Лечение переадресации. Логи ЕСТЬ

Ответить
Аватара пользователя
Артём_Ербулатов@vk

Лечение переадресации. Логи ЕСТЬ

Сообщение Артём_Ербулатов@vk »

Появилась переадресация с гугла на go.mail.ru - гугл видно примерно секунду потом открывается маил с тем же запросом.
Вложения
CollectionLog-2017.04.21-23.57.zip
(94 КБ) 0 скачиваний
CollectionLog-2017.04.21-23.57.zip
(94 КБ) 0 скачиваний
Аватара пользователя
Артём_Ербулатов@vk

Re: Лечение переадресации. Логи ЕСТЬ

Сообщение Артём_Ербулатов@vk »

Можете помочь?
Аватара пользователя
Артём_Ербулатов@vk

Re: Лечение переадресации. Логи ЕСТЬ

Сообщение Артём_Ербулатов@vk »

Здравствуйте!



Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.



FAQ Помощи по рекомендациям и советам консультантов
(Файл - Выполнить скрипт):





Код:

Код: Выделить всё

begin
 QuarantineFile('C:\Users\Aquarius\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mail.Ru.lnk', '');
 QuarantineFile('C:\Users\Aquarius\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mail.Ru (2).lnk', '');
 QuarantineFile('C:\Users\Гость\Desktop\Google Chrome.lnk', '');
 QuarantineFile('C:\Users\Гость\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.LNK', '');
 QuarantineFile('C:\Users\Гость\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk', '');
 QuarantineFile('C:\Users\Aquarius\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk', '');
 QuarantineFile('C:\Windows\system32\tasks\urlopener', '');
 ExecuteFile('schtasks.exe', '/delete /TN "urlopener" /F', 0, 15000, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(false);
end.

Компьютер перезагрузится.







Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
этой формы
или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



Файл CheckBrowserLnk.log

из папки


Цитата:



...\AutoLogger\CheckBrowserLnk



перетащите на
утилиту ClearLNK
.



Изображение



Отчёт о работе в виде файла ClearLNK-.log прикрепите к вашему следующему сообщению.







Повторите логи по
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
. Для повторной диагностики запустите снова Autologger.
Аватара пользователя
Артём_Ербулатов@vk

Re: Лечение переадресации. Логи ЕСТЬ

Сообщение Артём_Ербулатов@vk »

CollectionLog-2017.04.23-20.55.zip

Цитата Sandor:



равств
Лечение переадресации. Логи ЕСТЬ




На этот момент присоединились новые вирусы. Вот Свежие логи:
Аватара пользователя
Sandor

Re: Лечение переадресации. Логи ЕСТЬ

Сообщение Sandor »

Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.



FAQ Помощи по рекомендациям и советам консультантов
(Файл - Выполнить скрипт):





Код:

Код: Выделить всё

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantine;
 QuarantineFile('C:\Program Files (x86)\Plewileckipu Host\local64spl.dll', '');
 QuarantineFile('C:\Windows\system32\tasks\Plewileckipu Host', '');
 ExecuteFile('schtasks.exe', '/delete /TN "Plewileckipu Host" /F', 0, 15000, true);
 DeleteFile('C:\Program Files (x86)\Plewileckipu Host\local64spl.dll', '32');
ExecuteSysClean;
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.







Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
этой формы
или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



Скачайте
AdwCleaner (by Malwarebytes)
и сохраните его на Рабочем столе.Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Sx].txt.Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в
этом руководстве
.




Цитата Sandor:



Отчёт о работе в виде файла ClearLNK-.log прикрепите к вашему следующему сообщению
Лечение переадресации. Логи ЕСТЬ




Этот файл тоже покажите.
Вложения
CollectionLog-2017.04.23-20.55.zip
(92.31 КБ) 0 скачиваний
CollectionLog-2017.04.23-20.55.zip
(92.31 КБ) 0 скачиваний
Аватара пользователя
Артём_Ербулатов@vk

Re: Лечение переадресации. Логи ЕСТЬ

Сообщение Артём_Ербулатов@vk »

Отчёт от AdwCleaner :
.txt]AdwCleaner[S6].txt
Аватара пользователя
Артём_Ербулатов@vk

Re: Лечение переадресации. Логи ЕСТЬ

Сообщение Артём_Ербулатов@vk »

Цитата Sandor:



Цитата Sandor:

Отчёт о работе в виде файла ClearLNK-.log прикрепите к вашему следующему сообщению »

Этот файл тоже покажите.
Лечение переадресации. Логи ЕСТЬ




ClearLNK-23.04.2017_23-12.log
Аватара пользователя
Sandor

Re: Лечение переадресации. Логи ЕСТЬ

Сообщение Sandor »

1.Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).Нажмите кнопку "Scan" ("Сканировать").По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:Политики IEПолитики Chrome

и нажмите Ok.Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.Прикрепите отчет к своему следующему сообщениюВнимание: Для успешного удаления нужна перезагрузка компьютера
!!!.

Подробнее читайте в
этом руководстве
.

2.

Скачайте
Farbar Recovery Scan Tool
(или с
зеркала
) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в
этом руководстве
.
Ответить

Вернуться в «Лечение систем от вредоносных программ»