|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус в браузере |
|
[решено] Вирус в браузере
|
Новый участник Сообщения: 34 |
Профиль | Отправить PM | Цитировать
При загрузки страниц выскакивало сообщение internet connection error красным цветом, открывался только google.com и mail.ru, хост был чист, запустил AdwCleaner, нашлось куча шлака аля Амиго, нажал очистить, браузеры заработали вновь, но есть подозрения что вирус остался на компе, поэтому прощу вашей помощи..
Логи прикрепил. Файл 129995 |
|
Отправлено: 16:48, 15-10-2015 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Через Панель управления - Удаление программ - удалите нежелательное ПО: Цитата:
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe',''); QuarantineFile('C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe',''); QuarantineFile('C:\Users\Алихан\AppData\Local\valuablecoupons\config.json',''); QuarantineFile('C:\Users\Алихан\AppData\Local\valuablecoupons\valuablecoupons_stb.exe',''); QuarantineFile('C:\Users\AEA8~1\AppData\Local\Temp\R.vbs', ''); DeleteFile('C:\Users\Алихан\AppData\Local\valuablecoupons\valuablecoupons_stb.exe','32'); DeleteFile('C:\Users\Алихан\AppData\Local\valuablecoupons\config.json','32'); DeleteFile('C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','32'); DeleteFile('C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe','32'); DeleteFile('C:\Users\AEA8~1\AppData\Local\Temp\R.vbs', '32'); ExecuteFile('schtasks.exe', '/delete /TN "RestoreSearch" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "Uninstaller_SkipUac_Алихан.job" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "Uninstaller_SkipUac_Алихан" /F', 0, 15000, true); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','C'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','valuablecoupons'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','kzmdmuvszh'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
|
------- Отправлено: 08:18, 16-10-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Вот... не могу прикрепить файлы FRST.txt и Shortcut.txt
(Ваш файл объемом 117.0 Kb превышает предел в 97.7 Kb, установленный на форуме для этого типа файлов.) |
Последний раз редактировалось microon, 18-02-2017 в 16:39. Отправлено: 09:56, 16-10-2015 | #3 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать Упакуйте архиватором.
|
------- Отправлено: 09:57, 16-10-2015 | #4 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
Файл 130013 |
||
Последний раз редактировалось microon, 18-02-2017 в 16:39. Отправлено: 10:00, 16-10-2015 | #5 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
start CreateRestorePoint: (IObit) C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION OPR Extension: (valuablecoupons) - C:\Users\Алихан\AppData\Roaming\Opera Software\Opera Stable\Extensions\gbllekplmkcfilgkfdcmceikhbieamjh [2015-10-13] R2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2909472 2015-07-29] (IObit) 2015-09-29 14:23 - 2015-09-29 14:23 - 00000000 ____D C:\Users\Алихан\AppData\Roaming\ProductData 2015-09-29 14:23 - 2015-09-29 14:23 - 00000000 ____D C:\ProgramDataIObit 2015-09-29 14:21 - 2015-10-14 11:13 - 00000000 ____D C:\Users\Все пользователи\ProductData 2015-09-29 14:21 - 2015-10-14 11:13 - 00000000 ____D C:\ProgramData\ProductData 2015-09-29 14:21 - 2015-09-29 15:20 - 00000000 ____D C:\Program Files (x86)\IObit 2015-09-29 14:21 - 2015-09-29 14:38 - 00000000 ____D C:\Users\Все пользователи\IObit 2015-09-29 14:21 - 2015-09-29 14:38 - 00000000 ____D C:\ProgramData\IObit 2015-09-29 14:21 - 2015-09-29 14:22 - 00000000 ____D C:\Users\Алихан\AppData\Roaming\IObit 2015-09-29 14:21 - 2015-09-29 14:22 - 00000000 ____D C:\Users\Алихан\AppData\LocalLow\IObit 2015-09-29 14:21 - 2015-09-29 14:21 - 00000000 ____D C:\WINDOWS\Tasks\ImCleanDisabled 2015-09-29 14:21 - 2015-09-29 14:21 - 00000000 ____D C:\Users\Все пользователи\{BAF091CA-86C4-4627-ADA1-897E2621C1B0} 2015-09-29 14:21 - 2015-09-29 14:21 - 00000000 ____D C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0} 2015-09-29 14:19 - 2015-09-29 14:19 - 00000000 ____D C:\WINDOWS\SysWOW64\MailProducts FirewallRules: [{552AB0FE-FEB1-4E19-B305-086BFBCCCEE6}] => (Allow) C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. |
------- Отправлено: 10:10, 16-10-2015 | #6 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Sandor, вот.
|
Последний раз редактировалось microon, 18-02-2017 в 16:39. Отправлено: 17:09, 16-10-2015 | #7 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать Что с проблемой?
|
------- Отправлено: 14:26, 17-10-2015 | #8 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Sandor, все нормально, проблема исчезла. Спасибо за оказанную помощь
|
Отправлено: 18:11, 17-10-2015 | #9 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать В завершение -
Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. |
------- Отправлено: 18:25, 17-10-2015 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проблема - вирус в браузере | ArthurBulikyan | Лечение систем от вредоносных программ | 8 | 15-10-2015 16:12 | |
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) | DIMM DDR | Лечение систем от вредоносных программ | 4 | 05-02-2011 23:36 | |
[решено] Процесс pmropn.exe - вирус или не вирус? | VitrOff | Лечение систем от вредоносных программ | 3 | 13-09-2010 15:43 | |
Вирус с отправкой SMS (Не в браузере!) | borisABl | Лечение систем от вредоносных программ | 1 | 06-05-2009 11:22 | |
Не работают скрипты в браузере. Есть подозрение на вирус!:( | zhefran | Лечение систем от вредоносных программ | 14 | 19-09-2008 17:49 |
|