Показано с 1 по 15 из 15.

Вирус заменил ярлыки для всех браузеров на один, с выходом на сайт игр (заявка № 151504)

  1. #1
    Junior Member Репутация
    Регистрация
    11.12.2013
    Сообщений
    6
    Вес репутации
    38

    Вирус заменил ярлыки для всех браузеров на один, с выходом на сайт игр

    Здравствуйте! На компьютере, при попытке установить дополнение к Майнкрафт, появился вирус. Он заменил ярлыки всех браузеров "IE", Mozilla, Opera, при нажатии на них выходил какой-то сайт с играми, или предложения что-то поменять Вконтакте. В программах появились папки Mobogenie и tooldev342/Weatherbar. На компьютере стоит Касперский, но лицензия кончилась, и базы устарели. Проверили Cureit, он нашёл 3 вируса, их удалили. Удалили ярлыки браузеров, заново создали. Теперь вроде работает нормально, но при запуске Мозиллы и создании новой вкладки, говорит, что компьютер заражён вирусом, срочно надо его удалить и т.п. (возникает не каждый раз). Папка tooldev342/Weatherbar не удаляется, Mobogenie удалось удалить через установку/удаление программ. Помогите пожалуйста разобраться.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Tonton9, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     QuarantineFile('C:\Users\user\AppData\Local\Temp\Russian.exe','');
     QuarantineFile('C:\Program Files\Internet Explorer\iexplore.url','');
     DeleteFile('C:\Program Files\Internet Explorer\iexplore.url','32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.

  5. #4
    Junior Member Репутация
    Регистрация
    11.12.2013
    Сообщений
    6
    Вес репутации
    38
    Здравствуйте! Всё сделали, карантин отправили, логи и отчёт прилагаю. Но папку tooldev342 так и не удаётся удалить. И по-прежнему открывается окно сайта по поводу того, что Мой компьютер заражён вирусами и т.д.
    Вложения Вложения
    Последний раз редактировалось Никита Соловьев; 15.12.2013 в 02:36.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Цитата Сообщение от Tonton9 Посмотреть сообщение
    Папка tooldev342/Weatherbar не удаляется
    Почему?

    - Удалите в AdwCleaner


  7. #6
    Junior Member Репутация
    Регистрация
    11.12.2013
    Сообщений
    6
    Вес репутации
    38
    Не знаю, почему, но найденное он уже 5-й раз пытается удалить, и не может - при новом сканировании оно опять появляется в окне Results --Mozilla (прилагаю отчёт R6). Саму папку tooldev342 в результатах тоже не показывает, так что и удалить её через ADW мы не можем.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Цитата Сообщение от Tonton9 Посмотреть сообщение
    Саму папку tooldev342 в результатах тоже не показывает
    Так эта папка существует вообще или нет?


  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Tonton9 Посмотреть сообщение
    Не знаю, почему, но найденное он уже 5-й раз пытается удалить, и не может - при новом сканировании оно опять появляется в окне Results --Mozilla (прилагаю отчёт R6).
    в логе всё чисто .

  10. #9
    Junior Member Репутация
    Регистрация
    11.12.2013
    Сообщений
    6
    Вес репутации
    38
    Да, она по-прежнему в Program files/tooldev342/Weatherbar. При попытке удалить выдаёт следующее - "разрешить программе c/windows/installer/8b52d8msi внесение изменений на жёсткий диск?". Поскольку это предположительно вирусная папка, разрешать такое мы не рискуем(

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Tonton9 Посмотреть сообщение
    Поскольку это предположительно вирусная папка
    скорее просто обычный тулбар, чтобы убедиться
    Заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.
    Цитата Сообщение от Tonton9 Посмотреть сообщение
    При попытке удалить
    А как вы пытаетесь её удалить? Через установку и удаление программ?
    Цитата Сообщение от Tonton9 Посмотреть сообщение
    разрешать такое мы не рискуем(
    если вы запускаете деинсталятор и потому ему не разрешаете удалить программу, то конечно же она не удалится ...

  12. #11
    Junior Member Репутация
    Регистрация
    11.12.2013
    Сообщений
    6
    Вес репутации
    38
    То есть, можно разрешить "программе c/windows/installer/8b52d8msi внесение изменений на жёсткий диск", и это не вирус?
    Архив не удаётся создать, WinRar пишет - "невозможно создать архив tooldev342.zip". И посторонние окна в Мозилле продолжают открываться - "Ваш компьютер заражён" и т.п. Может, удалить и заново установить сам браузер?

    - - - Добавлено - - -

    А, и в окне поисковиков установился какой-то inet123 в качестве верхнего поисковика.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Tonton9, вы не ответили ни на один из моих вопросов, а телепатией я не обладаю..
    Цитата Сообщение от regist Посмотреть сообщение
    А как вы пытаетесь её удалить? Через установку и удаление программ?
    Цитата Сообщение от Tonton9 Посмотреть сообщение
    Архив не удаётся создать, WinRar пишет - "невозможно создать архив tooldev342.zip"
    попробуйте скопировать папку в другое место и так заархивировать.

  14. #13
    Junior Member Репутация
    Регистрация
    11.12.2013
    Сообщений
    6
    Вес репутации
    38
    Да, удаляю через Установка-удаление программ, естественно.
    Архив удалось создать, прикрепляю его.

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Tonton9 Посмотреть сообщение
    "разрешить программе c/windows/installer/8b52d8msi внесение изменений на жёсткий диск?".
    да, разрешите. Это не вирус.

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 6
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Tonton9, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не открывается ни один сайт во всех браузерах
      От Анастасия Настя в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 07.05.2013, 21:56
    2. Ответов: 2
      Последнее сообщение: 24.10.2012, 09:51
    3. Ответов: 7
      Последнее сообщение: 09.11.2011, 20:30
    4. Ответов: 4
      Последнее сообщение: 10.06.2011, 17:06
    5. Ответов: 1
      Последнее сообщение: 28.07.2009, 04:58

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00797 seconds with 20 queries