Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

не работает google chrome [Trojan-Spy.Win32.Zbot.psin, Trojan-Spy.Win32.Zbot.prth ] (заявка № 145792)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    16.09.2013
    Сообщений
    14
    Вес репутации
    39

    не работает google chrome [Trojan-Spy.Win32.Zbot.psin, Trojan-Spy.Win32.Zbot.prth ]

    добрый день всем
    просьба помочь - хром упал - показывает экран синий и опаньки
    в мозилле пишет adobe flash crashed
    все сделал как описано avz , hijackthis.
    проверял dr.web cureit - нашел троян - жаль прибил его сразу и не записал имя
    прикладываю данные - прошу о помощи
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Артем Кравець, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Пофиксите следующие строчки в HiJackThis если они у вас есть.

    Код:
    O4 - HKLM\..\RunOnce: [c721920] "C:\Windows\System32\cmd.exe" /C START /MIN RD /S /Q "C:\ProgramData\Microsoft\Windows\Pending"^&EXIT
    Проведите эту процедуру. Ссылку на результат прикрепите в вашей теме.

    Сделайте новый лог HiJackThis
    Последний раз редактировалось mike 1; 17.09.2013 в 13:24. Причина: Перепутал не то сообщение отредактировал.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    16.09.2013
    Сообщений
    14
    Вес репутации
    39
    ничего к сожалению не изменилось
    все сделал, как указали hijackthis.log

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Проведите эту процедуру. Ссылку на результат прикрепите в вашей теме.
    Где ссылка на результат?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    16.09.2013
    Сообщений
    14
    Вес репутации
    39

  8. #7
    Junior Member (OID) Репутация
    Регистрация
    16.09.2013
    Сообщений
    14
    Вес репутации
    39
    ссылку вложил,но не появляется здесь она
    и там где результаты анализа за 20 мин должны быть уже час как тишина

    - - - Добавлено - - -

    вот ссылка на обсуждения http://virusinfo.info/showthread.php?t=145830

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    16.09.2013
    Сообщений
    14
    Вес репутации
    39
    никак не могу ни сюда написать ссылку - ни указать ссылку на обсуждение

    - - - Добавлено - - -

    пишет в обсужениях вот так Карантин DBD5F8BA0C0C7567A0DFF144B296CF29

    Карантин успешно загружен.
    MD5 карантина: DBD5F8BA0C0C7567A0DFF144B296CF29
    Размер в байтах: 1649374

    - - - Добавлено - - -

    а в результатах часов 6 уже вот так Отчет по Вашему карантину еще не сформирован. Обычно анализ занимает 20 минут.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол (http://virusinfo.info/showthread.php?t=130828)

    Выполните скрипт в АВЗ:

    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     if not IsWOW64
      then
       begin
        SearchRootkit(true, true);
        SetAVZGuardStatus(true);
       end;
     QuarantineFile('C:\Users\ASTRA\AppData\Roaming\Apple Computer\startAppleComputer.exe','');
     QuarantineFile('C:\Users\ASTRA\AppData\Roaming\vlc\agentVlc.exe','');
     QuarantineFile('C:\Users\ASTRA\AppData\Roaming\Mozilla\Mozillactrl.exe','');
     DeleteFile('C:\Users\ASTRA\AppData\Roaming\Mozilla\Mozillactrl.exe','32');
     DeleteFile('C:\Users\ASTRA\AppData\Roaming\vlc\agentVlc.exe','32');
     DeleteFile('C:\Users\ASTRA\AppData\Roaming\Apple Computer\startAppleComputer.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','{C407358C-60C3-5634-B3C8-EAA12A3D1A1C}');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','{28B49666-817F-781D-8CF5-2E6C52A6CE32}');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','{2F5D8C1A-E0EF-AC0A-9E64-D0DCF24976FF}');
     BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    Сделайте лог полного сканирования MBAM (http://virusinfo.info/showthread.php?t=53070)
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. #10
    Junior Member (OID) Репутация
    Регистрация
    16.09.2013
    Сообщений
    14
    Вес репутации
    39
    все получилось - огромное спасибо Михаил
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Пофиксите следующие строчки в HiJackThis если они у вас есть. Важно! На Windows 7 HiJackThis нужно запускать через контекстное меню проводника от имени Администратора.

    Код:
    O4 - HKLM\..\RunOnce: [c717724] "C:\Windows\System32\cmd.exe" /C START /MIN RD /S /Q "C:\ProgramData\Microsoft\Windows\Pending"^&EXIT
    Сделайте новый лог HiJackThis

    + Жду лог MBAM.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  13. #12
    Junior Member (OID) Репутация
    Регистрация
    16.09.2013
    Сообщений
    14
    Вес репутации
    39
    пофиксил - сделал
    МВАМ еще проверяет - примерно я так смотрю часа полтора ему еще трудиться,сразу сброшу

    - - - Добавлено - - -

    МВАМ готов - прошу прощения,что так долго - но 4 раза у меня перезагружался комп когда на диске Д до чего то доходил - поэтому отдельно прикрепляю лог с диска С - а диск Д позже
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Хорошо ждем
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  15. #14
    Junior Member (OID) Репутация
    Регистрация
    16.09.2013
    Сообщений
    14
    Вес репутации
    39
    Михаил подскажите - проблема в следующем -на диске Д у меня есть папка - аудиокниги - там была куча книг. МВАМ доходил до них - потом синий экран смерти и перезагрузка. я начал удалять все - осталось 4 файла mp3 - на них наводишь мышку и комп зависает - пробовал через total commander - тоже все зависает. подскажите как удалить эти файлы - из-за них не могу провести проверку МВАМ

    - - - Добавлено - - -

    в safe mode тоже самое - навел мышку - все зависло

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Цитата Сообщение от Артем Кравець Посмотреть сообщение
    Михаил подскажите - проблема в следующем -на диске Д у меня есть папка - аудиокниги - там была куча книг. МВАМ доходил до них - потом синий экран смерти и перезагрузка. я начал удалять все - осталось 4 файла mp3 - на них наводишь мышку и комп зависает - пробовал через total commander - тоже все зависает. подскажите как удалить эти файлы - из-за них не могу провести проверку МВАМ

    - - - Добавлено - - -

    в safe mode тоже самое - навел мышку - все зависло
    Хорошо тогда сделайте логи RSIT


    Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  17. #16
    Junior Member (OID) Репутация
    Регистрация
    16.09.2013
    Сообщений
    14
    Вес репутации
    39
    это сделал

    - - - Добавлено - - -

    отформатировал диск Д - и поставил МВАМ на проверку - сразу выставлю отчет - а то трояна на диске С он еще вчера нашел

    - - - Добавлено - - -

    сделал МВАМ
    Вложения Вложения

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Диск D конечно не нужно было форматировать. Ну да ладно. Что с проблемой?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  19. #18
    Junior Member (OID) Репутация
    Регистрация
    16.09.2013
    Сообщений
    14
    Вес репутации
    39
    ну все - диск чист = МВАМ все прошерстил

    - - - Добавлено - - -

    отчет вложился выше вместе с RSIT

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Что сейчас с проблемой?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  21. #20
    Junior Member (OID) Репутация
    Регистрация
    16.09.2013
    Сообщений
    14
    Вес репутации
    39
    все нормально - все работает - только в МВАМ в отчете висит что 3 трояна в АВЗ - что с этим делать?

  • Уважаемый(ая) Артем Кравець, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Не работает Google Chrome и IE, имя ошибки BEX
      От sasha-ch в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 10.02.2013, 18:33
    2. Google Chrome не работает
      От Nataly Kataeva в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.10.2012, 21:21
    3. Google chrome не работает вообще
      От kenji_rp в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.03.2012, 18:01
    4. Не работает Google Chrome.
      От T@t@ в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.12.2011, 01:27
    5. Некорректно работает Google Chrome
      От defkat в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.04.2009, 06:33

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00466 seconds with 20 queries