Нежелательные программы в системе

Здравствуйте. Такая проблема. Искали информацию по сети на рабочем ноутбуке и, после запуска некоторых скачанных файлов обнаружилось что установился браузер Комета и его панель.
Обе штуки удалил-таки через панель управления, хоть они и возвращались. После этого, прогнал компьютер Авастом и рекомендуемыми программами. Они нашли некоторые файлы, я их удалил. Но есть подозрения что вычищено не всё.
К тому же, в Яндекс-браузере на некоторых сайтах всплывала странная реклама.

Логи сделал:

yaroslavez, здравствуйте и добро пожаловать на форум!

Проверьте файл C:\Windows\System32\drivers\catfe.sys на virustotal:
[*]нажмите кнопку Выбрать файл - найдите нужный файл у вас в системе - Открыть - Проверить.
[*]Нажмите на кнопку Повторить анализ, если данная кнопка будет доступна.
[*]Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) cкопируйте и укажите в следующем сообщении.

Странно, что-то я не нашёл на компьютере такого файла… Хотя, в отчёте aswMBR он есть, да. ???

[*]Сохраните прикрепленный файл fixlist.txt на Рабочем столе
[*]Теперь, пожалуйста, запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
[*]Обратите внимание, что компьютер будет перезагружен.

ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!

Созданный файл

Скачайте утилиту Kaspersky TDSSKiller
[*]Запустите программу и нажмите кнопку Начать проверку и дождитесь ее окончания.

 • Если в ходе сканирования будут обнаружены [b][u]Подозрительные объекты[/u][/b], то действие по умолчанию - [b]Пропустить[/b], нажмите кнопку [b]Продолжить[/b].
 • Если в ходе сканирования будут обнаружены [b][u]Вредоносные объекты[/u][/b], то выберите действие [b]Лечить[/b].

[*]После того, как сканирования будет окончено, прикрепите отчет в следующем сообщении. Отчет располагается в C:\TDSSKiller.<версия_дата_время>log.txt

Файл проверки. В её процессе никак угроз обнаружено не было.

Скачайте AdwCleaner на Рабочий стол
[*]запустите AdwCleaner и нажмите кнопку Сканировать
[*]После того, как сканирование будет окончено, нажмите кнопку Отчет, будет создан отчет, прикрепите его в следующем сообщении

https://www.dropbox.com/s/4u4duczgoe2eopv/AdwCleaner.png?dl=1

Отчёт AdwCleaner

yaroslavez, в отчете AdwCleaner все в порядке.
Но меня по-прежнему смущает служба, которая была обнаружена aswMBR, поэтому я хотел бы провести дополнительную проверку.

Скачайте программу Gmer .

[]Запустите программу (в windows Vista и 7 программу нужно запускать от имени администратора).
[
]После автоматической экспресс-проверки, отметьте галочкой только системный раздел (обычно это диск C:) и нажмите на кнопку Scan. [*]После окончания проверки сохраните его лог (нажмите на кнопку Save) под любым именем, например gmer.log и прикрепите отчет к следующему сообщению.

Лог Gmer.

Правда, у меня при старте программы вылезало сообщение что доступа к какому-то процессу нет и после проверки тоже.

Какие расширения у вас установлены в яндекс-браузере?
Проверьте файл MBR.dat, который расположен на Рабочем столе, на virustotal. Ссылку на результат (то, что будет в адресной строке в браузере) cкопируйте и укажите в следующем сообщении.

сделал скриншоты

https://www.virustotal.com/ru/file/4be44a75f068af0d7cd13fb5b5bf31b285277780746faa8371699921044cce6d/analysis/1443906915/

Надо же, отключил в Яндекс-браузере дополнение Quick Seacher и исчезла странная реклама. :smiley:

yaroslavez? удалите это расширение.
Если проблем больше нет, то необходимо удалить программы, использованные для очистки компьютера.

Для этого скачайте и запустите Delfix

https://dl.dropboxusercontent.com/u/73555776/delfix.JPG

Рекомендую оставить Malwarebytes Anti-Malware в качестве сканера по требованию и проводить проверку хотя бы раз в месяц.

Вроде бы сейчас всё нормально. Сделал, спасибо. :slight_smile:

На будущее - можно (предварительно экспортировав в файлы закладки) снести ВСЕ браузеры (кроме естессна IE, его и постараешься, не снесешь) и установить заново желательные, внимательно следя при установке какие надстройки там ставятся.

Вот тут вы ошибаетесь !
http://bezwindowsa.ru/brauzery/mozhno-li-udalit-internet-explorer-iz-windows-7.html
http://w7seven.ru/settings/357-kak-udalit-internet-explorer-11.html
http://ru.wikihow.com/удалить -Internet-Explorer-11-для-Windows-7
http://windows.microsoft.com/ru-ru/internet-explorer/install-ie#ie=ie-11-win-7
Читайте и если хотите его удалить,то удаляйте.Ваш комп,вам и решать !

Иваныч, про IE это я так, к слову. Держу его у себя только для того чтобы “було”. А раз практически не пользуюсь, то и никаких надстроек в нём практически не установлено, да это меня ни разу и не волнует. Просто мелкомягкие когда-то на свои ресурсы не пускали со сторонних браузеров, видимо у меня остаточные воспоминания по этому поводу :smiley: