineFile('C:\ProgramData\KMSAuto\bin\TunMirror.exe','');
     QuarantineFile('C:\Users\User\AppData\Roaming\1E00DAE0-1436320596-A000-340C-002618AC8B9C\knspA5AC.tmp','');
     DeleteService('KMSEmulator');
     DeleteService('ficutify');
     DeleteService('TunMirror');
     DeleteService('wsasvc_1.10.0.19');
     DeleteFile('C:\Users\User\AppData\Roaming\1E00DAE0-1436320596-A000-340C-002618AC8B9C\knspA5AC.tmp','32');
     DeleteFile('C:\Program Files (x86)\WordSurfer_1.10.0.19\Service\wsasvc.exe','32');
     DeleteFile('C:\Windows\Tasks\APSnotifierPP3.job','64');
     DeleteFile('C:\Windows\Tasks\APSnotifierPP2.job','64');
     DeleteFile('C:\Windows\Tasks\APSnotifierPP1.job','64');
     DeleteFile('C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe','32');
     DeleteFile('C:\Users\User\AppData\Roaming\i7XwVyJ4p.exe','32');
     DeleteFile('C:\Windows\Tasks\i7XwVyJ4p.job','64');
     DeleteFile('C:\Users\User\AppData\Roaming\Sdgnt2IS5uDXnbUtzmVrQnJTP.exe','32');
     DeleteFile('C:\Windows\Tasks\Sdgnt2IS5uDXnbUtzmVrQnJTP.job','64');
     DeleteFile('C:\Users\User\AppData\Roaming\sgPG5yPRknun.exe','32');
     DeleteFile('C:\Windows\Tasks\sgPG5yPRknun.job','64');
     DeleteFile('C:\Windows\Tasks\Za5yHNO4.job','64');
     DeleteFile('C:\Users\User\Downloads\vcnb300.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\{78F75BED-DFF5-4336-8A21-875798D9FBC4}','64');
     DeleteFile('C:\ProgramData\KMSAuto\bin\TunMirror.exe','32');
     DeleteFile('C:\ProgramData\KMSAuto\bin\KMSSS.exe','32');
     DeleteFileMask('C:\ProgramData\KMSAuto','*',true);
     DeleteFileMask('C:\Program Files (x86)\WordSurfer_1.10.0.19','*',true);
     DeleteFileMask('C:\Program Files (x86)\AnyProtectEx','*',true);
     DeleteDirectory('C:\ProgramData\KMSAuto');
     DeleteDirectory('C:\Program Files (x86)\WordSurfer_1.10.0.19');
     DeleteDirectory('C:\Program Files (x86)\AnyProtectEx');
     ExecuteSysClean;
     ExecuteWizard('SCU',2,2,true);
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    END.
    Компьютер будет перезагружен.

    Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.

    Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ.

  5. #4
    Junior Member Репутация
    Регистрация
    11.07.2015
    Сообщений
    3
    Вес репутации
    9
    Сделала.
    Вложения Вложения

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,126
    Вес репутации
    929
    Решена ли проблема?

  7. #6
    Junior Member Репутация
    Регистрация
    11.07.2015
    Сообщений
    3
    Вес репутации
    9
    Вроде как пока все нормально. Посмотрю что будет через несколько часов работы.
    Спасибо большое за помощь, Никита!

    Оставшиеся после скриптов архивы можно удалить?
    Последний раз редактировалось Irkins; 11.07.2015 в 14:27.

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,126
    Вес репутации
    929
    Да, удалите.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Irkins, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 12
      Последнее сообщение: 04.07.2015, 17:35
    2. Ответов: 2
      Последнее сообщение: 26.06.2014, 22:54
    3. Ответов: 5
      Последнее сообщение: 21.02.2013, 22:52
    4. Ответов: 16
      Последнее сообщение: 22.02.2009, 07:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00278 seconds with 17 queries