В данном разделе выполняем скрипты лечения и рекомендации только от специалистов нашего форума: rp55rp55, safety, Vvvyg, Arkalik, ZloyDi, Гризлик
suvandre: плановая проверка
здесь
Плановая проверка
логи uVS 1ый компьютер http://rgho.st/8VpTl5hBk
Мы ищем точки опоры не с целью перевернуть мир, но чтобы не позволить миру опрокинуть нас.
Войдите или Зарегистрируйтесь чтобы комментировать.
Комментарии
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" перезагрузка, пишем о старых и новых проблемах.
далее,
выполните сканирование (угроз) в Malwarebytes
логи uVS 2ой компьютер http://rgho.st/8bsb6f5tv
этот скрипт надо выполнить из безопасного режима системы. (Safe mode)
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" перезагрузка, пишем о старых и новых проблемах.
+
добавить новый образ автозапуска из нормального режима.
(если есть закладки в браузере, сделайте копию закладок в файл.)
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" перезагрузка, пишем о старых и новых проблемах.
далее,
желательно сделать очистку в малваребайт.
(много мусора, хотя и неактивного может еще остаться.)
выполните быстрое сканирование (угроз) в Malwarebytes
скрипт переносишь с одной машины на другую машину, или копируешь из браузера в uVS на проблемной машине? перенос скрипта с одной машины на другую может быть с ошибкой из за изменения кодировки файла.
ошибки в скрипте быть не может, потому что он автоматически создан.
сейчас продублирую еще раз скрипт но уже в файл.
скрипт можно скачать отсюда
http://rgho.st/private/7KHjrRKRJ/c66c96b75c59f20864b47e05e5bca155
так же стартуем uVS,
но выполняем теперь скрипт из файла.
файл скрипта предварительно перенести на проблемную машину.
пишем результат.
http://forum.esetnod32.ru/forum9/topic10688/
после завершения сканирования добавьте лог сканирования.
(на этой машине наверняка много мусора неактивного осталось)
Андрей, с твоего разрешения исправлю это на поздравление с Новым годом!
спасибо!
по очистке системы:
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" перезагрузка, пишем о старых и новых проблемах.
далее,
выполните сканирование (угроз) в Malwarebytes
Пользовательский сценарий хочет получить доступ к ресурсу с запросом происхождения.
ИМЯ SaveFrom.net helper
TAB URL https://ok.ru/feed
DESTINATION
DOMAIN s586.thetrafficstat.net
DESTINATION
URL https://s586.thetrafficstat.net/related
На вкладку источникаПропустить тайм-аут (3 секунд)
Запрос происхождения ресурса не является чем-то необычным. Вы просто должны проверить, есть ли у этого сценария достаточный повод для получения доступа к этому домену. К примеру, у пользовательского сценария есть очень мало причин для связи с вашим банком. Обратите внимание, что авторы пользовательского сценария могут избежать этого диалога путем добавления тега @connect ⬀ к своим сценариям. Независимо от того, что вы решите, вы в любое время можете изменить свое решение на вкладке настроек ⬀ сценария.
Разрешить 1 разВременно разрешитьВсегда разрешатьВсегда разрешать доменуAlways allow all domains
Запретить 1 разВсегда запрещатьВсегда запрещать домену
далее,
выполните сканирование (угроз) в Malwarebytes
если установилось Premium версия, тогда надо деактивировать лицензию до Free версии.
удаляйте все найденное в malwarebytes,
перегрузите систему
далее,
3.сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/
*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,
5.сделайте проверку в FRST
http://forum.esetnod32.ru/forum9/topic2798/
не удалять файлы, пути которых включают в себя mail.ru, yandex.ru - я правильно понял или нет?
Есть например файл MAILRU.XML - как к нему относится?
на всякий случай высылаю логи АдвКлинер, возможно мой вопрос будет более понятен http://rgho.st/private/6dfkRSbCv/e2d21c84728717253c278324ba5cd222
да, можно и mailru.xml исключить из очистки
http://rgho.st/private/925rKZHNd/079b4b4ca24bcb9e1a11db6e8f35b437
http://rgho.st/private/6xNmfXHtc/371697bbd33ede0686a0dec8c2dfd1f6
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
все процедуры по очистке мы выполнили. (по первому кругу )
сделайте теперь еще раз образ автозапуска для контроля системы.
1. скачайте актуальную версию ccleaner, установите ее, и выполните очистку системы с помощью ccleaner
http://download.piriform.com/ccsetup539.exe
2. если не поможет очистка в ccleaner, деинсталлируйте malwarebytes, проверьте результат.
3.
3. если не поможет п.2 деинсталлируйте AVAST и установите другой антивирус: например AVIRA FREE .
https://www.avira.com/ru/download/product/avira-free-antivirus
скачайте полную версию для установки.
проверьте результат.
судя по образу, все, ок, ничего серьезного, можно почистить систему от мусора.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" перезагрузка, пишем о старых и новых проблемах.
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/