• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Был вирус

Статус
В этой теме нельзя размещать новые ответы.

kapral30

Анша Абдуль братья
Почётный участник
Регистрация
1 Ноя 2013
Сообщения
653
Реакции
4
Баллы
0
Был вирус

Привет. скачал с дура программу, которая при установке, наделала мне штук 10 ярлыком на рабочий стол, установила какой-то антивирус, адблок и ещё штук 10 неизвестных ехе файлов. вроде-бы всё удалил, подчистил но хотел-бы проверить 100%. Какими программами надо сделать логи что-бы сюда выложить?
 
Ловите. Архив.......
 

Вложения

Скопируйте код ниже в буфер обмена
Код:
;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
OFFSGNSAVE
delref HTTP:\\WWW.MAIL.RU\CNT\20775012?GP=820320
delref HTTP://GO.MAIL.RU/DISTIB/EP/?PRODUCT_ID=%7BD6799D29-48D8-4F9D-AF00-94DE33665A5F%7D&GP=820340
delref HTTP://GO.MAIL.RU/SEARCH?FR=NTG&Q=
delref HTTP://MAIL.RU/CNT/10445?GP=811021
delref HTTP://URALTRACK.NET
delref HTTPS://CHROME.GOOGLE.COM/WEBSTORE/DETAIL/EAHEBAMIOPDHEFNDNMAPPCIHFAJIGKKA
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC
delall %SystemDrive%\USERS\KAPRAL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\75YCFTVW.DEFAULT\EXTENSIONS\{BEE6EB20-01E0-EBD1-DA83-080329FB9A3A}\INSTALL.RDF
delall %SystemDrive%\USERS\KAPRAL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\75YCFTVW.DEFAULT\EXTENSIONS\NASANIGHTLAUNCH@EXAMPLE.COM.XPI
delall %SystemDrive%\USERS\KAPRAL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\75YCFTVW.DEFAULT\EXTENSIONS\VK@SERGEYKOLOSOV.MP.XPI
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. После перезагрузки выполните сканирование Malwarebytes и выложите полученый лог
 
Вот лог, вроде-бы вирусов не было. Но удалил читалку fb2 reaer и кряк для игры. Если нужно могу ещё а avz попробовать.
 

Вложения

  • log.txt
    log.txt
    1.2 KB · Просмотры: 433
Доктор Вэб принимает за вирус сканирование AVZ.:lol2:
 

Вложения

  • avz.webp
    avz.webp
    20.3 KB · Просмотры: 86
Далее выполните чистку в AdwCleaner. После окончания сканирования снимите галочки с записей Yandex (если таковые будут) и нажмите Очистить.
После перезагрузки выложите логи Farbar Recovery Scan Tool

Доктор Вэб принимает за вирус сканирование AVZ
В исключения нужно добавить. А так это нормальная реакция. Когда анивирус рагуется на другую антивирусню программу. Поэтому на многих форумах рекомендуют отключать антивирус при сканировании AVZ
 
Спасибо брат. Для начала лог авз.
 

Вложения

Вот все логи.
 

Вложения

Если AceStream пользуетесь, то в AdwCleaner записи касающиеся этого оставте, а остальное можете удалить

Скопируйте код ниже в Блокнот
Код:
AppInit_DLLs: C:\ProgramData\caMyciloP\Quoqvotrax.dll => No File
AppInit_DLLs-x32: C:\ProgramData\caMyciloP\Medtam.dll => No File
GroupPolicyScripts: Restriction <======= ATTENTION
FF SelectedSearchEngine: Поиск@Mail.Ru
Task: {9A3AA4A5-3D35-4C0D-88F9-E56195E78938} - \Driver Booster Scheduler -> No File <==== ATTENTION
Task: {B78AAE52-84C0-472C-8BD5-5F4A0D388D5A} - \InstallShield Update Service -> No File <==== ATTENTION
Task: {BAF2C677-3A57-4A4F-AA89-82915185D1FA} - \MailRuUpdater -> No File <==== ATTENTION
EmptyTemp:
Reboot:
И сохраните его как fixlist.txt. Запустите Farbar Recovery Scan Tool и нажмите Fix После перезагрузки откроется файл fixlog.txt. Выложите его сюда
 
Скинул, ловите.....
 

Вложения

Что с проблемой?
 
Спасибо. Вроде всё нормально. Больше не каких левых файлов или процессов.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху