Показано с 1 по 6 из 6.

Самостоятельно добавляются расширения для Google Chrome (заявка № 172772)

  1. #1
    Junior Member Репутация
    Регистрация
    17.09.2008
    Сообщений
    144
    Вес репутации
    30

    Самостоятельно добавляются расширения для Google Chrome

    Доброго дня!

    Постоянно добавляются расширения для Google Chrome.
    Жена где то налазала, конечно утверждает что ничего не делала. Но результат "на лице"...

    virusinfo_syscheck.zip
    hijackthis.log

    Одного боюсь, что зараза которая пролезла могла учетные данные попереть...

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    325
    Уважаемый(ая) Monolith, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,556
    Вес репутации
    708
    Здравствуйте!

    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.


    ProxyServer = 192.168.2.1:3128 - это знакомо?


    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     QuarantineFile('C:\Program Files (x86)\Microsoft Data\InstallAddons.exe', '');
     DeleteFile('C:\Windows\system32\Tasks\chrome5', '64');
     DeleteFile('C:\Windows\system32\Tasks\chrome5_logon', '64');
     DeleteFile('C:\Program Files (x86)\Microsoft Data\InstallAddons.exe', '32');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteRepair(2);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    - сделайте лог Check Browsers' LNK


    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.

  5. #4
    Junior Member Репутация
    Регистрация
    17.09.2008
    Сообщений
    144
    Вес репутации
    30
    Еще раз доброго дня!
    Благодарю за скорый ответ.

    По первому вопросу:
    MD5 карантина: A6031DA95EBDD3D1FB3716ED3827CACF
    Размер файла: 56933700 байт

    "ProxyServer = 192.168.2.1:3128" - тут все нормально. Это я сам делал для работы.

    После первого запуска в синий экран бахнулся, успел только прочитать про какой то tdi.sys

    После второго все прошло успешно, карантин приложил.

    Повторные логи прикладываю:
    hijackthis.log
    virusinfo_syscheck.zip

    Лог программы проверки линков...
    Check_Browsers_LNK.log

    А так же лог AdwCleaner
    AdwCleaner[R0].txt

    З.Ы. Подход у Вас стал прям радикальный "смерть всякой заразе!" Раньше только двумя утилитами обходились ...
    Первые 10 минут - полет нормальный.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,556
    Вес репутации
    708
    - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

    - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,506
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Monolith, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 21.07.2014, 15:47
    2. Ответов: 8
      Последнее сообщение: 20.07.2014, 15:50
    3. Ответов: 10
      Последнее сообщение: 20.05.2014, 19:45
    4. В Google Chrome запретили все «неофициальные» расширения
      От CyberWriter в разделе Новости программного обеспечения
      Ответов: 0
      Последнее сообщение: 17.02.2014, 13:00
    5. Ответов: 5
      Последнее сообщение: 14.10.2013, 10:55

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00964 seconds with 22 queries