Проблема с Google Chrome, не получается отключить расширение: недостаточно прав
Проблема вот в чем: скачал файл и на свою больную голову, предварительно проверив антивирусом, запустил его и спустя некоторое время полезла реклама, устанавливались различные браузеры и программы. Первым же делом скачал Kaspersky Virus Removal Tool: проверил систему, затем поставил DrWeb CureIt и им тоже проверил, нашлись файлы, я их удалил. Потом я заметил странности в поведении браузера, а именно: поиск в браузере велся на неком yamdex, глянул расширения: там неотключаемые которых я не ставил. решил браузер снести на корню, так как был еще один удалил и его тоже. Далее в безопасном режиме Касперским снова выполнил проверку, ничего нового не нашел. Пробовал вручную лазить в реестре, но тщетно. Также области уведомлений появились значки, такие как HPNotify.exe(принтером с компьютера не пользуюсь), crossbrowse.exe, QQPCTray.exe, ASCTray.exe, Zaxargamebrowser.exe. Логи прикрепляю
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) VitaliyCSKA, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
Также забыл указать, что в Google Chrome войдя под своей учетной записью в настройках отображался некий Пользователь 1. Также заметил, что в панели управления в диспетчере учетных данных в разделе Общие учетные данные стоит virtualapp/didlogical, там указано имя пользователя 02iubtvczfic и пароль. Лог AdwCleaner прикрепляю
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.
Проблема не решена, в расширениях по прежнему не возможно убрать рекламное расширение. "Установлено в соответствии с корпоративным правилом." Также не возможно изменить поисковую систему по умолчанию.
Что касается значков в области уведомлений - их получилось удалить
Последний раз редактировалось VitaliyCSKA; 06.06.2015 в 02:14.
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
После окончания работы программы в папке Log будет сохранен отчет Check_Browsers_LNK.log
Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
Распакуйте архив с утилитой в отдельную папку.
Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
Прикрепите этот отчет к своему следующему сообщению.
Перед выполнением этого скрипта упакуйте целиком эту C:\Windows\system32\GroupPolicy папку в zip архив с паролем virus и пришлите по красной ссылке вверху темы.
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.
Теперь все хорошо!! Расширение удалилось, поиск по умолчанию сменить можно. Спасибо Вам!!! И все-таки, какова была цель этого вируса: украсть пароли или установка рекламы? Скажите, какие меры можно предпринять, чтобы избежать заражения в будущем?
Уважаемый(ая) VitaliyCSKA, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: