Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » браузерный вирус

Ответить
Настройки темы
браузерный вирус

Старожил


Сообщения: 181
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: Irbis
Дата: 25-08-2016
Будьте добры посмотрите. Скачал файл не c того сайта и пошли сплошные косяки в браузерах.

Отправлено: 22:39, 24-02-2015

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


VK Downloader удалите через Установку программ
Удалите одноименное расширение в Хроме

Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
SetServiceStart('Update Service for VK Downloader', 4);
 TerminateProcessByName('c:\program files (x86)\vk downloader\backgroundsingleton.exe');
 TerminateProcessByName('c:\program files (x86)\vk downloader\basement\extensionupdaterservice.exe');
 QuarantineFile('C:\Program Files (x86)\VK Downloader\Toolbar32.dll','');
 QuarantineFile('C:\Program Files (x86)\VK Downloader\Interfaces32.dll','');
 QuarantineFile('c:\program files (x86)\vk downloader\basement\extensionupdaterservice.exe','');
 QuarantineFile('c:\program files (x86)\vk downloader\backgroundsingleton.exe','');
 DeleteFile('c:\program files (x86)\vk downloader\backgroundsingleton.exe','32');
 DeleteFile('c:\program files (x86)\vk downloader\basement\extensionupdaterservice.exe','32');
 DeleteFile('C:\Program Files (x86)\VK Downloader\Interfaces32.dll','32');
 DeleteFile('C:\Program Files (x86)\VK Downloader\Toolbar32.dll','32');
DelBHO('{3C6CF3C0-D800-4B4D-A3D8-8ADE406523B6}');
DeleteService('Update Service for VK Downloader');
 DeleteService('Update Service for advPlugin');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\AceStream','command');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\wjstrjapsc','command');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы


Сделайте новые логи по правилам

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:16, 24-02-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 181
Благодарности: 1

Профиль | Отправить PM | Цитировать


спасибо! помогло.

Отправлено: 14:42, 25-02-2015 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Новые логи по правилам сделайте

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 10:13, 27-02-2015 | #4


Старожил


Сообщения: 181
Благодарности: 1

Профиль | Отправить PM | Цитировать


В архиве 1 мои логи после лечения.
Чтобы не создавать новую ветку спрошу пожалуй здесь. В архиве 2 логи с другого ноутбука где браузер перестал пускать на facebook. При попытке входа выдается сообщение:
Похоже, что на вашем компьютере действует вредоносное ПО. В целях безопасности вашего аккаунта и предотвращения распространения вредоносного ПО среди ваших друзей мы поможем вам устранить эту проблему.
Вредоносное программное обеспечение крадет личные данные пользователей и вызывает проблемы в работе с Facebook. Вредоносное ПО может попасть на ваш компьютер, когда вы нажимаете на ссылки со спамом или делитесь ими с друзьями.

Как то настораживает. Антивирусы ничего не находят. Как быть?

Последний раз редактировалось Irbis, 25-08-2016 в 21:20.


Отправлено: 14:24, 27-02-2015 | #5


Старожил


Сообщения: 181
Благодарности: 1

Профиль | Отправить PM | Цитировать


ещё скрин

Последний раз редактировалось Irbis, 25-08-2016 в 21:20.


Отправлено: 10:48, 28-02-2015 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


И все-таки, чтобы не было путаницы, логи вторго ноута выложите в отдельной теме.

Выполните на первом ноуте

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 16:09, 28-02-2015 | #7


Старожил


Сообщения: 181
Благодарности: 1

Профиль | Отправить PM | Цитировать


логи

Последний раз редактировалось Irbis, 25-08-2016 в 21:20.


Отправлено: 19:21, 28-02-2015 | #8


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    Код: Выделить весь код
    CreateRestorePoint:
    FF Extension: SaveFrom.net helper - C:\Users\Дмитрий\AppData\Roaming\Mozilla\Firefox\Profiles\zbfougw6.default\Extensions\helper@savefrom.net.xpi [2014-03-25]
    CHR HomePage: Default -> hxxp://2inf.net/?utm_source=startpage12
    CHR StartupUrls: Default -> "hxxp://2inf.net/?utm_source=startpage12"
    CHR Extension: (Tampermonkey) - C:\Users\Дмитрий\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2014-06-05]
    CHR Extension: (No Name) - C:\Users\Дмитрий\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\dkgpajbdcbgaciibdeknligdaofmegma [2015-02-23]
    CHR Extension: (No Name) - C:\Users\Дмитрий\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dkgpajbdcbgaciibdeknligdaofmegma [2015-02-23]
    CHR HKLM-x32\...\Chrome\Extension: [gdknicmnhbaajdglbinpahhapghpakch] - https://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [hcncjpganfocbfoenaemagjjopkkindp] - No Path Or update_url value
    CHR HKLM-x32\...\Chrome\Extension: [jedelkhanefmcnpappfhachbpnlhomai] - https://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [jggbjbmnfmipgcanidamjfpechdeekoi] - https://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [pganlglbhgfjfgopijbhemcpbehjnpia] - https://clients2.google.com/service/update2/crx
    2015-02-24 21:47 - 2015-02-24 22:25 - 00000000 ____D () C:\Users\Дмитрий\AppData\Roaming\VK Downloader
    2015-02-23 13:40 - 2015-02-23 13:40 - 00001268 _____ () C:\Users\Дмитрий\Desktop\Вoйти в Интeрнет 2inf.net.lnk
    2015-02-23 13:40 - 2015-02-23 13:40 - 00000000 ____D () C:\Users\Дмитрий\AppData\Local\Вoйти в Интeрнет 2inf.net
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 01:06, 01-03-2015 | #9


Старожил


Сообщения: 181
Благодарности: 1

Профиль | Отправить PM | Цитировать


вот лог. после перезагрузки в хроме пропали все расширения. их было немного но теперь придётся восстанавливать. менеджер сессий особо жалко. удаление было оправданно?

Последний раз редактировалось Irbis, 25-08-2016 в 21:20.


Отправлено: 13:08, 01-03-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » браузерный вирус

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Привязался браузерный вирус Irbis Лечение систем от вредоносных программ 6 20-11-2014 10:01
Как-бы не вирус, но вирус. KradaBash Лечение систем от вредоносных программ 4 01-09-2014 12:59
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) DIMM DDR Лечение систем от вредоносных программ 4 05-02-2011 23:36
[решено] Процесс pmropn.exe - вирус или не вирус? VitrOff Лечение систем от вредоносных программ 3 13-09-2010 15:43
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27




 
Переход