Показано с 1 по 13 из 13.

Появились странные папки на системном диске [not-a-virus:WebToolbar.Win32.Neobar.d ] (заявка № 195714)

  1. #1
    Junior Member Репутация
    Регистрация
    25.11.2010
    Сообщений
    24
    Вес репутации
    23

    Появились странные папки на системном диске [not-a-virus:WebToolbar.Win32.Neobar.d ]

    Ребёнок уставил игру и после этого появился браузер амиго, маил.ру и появились папки в C:\Users\Dima\AppData :
    Bromium ,CEF ,Crossbrowse, Kometa,Roblox , Torch, uCozMedia, Xpom, Yandex.
    Амиго и маил.ру удалили.

    При работе Google Chrome КИС часто загружает процессор на 100%
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) -Dimon-, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,805
    Вес репутации
    779
    Выполните скрипт в AVZ:
    Код:
    begin
     QuarantineFile('C:\Users\Dima\appdata\roaming\daemon.exe', '');
     DeleteFile('C:\Users\Dima\appdata\roaming\daemon.exe', '32');
     DelBHO('{8E8F97CD-60B5-456F-A201-73065652D099}');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

    Сделайте лог AdwCleaner (by Xplode).
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    25.11.2010
    Сообщений
    24
    Вес репутации
    23
    Сделал.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,805
    Вес репутации
    779
    Запустите повторно AdwCleaner (by Xplode) Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Сканировать (Scan), по окончании сканирования уберите галочки на вкладках Папки (Folders) и Реестр (Registry) со всех пунктов, где упоминаются Mail.Ru, acestream и Yandex если используете соответствующие программы.
    В пункте меню "Настройки" (Settings)установите галочки "Сброс политик Chrome" и "Сброс настроек Proxy".
    Затем нажмите Очистка (Cleaning) и по окончании удаления перезагрузите систему по требованию программы.

    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C1].txt, прикрепите к своему следующему сообщению.

    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    25.11.2010
    Сообщений
    24
    Вес репутации
    23
    Сделал.
    Остались папки в C:\Users\Dima\AppData : Bromium ,CEF, Chromium, PlayFree Browser,Roblox, uCozMedia
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,805
    Вес репутации
    779
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
    WBR,
    Vadim

  9. Vvvyg получил(а) благодарность за это сообщение от


  10. #8
    Junior Member Репутация
    Регистрация
    25.11.2010
    Сообщений
    24
    Вес репутации
    23
    Сделал.
    Вложения Вложения

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,805
    Вес репутации
    779
    AV: Kaspersky Internet Security (Enabled - Out of date)
    Что антивирус не обновляете?

    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    SearchScopes: HKU\S-1-5-21-1304795502-1036482475-3574554841-1000 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=iextn&gp=mp4
    SearchScopes: HKU\S-1-5-21-1304795502-1036482475-3574554841-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=iextn&gp=mp4
    CHR HomePage: Default -> mail.ru/cnt/11956636?gp=mp4
    CHR HKLM-x32\...\Chrome\Extension: [bgbgnhmfbcifpkjofoojfplmfkmaiadn] - hxxps://clients2.google.com/service/update2/crx
    OPR Extension: (The Safe Surfing) - C:\Users\Dima\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2015-10-27]
    C:\Users\Dima\AppData\Local\Bromium
    C:\Users\Dima\AppData\Local\CEF
    C:\Users\Dima\AppData\Local\Chromium
    C:\Users\Dima\AppData\Local\PlayFree Browser
    C:\Users\Dima\AppData\Local\Roblox
    C:\Users\Dima\AppData\Local\uCozMedia
    Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\daemon.exe" /f	
    EmptyTemp:
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.
    WBR,
    Vadim

  12. #10
    Junior Member Репутация
    Регистрация
    25.11.2010
    Сообщений
    24
    Вес репутации
    23
    Сделал.
    Антивирус обновляется регулярно , несколько раз в день.
    Вложения Вложения

  13. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,805
    Вес репутации
    779
    Проблемы решены?

    Java 8 обновите до Java 8 Update 66.

    Включите детектирование потенциально нежелательных программ в Kaspersky Internet Security 2016.

    Запустите AdwCleaner и нажмите Деинсталлировать (Uninstall).

    Удалите папку C:\FRST со всем содержимым.

    Выполните рекомендации после лечения.
    WBR,
    Vadim

  14. Vvvyg получил(а) благодарность за это сообщение от


  15. #12
    Junior Member Репутация
    Регистрация
    25.11.2010
    Сообщений
    24
    Вес репутации
    23
    [QUOTE=Vvvyg;1349785]Проблемы решены?

    Да,спасибо.
    С касперским тоже разобрался,это косяк антивируса((.

  16. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,534
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\dima\appdata\roaming\daemon.exe - not-a-virus:WebToolbar.Win32.Neobar.d ( DrWEB: Adware.Downware.12565 )


  • Уважаемый(ая) -Dimon-, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 14
      Последнее сообщение: 18.02.2015, 22:12
    2. Ответов: 3
      Последнее сообщение: 22.10.2012, 23:28
    3. Ответов: 7
      Последнее сообщение: 17.03.2012, 20:38
    4. Появились странные папки на дисках
      От LMs в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.06.2010, 19:53
    5. Ответов: 11
      Последнее сообщение: 19.08.2009, 17:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00188 seconds with 22 queries