Показано с 1 по 14 из 14.

Помогите удалить вирусное дополнение AdBlock 39.0 в Mozilla Firefox [Trojan.MSIL.Agent.aajkr, not-a-virus:RemoteAdmin.Win32.AnyplaceControl.a ] (заявка № 175985)

  1. #1
    Junior Member Репутация
    Регистрация
    10.09.2013
    Адрес
    Ukraine
    Сообщений
    32
    Вес репутации
    12

    Помогите удалить вирусное дополнение AdBlock 39.0 в Mozilla Firefox [Trojan.MSIL.Agent.aajkr, not-a-virus:RemoteAdmin.Win32.AnyplaceControl.a ]

    По собственной вине зашел на непроверенную ссылку, после чего перестали открываться сайты в Mozilla Firefox. Обнаружил новое дополнение AdBlock 39.0 (стандартным адблоком пользуюсь давно, а это второе появилось). Удалил Firefox вместе с профилями, просканировал Dr Web Cureit систему, переустановил Firefox - и он снова пишет что другая программа хочет изменить Firefox. Помогите найти где "собака зарыта".

    В логах Hijackthis висит toolbar.exe - удаляю его через Unlocker, убираю с автозагрузки, а он снова потом появляется, точно также как и это расширение в мозилле
    Изображения Изображения
    Вложения Вложения
    Последний раз редактировалось MAKAP2009; 29.01.2015 в 10:07.

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,269
    Вес репутации
    327
    Уважаемый(ая) MAKAP2009, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,827
    Вес репутации
    780
    Выполните скрипт в AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     TerminateProcessByName('c:\users\Максим\appdata\local\microsoft\windows\toolbar.exe');
     QuarantineFile('c:\users\Максим\appdata\local\microsoft\windows\toolbar.exe', '');
     DeleteFile('c:\users\Максим\appdata\local\microsoft\windows\toolbar.exe', '32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DrvUpdater', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\WinCheck', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SystemScript', 'command');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
    WBR,
    Vadim

  5. Vvvyg получил(а) благодарность за это сообщение от


  6. #4
    Junior Member Репутация
    Регистрация
    10.09.2013
    Адрес
    Ukraine
    Сообщений
    32
    Вес репутации
    12
    Карантин отослан. После повторного удаления Unlockerом этого toolbar.exe - он не появился после перезагрузки, но вчера также было.

    p.s. в карантине APC - Anyplace Control - моя программа, использую для своих целей давно. Значение прокси 192.168.1.29 - тоже осознанное
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,827
    Вес репутации
    780
    Сделайте лог AdwCleaner (by Xplode).
    WBR,
    Vadim

  8. Vvvyg получил(а) благодарность за это сообщение от


  9. #6
    Junior Member Репутация
    Регистрация
    10.09.2013
    Адрес
    Ukraine
    Сообщений
    32
    Вес репутации
    12
    Вот, нашел службы VO Service component (я её тоже пытался удалить, т.к. она появилась как раз вчера), CA Service component, SU Service component (их я не подумал удалить)
    Вложения Вложения

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,827
    Вес репутации
    780
    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.
    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
    WBR,
    Vadim

  11. Vvvyg получил(а) благодарность за это сообщение от


  12. #8
    Junior Member Репутация
    Регистрация
    10.09.2013
    Адрес
    Ukraine
    Сообщений
    32
    Вес репутации
    12
    Очистил кэш и cookies-файлы, пока проблем не наблюдается
    Вложения Вложения

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,827
    Вес репутации
    780
    Прокси заново пропишите - AdwCleaner смахнул, а я не углядел

    Запустите AdwCleaner и нажмите Удалить.

    Загрузите SecurityCheck by glax24 отсюда и сохраните на Рабочем столе.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  14. Vvvyg получил(а) благодарность за это сообщение от


  15. #10
    Junior Member Репутация
    Регистрация
    10.09.2013
    Адрес
    Ukraine
    Сообщений
    32
    Вес репутации
    12
    Прокси вернул, AdwCleaner почистил. Пока проблем не наблюдается. Прикрепляю лог SecurityCheck
    Вложения Вложения

  16. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,827
    Вес репутации
    780
    Контроль учётных записей пользователя отключен
    ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
    Запрос на повышение прав для администраторов отключен
    Лучше лишний раз нажать "Ok", чем скрыто заполучить вируса, надо лишь реагировать адекватно на вопросы "Разрешить внесение изменений на данном компьютере следующей программе неизвестного издателя?".

    Adobe Reader XI (11.0.07) - Russian v.11.0.07 Внимание! Скачать обновления
    Или в самом приложении - Справка -> Проверить обновления.

    Mozilla Firefox 25.0.1 (x86 ru) v.25.0.1 Внимание! Скачать обновления
    Opera 9.23 v.9.23 Внимание! Скачать обновления
    Браузеры обязательно нужно держать обновлёнными, постоянно находят и закрывают серьёзные уязвимости в них, которые используются, в т. ч., для установки зловредов.
    WBR,
    Vadim

  17. Vvvyg получил(а) благодарность за это сообщение от


  18. #12
    Junior Member Репутация
    Регистрация
    10.09.2013
    Адрес
    Ukraine
    Сообщений
    32
    Вес репутации
    12
    все сделал, кроме броузеров, ну блин не хочется менять их. Старенькая Опера - только для RSS рассылок, причем на сайты я не захожу по ним, только заголовки новостей читаю. А Мозилла не такая и старая, ведь новая совсем неудобная

  19. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,827
    Вес репутации
    780
    WBR,
    Vadim

  20. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,555
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\anyplace control\apc_host.exe - not-a-virus:RemoteAdmin.Win32.AnyplaceControl.a ( DrWEB: Program.RemoteAdmin )
      2. c:\users\максим\appdata\local\microsoft\windows\to olbar.exe - Trojan.MSIL.Agent.aajkr


  • Уважаемый(ая) MAKAP2009, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 9
      Последнее сообщение: 24.01.2015, 23:24
    2. Помогите удалить http://2inf.net в Mozilla Firefox
      От Tarja в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 14.01.2015, 20:42
    3. Ответов: 3
      Последнее сообщение: 29.01.2014, 23:24
    4. Ответов: 0
      Последнее сообщение: 21.04.2010, 02:25

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00512 seconds with 22 queries