Показать полную графическую версию : браузерный вирус
Будьте добры посмотрите. Скачал файл не c того сайта и пошли сплошные косяки в браузерах.
VK Downloader удалите через Установку программ
Удалите одноименное расширение в Хроме
Выполните скрипт в AVZ
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
SetServiceStart('Update Service for VK Downloader', 4);
TerminateProcessByName('c:\program files (x86)\vk downloader\backgroundsingleton.exe');
TerminateProcessByName('c:\program files (x86)\vk downloader\basement\extensionupdaterservice.exe');
QuarantineFile('C:\Program Files (x86)\VK Downloader\Toolbar32.dll','');
QuarantineFile('C:\Program Files (x86)\VK Downloader\Interfaces32.dll','');
QuarantineFile('c:\program files (x86)\vk downloader\basement\extensionupdaterservice.exe','');
QuarantineFile('c:\program files (x86)\vk downloader\backgroundsingleton.exe','');
DeleteFile('c:\program files (x86)\vk downloader\backgroundsingleton.exe','32');
DeleteFile('c:\program files (x86)\vk downloader\basement\extensionupdaterservice.exe','32');
DeleteFile('C:\Program Files (x86)\VK Downloader\Interfaces32.dll','32');
DeleteFile('C:\Program Files (x86)\VK Downloader\Toolbar32.dll','32');
DelBHO('{3C6CF3C0-D800-4B4D-A3D8-8ADE406523B6}');
DeleteService('Update Service for VK Downloader');
DeleteService('Update Service for advPlugin');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\AceStream','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\wjstrjapsc','command');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.Компьютер перезагрузится.
Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.Отправьте c:\quarantine.zip при помощи этой формы (http://www.oszone.net/virusnet/)
Сделайте новые логи по правилам
Новые логи по правилам сделайте
В архиве 1 мои логи после лечения.
Чтобы не создавать новую ветку спрошу пожалуй здесь. В архиве 2 логи с другого ноутбука где браузер перестал пускать на facebook. При попытке входа выдается сообщение:
Похоже, что на вашем компьютере действует вредоносное ПО. В целях безопасности вашего аккаунта и предотвращения распространения вредоносного ПО среди ваших друзей мы поможем вам устранить эту проблему.
Вредоносное программное обеспечение крадет личные данные пользователей и вызывает проблемы в работе с Facebook. Вредоносное ПО может попасть на ваш компьютер, когда вы нажимаете на ссылки со спамом или делитесь ими с друзьями.
Как то настораживает. Антивирусы ничего не находят. Как быть?
И все-таки, чтобы не было путаницы, логи вторго ноута выложите в отдельной теме.
Выполните на первом ноуте
Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) http://i.imgur.com/NAAC5Ba.png и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
http://i.imgur.com/B92LqRQ.png
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
FF Extension: SaveFrom.net helper - C:\Users\Дмитрий\AppData\Roaming\Mozilla\Firefox\Profiles\zbfougw6.default\Extensions\helper@savefro m.net.xpi [2014-03-25]
CHR HomePage: Default -> hxxp://2inf.net/?utm_source=startpage12
CHR StartupUrls: Default -> "hxxp://2inf.net/?utm_source=startpage12"
CHR Extension: (Tampermonkey) - C:\Users\Дмитрий\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2014-06-05]
CHR Extension: (No Name) - C:\Users\Дмитрий\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\dkgpajbdcbgaciibdeknligdaofmegma [2015-02-23]
CHR Extension: (No Name) - C:\Users\Дмитрий\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dkgpajbdcbgaciibdeknligdaofmegma [2015-02-23]
CHR HKLM-x32\...\Chrome\Extension: [gdknicmnhbaajdglbinpahhapghpakch] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [hcncjpganfocbfoenaemagjjopkkindp] - No Path Or update_url value
CHR HKLM-x32\...\Chrome\Extension: [jedelkhanefmcnpappfhachbpnlhomai] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [jggbjbmnfmipgcanidamjfpechdeekoi] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [pganlglbhgfjfgopijbhemcpbehjnpia] - https://clients2.google.com/service/update2/crx
2015-02-24 21:47 - 2015-02-24 22:25 - 00000000 ____D () C:\Users\Дмитрий\AppData\Roaming\VK Downloader
2015-02-23 13:40 - 2015-02-23 13:40 - 00001268 _____ () C:\Users\Дмитрий\Desktop\Вoйти в Интeрнет 2inf.net.lnk
2015-02-23 13:40 - 2015-02-23 13:40 - 00000000 ____D () C:\Users\Дмитрий\AppData\Local\Вoйти в Интeрнет 2inf.net
Reboot:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.
вот лог. после перезагрузки в хроме пропали все расширения. их было немного но теперь придётся восстанавливать. менеджер сессий особо жалко. удаление было оправданно?
Не трогали менеджер сессий вовсе. Как и многие другие расширения в профиле по умолчанию
Можно мне как-то в логах FRST64 или AutoLogger найти названия моих расширений, чтобы проще восстановить?
Папка C:\Users\Дмитрий\AppData\Local\Google\Chrome\User Data\Default\Extensions вообще пустая?
Вот список (названия в конце каждой строки)
Extension ahfgeienlihckogmohjhadlkjgocpleb Магазин 0.2
Extension aohghmighlieiainnegkcijnfilokake 1 Документы Google 0.9
Extension apdfllckaahabafndbhieahigkjlhalf 1 Диск Google 6.4
Extension bbcnbpafconjjigibnhbfmmgdbbkcjfi 0 Session Manager 0.5
Extension bcdohnadaogihannocnmahifljmhdkoe 1 Zoom All 1.1
Extension bepbmhgboaologfdajaanbcjmnhjmhfn 0 Google Voice Search Hotword (Beta) 0.1.1.5023
Extension blpcfgokakmgnkcojhhkbfbldkacnbeo 1 YouTube 4.2.7
Extension coobgpohoikkiipiblmjeljniedjpjpf 1 Поиск Google 0.0.0.20
Extension dnhpdliibojhegemfjheidglijccjfmc hotword helper 0.0.2.0
Extension eadffjcokgoackhjjolijibmofedopnk 1 Yandex Mail Notifier 2.2
Extension edacconmaakjimmfgnblocblbcdcpbko 1 Session Buddy 3.4.6
Extension eemcgdkfndhakfknompkggombfjjjeno Bookmark Manager 0.1
Extension ennkphjdgehloodpbhlhldgbnhmacadg Settings 0.2
Extension gdknicmnhbaajdglbinpahhapghpakch 2 Домашняя страница Mail.Ru 1.0.5
Extension gfdkimpbcpahaombhbimeihdjnejgicl Feedback 1.0
Extension jedelkhanefmcnpappfhachbpnlhomai 2 Поиск Mail.Ru 1.0.7
Extension jggbjbmnfmipgcanidamjfpechdeekoi 0 Поиск@Mail.Ru 1.0.2
Extension kmendfapggjehodndflmmgagdbamhnfd 1 CryptoTokenExtension 0.9.6
Extension mfehgcgbbipciphmccgaenjidiccnmng Cloud Print 0.1
Extension mgndgikekgjfcpckkfioiadnlibdjbkf Chrome 0.1
Extension mihcahmgecmbnbcchbopgniflfhgnkff 0 Google Mail Checker 4.4.0
Extension neajdppkdcdipfabeoofebfddakdcjhd Google Network Speech 1.0
Extension nkeimhogjdpnpccoofpliimaahmaaome Hangout Services 1.0
Extension nmmhkkegccagdldgiimedpiccmgmieda 1 Google Кошелек 0.0.6.1
Extension oeopbcgkkoapgobdbedcemjljbihmemj 1 Checker Plus for Gmail™ 18.1.1
Extension pafkbggdmjlpgkdkcbjmhmfcdpncadgh Google Now 1.2.0.1
Extension pehlbpmpoabkgenppepoaihkacolpdcf 1 Голосовой ввод текста - Speechpad.ru 6.5
Extension pganlglbhgfjfgopijbhemcpbehjnpia 2 Визуальные Закладки Mail.Ru 1.303
Extension pjkljhegncpnkpknbcohdijeoejaedia 1 Gmail 7
Папка C:\Users\Дмитрий\AppData\Local\Google\Chrome\User Data\Default\Extensions вообще пустая? »
была пустая.
спасибо за список.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.