Показано с 1 по 18 из 18.

Шпион(вирус) (заявка № 197410)

  1. #1
    Junior Member Репутация
    Регистрация
    22.02.2016
    Сообщений
    10
    Вес репутации
    30

    Шпион(вирус)

    приветствую всех!
    меня суда направили с другого форума.
    постараюсь выложить всю суть проблемы вкратце.
    на моём ноутбуке появился вирус (шпион)
    заразила ноут девушка перед уездом и вот так нежданно-негаданно он обнаружился спустя пол года.
    т.е была информация у неё что я делаю в соц-сетях что я гуглю и всё что связанно с поисковиком.
    посоветовали программу
    adwcleaner - почистил.
    на ноуте нету и не было антивируса.так как посещаю тока официальные страницы (YouTube,Vk и т.п)
    как избавится от шпиона подскажите?
    на борту уже имею программу AVZ4
    предоставлю любые скрины и т.п
    жду помощи!
    Вложения Вложения
    Последний раз редактировалось Александр94; 23.02.2016 в 11:29. Причина: прикрепил логи

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Александр94, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    22.02.2016
    Сообщений
    10
    Вес репутации
    30
    Ошибка обновления выскакивает.всё делал по инструкции

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Не нужно переименовывать логи, приложите файл virusinfo_syscheck.zip.
    WBR,
    Vadim

  6. #5
    Junior Member Репутация
    Регистрация
    22.02.2016
    Сообщений
    10
    Вес репутации
    30

    лог

    не смог редактировать шапку.
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Если Вы упаковали файл virusinfo_syscheck.xml - это ничего не меняет. Должен быть ещё файл virusinfo_syscheck.htm. Ищите его, либо переделайте лог и предоставьте файл virusinfo_syscheck.zip, который будет сформирован программой AVZ. Ещё одна неудачная попытка - буду просить модераторов закрыть тему.

    Правила оформления запроса.
    WBR,
    Vadim

  8. #7
    Junior Member Репутация
    Регистрация
    22.02.2016
    Сообщений
    10
    Вес репутации
    30
    как я засуну htm файл если он не хочет загружаться на форум ?
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Теперь лишний файл в архив запихнули Не надо ничего лишнего делать, архив .zip сам формируется...

    information

    Уведомление

    Внимание !!! База поcледний раз обновлялась 04.09.2015 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Протокол антивирусной утилиты AVZ версии 4.45




    Обновите базы и переделайте логи.
    WBR,
    Vadim

  10. #9
    Junior Member Репутация
    Регистрация
    22.02.2016
    Сообщений
    10
    Вес репутации
    30
    Подскажите !
    что может быть не так?
    базу обновлял и ошибку выдаёт
    Скрин ошибки выложил выше

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Скачайте такую версию AVZ (обновлять базы не требуется) и Выполните скрипт в AVZ:
    Код:
    begin
    ExecuteWizard('SCU',2,2,true);
    ExecuteWizard('TSW',2,2,true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

    Смените пароли на почту и соцсети.
    WBR,
    Vadim

  12. Это понравилось:


  13. #11
    Junior Member Репутация
    Регистрация
    22.02.2016
    Сообщений
    10
    Вес репутации
    30
    всё сделал как вы сказали
    лог из AVZ4 правильно ?
    Вложения Вложения

  14. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Правильно, но не той версией, что я просил...

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "90 Days Files".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
    WBR,
    Vadim

  15. #13
    Junior Member Репутация
    Регистрация
    22.02.2016
    Сообщений
    10
    Вес репутации
    30
    WinRAR архив
    надеюсь я вас правильно понял.
    там 2 текстовых документа:
    Addition,FRST.
    Вложения Вложения

  16. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    AppInit_DLLs: C:\Program Files (x86)\KeyCryptSDK\KeyCrypt64(1).dll => No File
    AppInit_DLLs-x32: C:\Program Files (x86)\KeyCryptSDK\KeyCrypt32(1).dll => No File
    HKU\S-1-5-21-862558966-3821647797-383614546-1001\...\Run: [GoogleChromeAutoLaunch_C08B38C952798844734D6E962BC1D20B] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [746648 2016-02-18] (Google Inc.)
    Toolbar: HKLM - No Name - {32099AAC-C132-4136-9E9A-4E364A424E17} -  No File
    Toolbar: HKLM-x32 - No Name - {32099AAC-C132-4136-9E9A-4E364A424E17} -  No File
    SearchScopes: HKU\S-1-5-21-862558966-3821647797-383614546-1001 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = 
    FF DefaultSearchEngine: Поиск@Mail.Ru
    FF SelectedSearchEngine: Поиск@Mail.Ru
    FF Homepage: hxxp://www.mail.ru/cnt/9516
    FF Keyword.URL: hxxp://go.mail.ru/search?fr=fftb&q=
    FF Extension: Usage Statistics - C:\Users\Александр\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{6236BA26-C117-4007-928C-DE0716C7FA38} [2014-03-07] [not signed]
    FF Extension: Bob Helper - C:\Users\Александр\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{6236BA26-C117-4007-928C-DE0716C7FA48} [2014-03-07] [not signed]
    FF Extension: Homepage Guard - C:\Users\Александр\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{6236BA26-C117-4007-928C-DE0716C7FA58} [2014-03-07] [not signed]
    FF Extension: Express Tab - C:\Users\Александр\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{6236BA26-C117-4007-928C-DE0716C7FA68} [2014-03-07] [not signed]
    FF Extension: Спутник @Mail.Ru - C:\Users\Александр\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{37964A3C-4EE8-47b1-8321-34DE2C39BA4D} [2013-03-17] [not signed]
    FF Extension: Chameleon Bob - C:\Users\Александр\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{6236BA26-C117-4007-928C-DE0716C7FA78} [2014-03-07] [not signed]
    CHR StartupUrls: Default -> "hxxp://search.babylon.com/?affID=121124&babsrc=HP_ss_din2g&mntrId=C88F00FFB9DD1D05","","hxxp://ru.msn.com/?pc=UP97&ocid=UP97DHP"
    S1 AntiLog32; \??\C:\windows\system32\drivers\AntiLog64.sys [X]
    S3 keycrypt; system32\DRIVERS\KeyCrypt64.sys [X]
    EmptyTemp:
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
    Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.
    WBR,
    Vadim

  17. #15
    Junior Member Репутация
    Регистрация
    22.02.2016
    Сообщений
    10
    Вес репутации
    30
    сделал как вы сказали, вот результат
    Вложения Вложения

  18. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Никаких шпионов в системе, остатки adware почистили.

    Смените пароли на почту, соцсети, форумы. Убедитесь, что секретный вопрос, который задаётся на почтовых сервисах и прочих ресурсах при смене пароля и подозрении на взлом, из тех, на которые ответите только Вы.

    Запустите AdwCleaner и нажмите Деинсталлировать (Uninstall).

    Удалите папку C:\FRST со всем содержимым.

    Выполните рекомендации после лечения.
    WBR,
    Vadim

  19. #17
    Junior Member Репутация
    Регистрация
    22.02.2016
    Сообщений
    10
    Вес репутации
    30
    пароли меняю раз в месяц примерно.
    очень странно что не чего не обнаружилось
    Спасибо за проделанную работу

    - - - - -Добавлено - - - - -

    Можете ещё посоветовать ресурс или тему.
    как в диспетчере задач снимать процесс ?
    программы которые были давно удаленны постоянно автозапускаются после перезагрузки

  20. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Какие именно? Правильно не завершать процессы, а отключать их автозагрузку, например, утилитой msconfig. Главное - лишнего не наотключать.
    WBR,
    Vadim

Похожие темы

  1. вирус или программа -шпион
    От сетуля в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 12.04.2015, 13:24
  2. Вирус Шпион
    От Gen в разделе Помогите!
    Ответов: 15
    Последнее сообщение: 05.09.2011, 15:12
  3. Вирус или программа шпион
    От nkochet в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 22.02.2009, 09:15
  4. Вирус или шпион?
    От Мирта в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 22.02.2009, 01:52
  5. Подозрение на вирус или шпион
    От Goodwin86 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 17.08.2007, 09:52

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00418 seconds with 20 queries