Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Проблемы с браузером [Trojan-Clicker.BAT.Agent.an, Trojan-Clicker.WinLNK.Agent.ao ] (заявка № 172758)

  1. #1
    Junior Member Репутация
    Регистрация
    14.12.2014
    Сообщений
    10
    Вес репутации
    8

    Проблемы с браузером [Trojan-Clicker.BAT.Agent.an, Trojan-Clicker.WinLNK.Agent.ao ]

    Здравствуете, возникла такая проблема: в хроме поставился поисковик yamdex.net от имени администратора, удалить я его никак не могу, открываются дополнительные вкладки и окна с рекламой.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,266
    Вес репутации
    327
    Уважаемый(ая) 13hamster13, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     TerminateProcessByName('c:\users\janeshan\appdata\local\microsoft\windows\system.exe');
     QuarantineFile('C:\Program Files\baidu\bindex.exe', '');
     QuarantineFile('C:\ProgramData\IePluginServices\PluginService.exe', '');
     QuarantineFile('c:\users\janeshan\appdata\local\microsoft\windows\system.exe', '');
     QuarantineFile('C:\iexplore.bat', '');
     DeleteFile('C:\ProgramData\IePluginServices\PluginService.exe', '32');
     DeleteFile('C:\Program Files\baidu\BindEx.exe', '32');
     DeleteFile('C:\Windows\system32\Tasks\SystemScript', '32');
     DeleteFile('c:\users\janeshan\appdata\local\microsoft\windows\system.exe', '32');
     DeleteFile('C:\iexplore.bat', '32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'SystemScript');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'SystemScript');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    BC_ImportALL;
    ExecuteSysClean;
     ExecuteRepair(2);
     ExecuteWizard('SCU', 2, 3, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    - сделайте лог Check Browsers' LNK


    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.

  5. #4
    Junior Member Репутация
    Регистрация
    14.12.2014
    Сообщений
    10
    Вес репутации
    8
    вот
    Вложения Вложения
    Последний раз редактировалось 13hamster13; 14.12.2014 в 03:06.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     StopService('BDSafeBrowser');
     StopService('BDAntiExp');
     StopService('bd0004');
     QuarantineFile('C:\Program Files\SupTab\SupTab.dll', '');
     QuarantineFile('C:\Windows\system32\DRIVERS\BDSafeBrowser.sys', '');
     QuarantineFile('C:\Windows\system32\DRIVERS\BDAntiExp.sys', '');
     QuarantineFile('C:\Windows\system32\DRIVERS\bd0004.sys', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\75340c07071867a9\Google Chrome.lnk', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk', '');
     QuarantineFile('C:\Users\JaneShan\Desktop\Google Chrome.lnk', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\75340c07071867a9\Gооglе Сhrоmе.lnk', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Chromе.lnk', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоme (2).lnk', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоme.lnk', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet Еxplоrer (2).lnk', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet Еxplоrеr (2).lnk', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Exрlоrer.lnk', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Eхplоrеr.lnk', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnet Explorer (Nо Add-ons).lnk', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnet Explorer (Nо Add-оns).lnk', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Exрlorеr (Nо Add-ons).lnk', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Eхplorer (Nо Аdd-ons).lnk', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Ехplоrеr (2).lnk', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Ехplоrеr.lnk', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехplоrеr (Nо Аdd-оns).lnk', '');
     QuarantineFile('C:\PROGRA~2\Baidu\BaiduAn\SWMANA~1\-E773~1.LNK', '');
     QuarantineFile('C:\Program Files\Google\chrome.bat', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Browsers\exe.emorhc.bat', '');
     QuarantineFile('C:\Users\JaneShan\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
     QuarantineFile('C:\iexplore.bat', '');
     DeleteFile('C:\Windows\system32\DRIVERS\bd0004.sys', '32');
     DeleteFile('C:\Windows\system32\DRIVERS\BDAntiExp.sys', '32');
     DeleteFile('C:\Windows\system32\DRIVERS\BDSafeBrowser.sys', '32');
     DeleteFile('C:\Program Files\Google\chrome.bat', '');
     DeleteFile('C:\Users\JaneShan\AppData\Roaming\Browsers\exe.emorhc.bat', '');
     DeleteFile('C:\Users\JaneShan\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
     DeleteFile('C:\iexplore.bat', '');
     DeleteService('BDSafeBrowser');
     DeleteService('BDAntiExp');
     DeleteService('bd0004');
    BC_ImportAll;
    ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:
    Код:
    C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
    C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\75340c07071867a9\Google Chrome.lnk
    C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
    C:\Users\JaneShan\Desktop\Google Chrome.lnk
    C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\75340c07071867a9\Gооglе Сhrоmе.lnk
    C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk
    C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Chromе.lnk
    C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоme (2).lnk
    C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоme.lnk
    C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet Еxplоrer (2).lnk
    C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet Еxplоrеr (2).lnk
    C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Exрlоrer.lnk
    C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Eхplоrеr.lnk
    C:\Users\JaneShan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnet Explorer (Nо Add-ons).lnk
    C:\Users\JaneShan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnet Explorer (Nо Add-оns).lnk
    C:\Users\JaneShan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Exрlorеr (Nо Add-ons).lnk
    C:\Users\JaneShan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Eхplorer (Nо Аdd-ons).lnk
    C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Ехplоrеr (2).lnk
    C:\Users\JaneShan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Ехplоrеr.lnk
    C:\Users\JaneShan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехplоrеr (Nо Аdd-оns).lnk
    C:\PROGRA~2\Baidu\BaiduAn\SWMANA~1\-E773~1.LNK
    - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.

  7. #6
    Junior Member Репутация
    Регистрация
    14.12.2014
    Сообщений
    10
    Вес репутации
    8
    Как и просили
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.

  9. #8
    Junior Member Репутация
    Регистрация
    14.12.2014
    Сообщений
    10
    Вес репутации
    8
    Каким то образом удалился AdwCleaner
    Вот новые отчеты
    Вложения Вложения

  10. #9

  11. #10
    Junior Member Репутация
    Регистрация
    14.12.2014
    Сообщений
    10
    Вес репутации
    8
    осталась

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    В каком браузере проблема? Сбросьте все настройки браузера по умолчанию, либо переустановите его с удалением профиля и снова проверьте проблему.

  13. #12
    Junior Member Репутация
    Регистрация
    14.12.2014
    Сообщений
    10
    Вес репутации
    8
    Проблема в Гугл Хром, уже сбрасывала все настройки, и удаляла 2 раза, не помогло
    Изображения Изображения
    • Тип файла: jpg пр.jpg (74.4 Кб, 4 просмотров)

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Список расширений браузера напишите.

    - - - - -Добавлено - - - - -

    + свежий лог AdwCleaner сделайте.

  15. #14
    Junior Member Репутация
    Регистрация
    14.12.2014
    Сообщений
    10
    Вес репутации
    8
    -Adobe DTM Switch
    -Google Презентации
    -Google Таблицы
    -SuperMegaBest.com(выключен)
    -Документы Google
    Вложения Вложения

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Цитата Сообщение от 13hamster13 Посмотреть сообщение
    -Adobe DTM Switch
    Цитата Сообщение от 13hamster13 Посмотреть сообщение
    SuperMegaBest.com(выключен)
    эти два удаляйте. Из-за них проблемы. После этого снова исправляйте настройки и проверяйте проблему.

    • Пожалуйста, запустите adwcleaner.exe
    • Нажмите Uninstall (Удалить).
    • Подтвердите удаление нажав кнопку: Да.

  17. #16
    Junior Member Репутация
    Регистрация
    14.12.2014
    Сообщений
    10
    Вес репутации
    8
    Удалила расширения, все равно не могу удалить yamdex.net из списка поисковиков
    Но проблема с рекламой решилась, спасибо
    Я конечно могу поставить стартовую страницу- поисковик гугл, но хотелось бы продолжать работу с прошлого сеанса
    Последний раз редактировалось 13hamster13; 14.12.2014 в 18:36.

  18. #17

  19. #18
    Junior Member Репутация
    Регистрация
    14.12.2014
    Сообщений
    10
    Вес репутации
    8
    осталась

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  21. #20
    Junior Member Репутация
    Регистрация
    14.12.2014
    Сообщений
    10
    Вес репутации
    8
    вот
    Вложения Вложения

  • Уважаемый(ая) 13hamster13, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. Проблемы с браузером!
      От Temur в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 08.02.2014, 11:49
    2. проблемы с браузером!!!
      От logon943 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 15.11.2013, 19:12
    3. проблемы с браузером!!!
      От logon943 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 15.11.2013, 00:34
    4. проблемы с браузером
      От stub11 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 06.09.2012, 11:14
    5. проблемы с браузером
      От Riad в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.06.2011, 01:51

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00871 seconds with 21 queries