Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус в браузере

Ответить
Настройки темы
[решено] Вирус в браузере

Новый участник


Сообщения: 34
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: microon
Дата: 02-12-2015
При загрузки страниц выскакивало сообщение internet connection error красным цветом, открывался только google.com и mail.ru, хост был чист, запустил AdwCleaner, нашлось куча шлака аля Амиго, нажал очистить, браузеры заработали вновь, но есть подозрения что вирус остался на компе, поэтому прощу вашей помощи..
Логи прикрепил.
Файл 129995

Отправлено: 16:48, 15-10-2015

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
application extension version 1.5

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe','');
 QuarantineFile('C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','');
 QuarantineFile('C:\Users\Алихан\AppData\Local\valuablecoupons\config.json','');
 QuarantineFile('C:\Users\Алихан\AppData\Local\valuablecoupons\valuablecoupons_stb.exe','');
 QuarantineFile('C:\Users\AEA8~1\AppData\Local\Temp\R.vbs', '');
 DeleteFile('C:\Users\Алихан\AppData\Local\valuablecoupons\valuablecoupons_stb.exe','32');
 DeleteFile('C:\Users\Алихан\AppData\Local\valuablecoupons\config.json','32');
 DeleteFile('C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','32');
 DeleteFile('C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe','32');
 DeleteFile('C:\Users\AEA8~1\AppData\Local\Temp\R.vbs', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "RestoreSearch" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "Uninstaller_SkipUac_Алихан.job" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "Uninstaller_SkipUac_Алихан" /F', 0, 15000, true);
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','C');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','valuablecoupons');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','kzmdmuvszh');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:18, 16-10-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот... не могу прикрепить файлы FRST.txt и Shortcut.txt
(Ваш файл объемом 117.0 Kb превышает предел в 97.7 Kb, установленный на форуме для этого типа файлов.)

Последний раз редактировалось microon, 18-02-2017 в 16:39.


Отправлено: 09:56, 16-10-2015 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Упакуйте архиватором.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:57, 16-10-2015 | #4


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Упакуйте архиватором. »
Уже... но что то не прикрепилось, сейчас снова отправлю
Файл 130013

Последний раз редактировалось microon, 18-02-2017 в 16:39.


Отправлено: 10:00, 16-10-2015 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код: Выделить весь код
start
CreateRestorePoint:
(IObit) C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
OPR Extension: (valuablecoupons) - C:\Users\Алихан\AppData\Roaming\Opera Software\Opera Stable\Extensions\gbllekplmkcfilgkfdcmceikhbieamjh [2015-10-13]
R2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2909472 2015-07-29] (IObit)
2015-09-29 14:23 - 2015-09-29 14:23 - 00000000 ____D C:\Users\Алихан\AppData\Roaming\ProductData
2015-09-29 14:23 - 2015-09-29 14:23 - 00000000 ____D C:\ProgramDataIObit
2015-09-29 14:21 - 2015-10-14 11:13 - 00000000 ____D C:\Users\Все пользователи\ProductData
2015-09-29 14:21 - 2015-10-14 11:13 - 00000000 ____D C:\ProgramData\ProductData
2015-09-29 14:21 - 2015-09-29 15:20 - 00000000 ____D C:\Program Files (x86)\IObit
2015-09-29 14:21 - 2015-09-29 14:38 - 00000000 ____D C:\Users\Все пользователи\IObit
2015-09-29 14:21 - 2015-09-29 14:38 - 00000000 ____D C:\ProgramData\IObit
2015-09-29 14:21 - 2015-09-29 14:22 - 00000000 ____D C:\Users\Алихан\AppData\Roaming\IObit
2015-09-29 14:21 - 2015-09-29 14:22 - 00000000 ____D C:\Users\Алихан\AppData\LocalLow\IObit
2015-09-29 14:21 - 2015-09-29 14:21 - 00000000 ____D C:\WINDOWS\Tasks\ImCleanDisabled
2015-09-29 14:21 - 2015-09-29 14:21 - 00000000 ____D C:\Users\Все пользователи\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2015-09-29 14:21 - 2015-09-29 14:21 - 00000000 ____D C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2015-09-29 14:19 - 2015-09-29 14:19 - 00000000 ____D C:\WINDOWS\SysWOW64\MailProducts
FirewallRules: [{552AB0FE-FEB1-4E19-B305-086BFBCCCEE6}] => (Allow) C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:10, 16-10-2015 | #6


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Sandor, вот.

Последний раз редактировалось microon, 18-02-2017 в 16:39.


Отправлено: 17:09, 16-10-2015 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Что с проблемой?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:26, 17-10-2015 | #8


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Sandor, все нормально, проблема исчезла. Спасибо за оказанную помощь

Отправлено: 18:11, 17-10-2015 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


В завершение -

Выполните скрипт в AVZ при наличии доступа в интернет:

Код: Выделить весь код
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:25, 17-10-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус в браузере

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проблема - вирус в браузере ArthurBulikyan Лечение систем от вредоносных программ 8 15-10-2015 16:12
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) DIMM DDR Лечение систем от вредоносных программ 4 05-02-2011 23:36
[решено] Процесс pmropn.exe - вирус или не вирус? VitrOff Лечение систем от вредоносных программ 3 13-09-2010 15:43
Вирус с отправкой SMS (Не в браузере!) borisABl Лечение систем от вредоносных программ 1 06-05-2009 11:22
Не работают скрипты в браузере. Есть подозрение на вирус!:( zhefran Лечение систем от вредоносных программ 14 19-09-2008 17:49




 
Переход