Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нечаянно заразили ноутбук

Ответить
Настройки темы
[решено] Нечаянно заразили ноутбук

Аватара для polonin

Старожил


Сообщения: 178
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: polonin
Дата: 22-07-2015
Здравствуйте

Скачали вместо нужной программы вирус и запустили. Установилась Опера, Zaxar Games Browser. Во всех браузерах запускается страница либо казино Вулкан, либо еще какой то игры. Хотя в настройках браузеров стартовая страница с играми никак не связана. Я решил проявить самодеятельность и удалил всё что нашел AdwCleaner. Также удалил через "Установка и удаление программ" оперу и Zaxar Games Browser. Не помогло. Пропал также банк-клиент который был в виде ярлыка IE, в которой указана ссылка на банк-клиент.

Помогите пожалуйста.

Отправлено: 16:05, 15-07-2015

 

Аватара для polonin

Старожил


Сообщения: 178
Благодарности: 2

Профиль | Отправить PM | Цитировать


CiPlus-4.5vV15.07 с подвохом, удалить его не возможно, при нажатии кнопки "заменить/удалить" из "Программы и компоненты", появляется окошко, изображенное в скриншоте, во вложении. При нажатии Uninstal and Get Reimage, хочет начать устанавливаться этот Reimage, с кучей дополнительного софта. При этом удалятся, как мне кажется CiPlus не собирается. Поэтому я завершил процесс мастера установки ReImage диспетчером задач.

Последний раз редактировалось polonin, 22-07-2015 в 12:29.


Отправлено: 09:15, 21-07-2015 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Сделайте свежие логи FRST.

-------


Отправлено: 12:09, 21-07-2015 | #12


Аватара для polonin

Старожил


Сообщения: 178
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вот логи.

Последний раз редактировалось polonin, 22-07-2015 в 12:29.


Отправлено: 14:50, 21-07-2015 | #13


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
> Chrome Search
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код: Выделить весь код
start
CreateRestorePoint:
HKU\S-1-5-21-4012294300-4027059767-199037639-1000\...\Run: [GoogleChromeAutoLaunch_C90B26FAA55FA844B56F7200885075D6] => "C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe" --no-startup-window
S2 zejytose; C:\Program Files\6E734DA6-1436955438-C44E-A633-D89D67D2A8A8\jnswFC0F.tmp [X]
2015-07-15 15:17 - 2015-07-20 15:56 - 00000000 ____D C:\Program Files\6E734DA6-1436955438-C44E-A633-D89D67D2A8A8
2015-04-19 17:20 - 2015-04-19 17:20 - 0005872 _____ () C:\Users\Галина\AppData\Roaming\nhzf6XDQ
2015-04-20 19:05 - 2015-04-20 19:05 - 1579520 _____ () C:\Users\Галина\AppData\Roaming\nhzf6XDQ.exe
2015-04-19 17:20 - 2015-04-19 17:20 - 0005872 _____ () C:\Users\Галина\AppData\Roaming\rVoYOrMvsMMqS0k
2015-04-20 19:05 - 2015-04-20 19:05 - 1579520 _____ () C:\Users\Галина\AppData\Roaming\rVoYOrMvsMMqS0k.exe
C:\Program Files\Crossbrowse
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

-------


Отправлено: 15:00, 21-07-2015 | #14


Аватара для polonin

Старожил


Сообщения: 178
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вот лог.

Последний раз редактировалось polonin, 22-07-2015 в 12:29.


Отправлено: 16:04, 21-07-2015 | #15


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Что с проблемой?

-------


Отправлено: 16:12, 21-07-2015 | #16


Аватара для polonin

Старожил


Сообщения: 178
Благодарности: 2

Профиль | Отправить PM | Цитировать


1. Был ярлык SpaceSoundPro на рабочем столе. Я нашел эту программу в списке установленных программ, удалил стандартным способом. При удалении деинсталятор ругнулся что на самом деле этой программы уже нет, но ярлык с этого момента пропал.

2. Опера осталась, и в принципе я согласен что бы она осталась, так как Гугл Хром после заражения не работает.

3. CiPlus, как я уже писал выше, не могу удалить, но я его расширение отключил в Опере и установил АдБлок.

4. > Chrome Search удалил.

Больше никаких проблем нет. Реклама больше не беспокоит, стартовая страница во всех браузерах не ведет на рекламный сайт. В Опере запускается google.ru, в IE уже не помню какая страница, вроде просто пустая вкладка, но рекламы точно нет. Самопроизвольно различные программы перестали устанавливаться.

Если CiPlus не опасная программа и сама по себе не будет устанавливать разные программы, то больше ничего не требуется. Лечением доволен. Спасибо.

Отправлено: 09:41, 22-07-2015 | #17


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Сделайте форсированное удаление через Uninstall Tool.

Цитата polonin:
Гугл Хром после заражения не работает »
Так же удалите с зачисткой, скачайте и установите заново.

Выполните скрипт в AVZ при наличии доступа в интернет:

Код: Выделить весь код
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

-------


Отправлено: 11:17, 22-07-2015 | #18


Аватара для polonin

Старожил


Сообщения: 178
Благодарности: 2

Профиль | Отправить PM | Цитировать


Большое спасибо Sandor. Тему можно закрыть.

Отправлено: 11:41, 22-07-2015 | #19


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Рекомендации после лечения.

-------


Отправлено: 11:47, 22-07-2015 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нечаянно заразили ноутбук

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
нечаянно закрыл доступ к диску H в WINDOWS 7 illusionmgs Хочу все знать 2 13-11-2011 18:49
Разное - Нечаянно удалил раздел. belqaaa1 Накопители (SSD, HDD, USB Flash) 2 30-06-2011 22:19
Загрузка - [решено] Нечаянно удалил некоторые файлы из папки boot Ormuz Microsoft Windows Vista 6 29-09-2010 15:53
Разное - [решено] нечаянно удалил скрытый раздел pqservice lekto91 Накопители (SSD, HDD, USB Flash) 18 06-04-2010 13:56
Установка - [решено] Нечаянно удалил paint -как восстановить? illusionmgs Microsoft Windows 2000/XP 14 11-07-2008 15:33




 
Переход