Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Следы трояна

Ответить
Настройки темы
[решено] Следы трояна

Аватара для sergunmangos

Пользователь


Сообщения: 50
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: sergunmangos
Дата: 01-07-2020
Добрый день! Очень нужен совет знающих - словил трояна который делал ридерект на не понятную поисковую систему, так же делал подмену ссылок в браузере. Собственно тело удалил, почистил поисковые системы в chrome, удалил все плагины включая вредоносный. Сейчас на chrome при серфе нет проблем, но напрягает один факт - adwcleaner постоянно находит PUP.Optional.Legacy dldcbakcjliccckkmfjcblhciilpdcil . Появляется это после каждого рестарта браузера, расширения с таким ID не нашел, браузер полностью удалял, до входа в профиль проблема не воспроизводиться, но после входа - все повторяется. Вопрос - что это такое и где это искать? Заранее спасибо!

Логи

Отправлено: 11:23, 01-07-2020

 

Аватара для sergunmangos

Пользователь


Сообщения: 50
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Недавно в похожей теме пользователю помогло отключение пункта "Настройки" в перечне синхронизации
chrome://settings/syncSetup/advanced »
Спасибо большое, помогло, но в моем случае я отключил синхронизацию расширений. То есть только такой костыль и больше никак нельзя вычистить из облака даные для синхронизации?

Отправлено: 15:17, 01-07-2020 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Пока лучшего не нашли.

В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.
    Утилита часто обновляется, поэтому перед сканированием лучше скачать актуальную версию.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

-------


Отправлено: 15:21, 01-07-2020 | #22


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


+
Попробуйте ещё такой вариант.

Перед действием убедитесь, что вы знаете свой пароль на аккаунт!

На странице https://chrome.google.com/sync
прокрутите вниз и нажмите "Остановить синхронизацию".

Убедитесь, что AdwCleaner ничего не находит. Затем войдите в аккаунт и включите синхронизацию.
Проверьте и сообщите.

-------


Отправлено: 15:49, 01-07-2020 | #23


Аватара для sergunmangos

Пользователь


Сообщения: 50
Благодарности: 0

Профиль | Отправить PM | Цитировать



SecurityCheck.txt

Отправлено: 16:01, 01-07-2020 | #24


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


--------------------------------- [ P2P ] ---------------------------------
µTorrent v.1.8.2 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------------- [ SPY ] ---------------------------------
Radmin Viewer 3.5.1 v.3.51.1.0000 Внимание! Программа удаленного доступа!
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat Reader DC - Russian v.20.009.20065 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^

Если решитесь на эксперимент по инструкции из сообщения №23, сообщите результат, пожалуйста.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:03, 01-07-2020 | #25


Аватара для sergunmangos

Пользователь


Сообщения: 50
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Если решитесь на эксперимент по инструкции из сообщения №23, сообщите результат, пожалуйста. »
Все получилось, выключил синхронизацию, удалил данные из облака, включил - вредонос больше не прилетает Проверил на втором ПК, включил там полную синхронизацию - вредоноса нет. Большое спасибо!

Отправлено: 16:17, 01-07-2020 | #26


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Отлично! Спасибо за ответ.

На заметку - Рекомендации после лечения.

-------


Отправлено: 16:21, 01-07-2020 | #27



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Следы трояна

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Лечение от трояна Klizmontii Лечение систем от вредоносных программ 2 22-03-2012 09:49
Подозреваю наличие трояна Silumin Лечение систем от вредоносных программ 10 28-01-2012 23:21
[решено] Последствия Трояна SHRIKUL Лечение систем от вредоносных программ 13 12-07-2010 21:13
Проблемы после удаления трояна romansmp Лечение систем от вредоносных программ 4 07-01-2009 20:31
Где скачать Трояна 664872 Хочу все знать 8 15-03-2006 15:32




 
Переход