Показано с 1 по 15 из 15.

Не могу залогиниться Вконтакте! [Trojan.Win32.ExtenBro.cgm ] (заявка № 188294)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    10.08.2015
    Сообщений
    15
    Вес репутации
    32

    Не могу залогиниться Вконтакте! [Trojan.Win32.ExtenBro.cgm ]

    Всем привет! Недавно скачал один файлик, а он оказался запакован вместе с другим ненужным софтом (от инсталл-партнерок). В общем, в браузерах появилась левая реклама и т.д. С ней я справился, подумал, что все, победа, но теперь не могу зайти Вконтакте: ввожу логин/пароль, через 15 сек. автоматом выходит с сайта!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Steve Crafter, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Удалите Kinoroom Browser через установку программ в панели управления.

    AVZ выполнить следующий скрипт.
    Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);  
     DelBHO('{25A3A431-30BB-47C8-AD6A-E1063801134F}');
     DelBHO('{3444c3c5-6c56-4a16-a453-832b05bf6ea4}');
     DelBHO('{8DAE90AD-4583-4977-9DD4-4360F7A45C74}');
     DelBHO('{963B125B-8B21-49A2-A3A8-E37092276531}');
     DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}');
     QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe','');
     QuarantineFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe','');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VTope\VTope.lnk','');
     QuarantineFile('C:\Users\razor\appdata\local\microsoft\extensions\extsetup.exe','');
     QuarantineFile('C:\Users\razor\AppData\Roaming\Adobe\NativePlugin\OOBA\PPAPI\E2125114-3C4D-479E-A096-739424A9A575\BC289D6A-A6FA-4AB6-A1B4-5ADF62AFFE91.exe',''); 
     DeleteFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe','32');
     DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe','32');
     DeleteFile('C:\Users\razor\AppData\Local\Microsoft\Extensions\extsetup.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\extsetup','64');
     DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\extsetup','64');
     DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\SafeBrowser','64');
     DeleteFileMask('C:\Program Files (x86)\Kinoroom Browser', '*', true, ' ');
     DeleteDirectory('C:\Program Files (x86)\Kinoroom Browser');
     DeleteFileMask('C:\ProgramData\KRB Updater Utility', '*', true, ' ');
     DeleteDirectory('C:\ProgramData\KRB Updater Utility');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Kinoroom Browser','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KRB Updater Utility','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','SafeBrowser');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(3);
     ExecuteRepair(4);
     ExecuteRepair(9);
     ExecuteRepair(10);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в AVZ:
    Код:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Подготовьте лог AdwCleaner и приложите его в теме.

    - Сделайте лог Check Browsers' LNK и приложите его в теме.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  6. Это понравилось:


  7. #4
    Junior Member (OID) Репутация
    Регистрация
    10.08.2015
    Сообщений
    15
    Вес репутации
    32
    Вот логи:
    Вложения Вложения

  8. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
    Последний раз редактировалось SQ; 12.08.2015 в 17:52.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  9. Это понравилось:


  10. #6
    Junior Member (OID) Репутация
    Регистрация
    10.08.2015
    Сообщений
    15
    Вес репутации
    32
    Отчет:
    Вложения Вложения

  11. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  12. Это понравилось:


  13. #8
    Junior Member (OID) Репутация
    Регистрация
    10.08.2015
    Сообщений
    15
    Вес репутации
    32
    Отчеты:
    Вложения Вложения

  14. #9
    Junior Member (OID) Репутация
    Регистрация
    10.08.2015
    Сообщений
    15
    Вес репутации
    32
    Вроде логинится, спасибо!

  15. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      HKLM\...\Policies\Explorer\Run: [E2125114-3C4D-479E-A096-739424A9A575] => C:\Users\razor\AppData\Roaming\Adobe\NativePlugin\OOBA\PPAPI\E2125114-3C4D-479E-A096-739424A9A575\BC289D6A-A6FA-4AB6-A1B4-5ADF62AFFE91.exe
      HKU\S-1-5-21-1710972236-1692727503-1754304062-1000\...\Run: [AdobeBridge] => [X]
      C:\Users\razor\AppData\Roaming\Adobe\NativePlugin\OOBA\PPAPI\E2125114-3C4D-479E-A096-739424A9A575\BC289D6A-A6FA-4AB6-A1B4-5ADF62AFFE91.exe
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      CHR HKU\S-1-5-21-1710972236-1692727503-1754304062-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - http://clients2.google.com/service/update2/crx
      2015-08-02 21:22 - 2015-08-02 21:22 - 00000000 __SHD C:\Users\Все пользователи\Norton
      2015-08-02 21:22 - 2015-08-02 21:22 - 00000000 __SHD C:\Users\Все пользователи\AVG2015
      2015-08-02 21:22 - 2015-08-02 21:22 - 00000000 __SHD C:\ProgramData\Norton
      2015-08-02 21:22 - 2015-08-02 21:22 - 00000000 __SHD C:\ProgramData\AVG2015
      2015-08-02 21:22 - 2015-08-02 21:22 - 00000000 __SHD C:\Program Files\McAfee
      2015-08-02 21:22 - 2015-08-02 21:22 - 00000000 __SHD C:\Program Files\ESET
      2015-08-02 21:22 - 2015-08-02 21:22 - 00000000 __SHD C:\Program Files (x86)\Kaspersky Lab
      2015-08-02 21:22 - 2015-08-02 21:22 - 00000000 __SHD C:\Program Files (x86)\Avira
      2015-08-02 21:22 - 2015-08-02 21:22 - 00000000 __SHD C:\Program Files (x86)\360
      Task: {011B32A8-5C30-4E2C-ACE7-66B858D7AD34} - \Microsoft\Windows\extsetup -> No File <==== ATTENTION
      Task: {43130AC5-7E62-4687-8416-ABEC341DA8E1} - \Microsoft\Windows\SafeBrowser -> No File <==== ATTENTION
      Task: {6E26E282-9A8B-48A7-8E6E-3A3FBF2B463E} - \Microsoft\Windows\KRBUUS\KRB Updater Utility Service -> No File <==== ATTENTION
      Task: {A0E3F83E-1A30-4411-A8F1-51235FE82EA2} - System32\Tasks\Microsoft\Windows\AE2125114-3C4D-479E-A096-739424A9A575 => C:\Users\razor\AppData\Roaming\Adobe\NativePlugin\OOBA\PPAPI\E2125114-3C4D-479E-A096-739424A9A575\BC289D6A-A6FA-4AB6-A1B4-5ADF62AFFE91.exe
      Task: {CFCCCAE3-7037-4EA0-B500-7825D8A8547C} - System32\Tasks\Microsoft\Windows\E2125114-3C4D-479E-A096-739424A9A575 => C:\Users\razor\AppData\Roaming\Adobe\NativePlugin\OOBA\PPAPI\E2125114-3C4D-479E-A096-739424A9A575\BC289D6A-A6FA-4AB6-A1B4-5ADF62AFFE91.exe <==== ATTENTION
      EmptyTemp:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  16. Это понравилось:


  17. #11
    Junior Member (OID) Репутация
    Регистрация
    10.08.2015
    Сообщений
    15
    Вес репутации
    32
    отчет:
    Вложения Вложения

  18. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Что с проблемой?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  19. #13
    Junior Member (OID) Репутация
    Регистрация
    10.08.2015
    Сообщений
    15
    Вес репутации
    32
    Проблема исчезла, спасибо!

  20. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    1. Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе
    2. Запустите DelFix
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    3. В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup
    4. Нажмите на кнопку Run


    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
    begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
    else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

    Советы и рекомендации после лечения компьютера
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  21. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\razor\appdata\local\microsoft\extensions\ extsetup.exe - Trojan.Win32.ExtenBro.cgm


  • Уважаемый(ая) Steve Crafter, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не могу залогиниться в Vk.сom c IE
      От Иван55 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.06.2015, 18:21
    2. Ответов: 8
      Последнее сообщение: 19.06.2010, 06:38
    3. Ответов: 9
      Последнее сообщение: 17.06.2010, 13:32
    4. невозможно залогиниться на Вконтакте.ру.
      От gansus в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 02.10.2009, 00:07
    5. Ответов: 6
      Последнее сообщение: 24.08.2009, 10:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01150 seconds with 20 queries