|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » браузерный вирус |
|
|
браузерный вирус
|
Старожил Сообщения: 181 |
Будьте добры посмотрите. Скачал файл не c того сайта и пошли сплошные косяки в браузерах.
|
|
Отправлено: 22:39, 24-02-2015 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать VK Downloader удалите через Установку программ
Удалите одноименное расширение в Хроме Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; SetServiceStart('Update Service for VK Downloader', 4); TerminateProcessByName('c:\program files (x86)\vk downloader\backgroundsingleton.exe'); TerminateProcessByName('c:\program files (x86)\vk downloader\basement\extensionupdaterservice.exe'); QuarantineFile('C:\Program Files (x86)\VK Downloader\Toolbar32.dll',''); QuarantineFile('C:\Program Files (x86)\VK Downloader\Interfaces32.dll',''); QuarantineFile('c:\program files (x86)\vk downloader\basement\extensionupdaterservice.exe',''); QuarantineFile('c:\program files (x86)\vk downloader\backgroundsingleton.exe',''); DeleteFile('c:\program files (x86)\vk downloader\backgroundsingleton.exe','32'); DeleteFile('c:\program files (x86)\vk downloader\basement\extensionupdaterservice.exe','32'); DeleteFile('C:\Program Files (x86)\VK Downloader\Interfaces32.dll','32'); DeleteFile('C:\Program Files (x86)\VK Downloader\Toolbar32.dll','32'); DelBHO('{3C6CF3C0-D800-4B4D-A3D8-8ADE406523B6}'); DeleteService('Update Service for VK Downloader'); DeleteService('Update Service for advPlugin'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\AceStream','command'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\wjstrjapsc','command'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Выполните скрипт в AVZ Отправьте c:\quarantine.zip при помощи этой формы Сделайте новые логи по правилам |
------- Отправлено: 23:16, 24-02-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать спасибо! помогло.
|
Отправлено: 14:42, 25-02-2015 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Новые логи по правилам сделайте
|
------- Отправлено: 10:13, 27-02-2015 | #4 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать В архиве 1 мои логи после лечения.
Чтобы не создавать новую ветку спрошу пожалуй здесь. В архиве 2 логи с другого ноутбука где браузер перестал пускать на facebook. При попытке входа выдается сообщение: Похоже, что на вашем компьютере действует вредоносное ПО. В целях безопасности вашего аккаунта и предотвращения распространения вредоносного ПО среди ваших друзей мы поможем вам устранить эту проблему. Вредоносное программное обеспечение крадет личные данные пользователей и вызывает проблемы в работе с Facebook. Вредоносное ПО может попасть на ваш компьютер, когда вы нажимаете на ссылки со спамом или делитесь ими с друзьями. Как то настораживает. Антивирусы ничего не находят. Как быть? |
|
Последний раз редактировалось Irbis, 25-08-2016 в 21:20. Отправлено: 14:24, 27-02-2015 | #5 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать ещё скрин
|
Последний раз редактировалось Irbis, 25-08-2016 в 21:20. Отправлено: 10:48, 28-02-2015 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать И все-таки, чтобы не было путаницы, логи вторго ноута выложите в отдельной теме.
Выполните на первом ноуте Скачайте Farbar Recovery Scan Tool ![]() Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
|
------- Отправлено: 16:09, 28-02-2015 | #7 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать логи
|
Последний раз редактировалось Irbis, 25-08-2016 в 21:20. Отправлено: 19:21, 28-02-2015 | #8 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать
|
------- Отправлено: 01:06, 01-03-2015 | #9 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать вот лог. после перезагрузки в хроме пропали все расширения. их было немного но теперь придётся восстанавливать. менеджер сессий особо жалко. удаление было оправданно?
|
Последний раз редактировалось Irbis, 25-08-2016 в 21:20. Отправлено: 13:08, 01-03-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Привязался браузерный вирус | Irbis | Лечение систем от вредоносных программ | 6 | 20-11-2014 10:01 | |
Как-бы не вирус, но вирус. | KradaBash | Лечение систем от вредоносных программ | 4 | 01-09-2014 12:59 | |
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) | DIMM DDR | Лечение систем от вредоносных программ | 4 | 05-02-2011 23:36 | |
[решено] Процесс pmropn.exe - вирус или не вирус? | VitrOff | Лечение систем от вредоносных программ | 3 | 13-09-2010 15:43 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 |
|