Показано с 1 по 19 из 19.

Вирусная программа PageLiner в Google Chrome [not-a-virus:AdWare.Win32.Eorezo.ggys ] (заявка № 203011)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    13.08.2016
    Сообщений
    9
    Вес репутации
    28

    Thumbs up Вирусная программа PageLiner в Google Chrome [not-a-virus:AdWare.Win32.Eorezo.ggys ]

    Сегодня поймал вирусы: полезли программы устанавливаться. Проверил Dr Web-ом, вроде что-то удалилось, что-то сам удалил, однако в хроме сбились настройки(чистая страница без закладок) и появилась программа PageLinder(нельзя удалить),а также хром стал произвольно закрываться. Прошу помочь решить проблему с избавлением от PageLinder. Спасибо
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) ANTON T, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFile('C:\Users\ANTON\AppData\Roaming\Adobe\Manager.exe','');
     QuarantineFile('C:\Users\ANTON\AppData\Roaming\Microsoft\Video\updater.exe','');
     QuarantineFile('C:\Users\ANTON\AppData\Local\GMon Updater\gmon.exe','');
     QuarantineFile('C:\Users\ANTON\AppData\Roaming\vnlgp\vnlgp\start.cmd','');
     QuarantineFile('C:\ProgramData\Ronzap\Joblotit.dll','');
     QuarantineFile('C:\Program Files (x86)\mpck\otutnetwork.exe','');
     TerminateProcessByName('c:\programdata\ronzap\ronzap.exe');
     SetServiceStart('UCGuard', 4);
     DeleteService('UCGuard');
     QuarantineFile('C:\Windows\system32\DRIVERS\ucguard.sys','');
     QuarantineFile('C:\ProgramData\Ronzap\Faxis.dll','');
     QuarantineFile('c:\program files (x86)\mpck\wincom_aw4.exe','');
     QuarantineFile('c:\programdata\ronzap\ronzap.exe','');
     DeleteFile('C:\Windows\system32\DRIVERS\ucguard.sys','32');
     DeleteFile('C:\ProgramData\Ronzap\Faxis.dll','32');
     DeleteFile('c:\programdata\ronzap\ronzap.exe','32');
     DeleteFile('C:\Program Files (x86)\mpck\wincom_AW4.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','WINCOMAW4');
     DeleteFile('C:\Program Files (x86)\mpck\otutnetwork.exe','32');
     DeleteFile('C:\ProgramData\Ronzap\Joblotit.dll','32');
     DeleteFile('C:\Users\ANTON\AppData\Roaming\vnlgp\vnlgp\start.cmd','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','vnlgp');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','OTUTPRODUCT_I2S9V');
     DeleteFile('C:\Users\ANTON\AppData\Roaming\Microsoft\Video\updater.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachine','64');
     DeleteFile('C:\Users\ANTON\AppData\Roaming\Adobe\Manager.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\Multimedia\Manager','64');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.

    Выполните скрипт в AVZ
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.

    Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    13.08.2016
    Сообщений
    9
    Вес репутации
    28
    Скрипт сделал,но PageLiner остался, а также стал вылезать рекламный баннер
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    13.08.2016
    Сообщений
    9
    Вес репутации
    28
    Вот
    Вчера ещё раз проверил Вебом. В итоге он удалил что-то и баннеры перестали "всплывать". PageLiner все ещё на месте. Нужны логи?
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    HKLM\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs,
    HKLM-x32\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs, [X]
    C:\Windows\run.vbs
    HKU\S-1-5-18\...\Winlogon: [Shell] C:\Windows\Explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    CHR HKU\S-1-5-21-1493410966-69205346-2344699553-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    HKU\S-1-5-21-1493410966-69205346-2344699553-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1416631394&from=cor&uid=HitachiXHDS721010CLA332_JP2940HZ0U8KXC0U8KXCX&q={searchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1416631394&from=cor&uid=HitachiXHDS721010CLA332_JP2940HZ0U8KXC0U8KXCX&q={searchTerms}
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1416631394&from=cor&uid=HitachiXHDS721010CLA332_JP2940HZ0U8KXC0U8KXCX&q={searchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1416631394&from=cor&uid=HitachiXHDS721010CLA332_JP2940HZ0U8KXC0U8KXCX&q={searchTerms}
    HKU\S-1-5-21-1493410966-69205346-2344699553-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPgVzx87ub16L9WpA3Dl2SzwK5yj_09mCgujA5r9KfHUoOdk-n_u01_-NW5WPNIb-zrZoIid3dMKmJ8ty_mJoGvP1GKeJKpzZiGsZj2dcN7N6mjmYlv-kWKaTcmYCIkiTk4W0uIdim1jyW4m3VapWCkmLXQOd5ZeEsKbYbIclv&q={searchTerms}
    HKU\S-1-5-21-1493410966-69205346-2344699553-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWucbjwj6mzzJCvFn7RICf2QOczQ8D1GXm_0L6IvnGLcjjdk6jtpuHaiyG0b0d2gMpYdU_57yG50BUb8q32_rZ_zNrrWaBWFeWe7IxwgPLWGQ9r1BmiA41ET0L-myNfvx3s3J4zqdrmU38gxZbS5llRSJVbvSP9-1kmr1x4xaY
    HKU\S-1-5-21-1493410966-69205346-2344699553-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPgVzx87ub16L9WpA3Dl2SzwK5yj_09mCgujA5r9KfHUoOdk-n_u01_-NW5WPNIb-zrZoIid3dMKmJ8ty_mJoGvP1GKeJKpzZiGsZj2dcN7N6mjmYlv-kWKaTcmYCIkiTk4W0uIdim1jyW4m3VapWCkmLXQOd5ZeEsKbYbIclv&q={searchTerms}
    HKU\S-1-5-21-1493410966-69205346-2344699553-1000\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPgVzx87ub16L9WpA3Dl2SzwK5yj_09mCgujA5r9KfHUoOdk-n_u01_-NW5WPNIb-zrZoIid3dMKmJ8ty_mJoGvP1GKeJKpzZiGsZj2dcN7N6mjmYlv-kWKaTcmYCIkiTk4W0uIdim1jyW4m3VapWCkmLXQOd5ZeEsKbYbIclv&q={searchTerms}
    SearchScopes: HKLM-x32 -> ielnksrch URL = hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPgVzx87ub16L9WpA3Dl2SzwK5yj_09mCgujA5r9KfHUoOdk-n_u01_-NW5WPNIb-zrZoIid3dMKmJ8ty_mJoGvP1GKeJKpzZiGsZj2dcN7N6mjmYlv-kWKaTcmYCIkiTk4W0uIdim1jyW4m3VapWCkmLXQOd5ZeEsKbYbIclv&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-1493410966-69205346-2344699553-1000 -> DefaultScope {ielnksrch} URL = hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPgVzx87ub16L9WpA3Dl2SzwK5yj_09mCgujA5r9KfHUoOdk-n_u01_-NW5WPNIb-zrZoIid3dMKmJ8ty_mJoGvP1GKeJKpzZiGsZj2dcN7N6mjmYlv-kWKaTcmYCIkiTk4W0uIdim1jyW4m3VapWCkmLXQOd5ZeEsKbYbIclv&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-1493410966-69205346-2344699553-1000 -> {A5758E0E-D416-4E14-BFA1-D143F3840CD2} URL = hxxp://nova.rambler.ru/search?query={searchTerms}&utm_source=r44&utm_medium=distribution&utm_content=e09&utm_campaign=3w36
    SearchScopes: HKU\S-1-5-21-1493410966-69205346-2344699553-1000 -> {ielnksrch} URL = hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPgVzx87ub16L9WpA3Dl2SzwK5yj_09mCgujA5r9KfHUoOdk-n_u01_-NW5WPNIb-zrZoIid3dMKmJ8ty_mJoGvP1GKeJKpzZiGsZj2dcN7N6mjmYlv-kWKaTcmYCIkiTk4W0uIdim1jyW4m3VapWCkmLXQOd5ZeEsKbYbIclv&q={searchTerms}
    BHO: No Name -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> No File
    BHO-x32: No Name -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> No File
    FF NewTab: hxxp://www.trotux.com/?z=2afab9b28423e6ac4305c51g1z1meg3e4q8o8z9t9t&from=ftp&uid=HitachiXHDS721010CLA332_JP2940HZ0U8KXC0U8KXCX&type=hp
    FF DefaultSearchEngine: trotux
    FF SearchPlugin: C:\Users\ANTON\AppData\Roaming\Profiles\5lee8qki.default\searchplugins\7wboljos.xml [2016-08-13]
    FF Extension: Антимат - C:\Users\ANTON\AppData\Roaming\Mozilla\Firefox\Profiles\ic4ay6xz.default\Extensions\helper@helper [2016-08-13] [not signed]
    FF HKU\S-1-5-21-1493410966-69205346-2344699553-1000\...\Firefox\Extensions: [[email protected]] - C:\Users\ANTON\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi
    FF Extension: Ace Stream Web Extension - C:\Users\ANTON\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi [2015-12-18]
    CHR Extension: (Ace Stream Web Extension) - C:\Users\ANTON\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\mjbepbhonbojpoaenhckjocchgfiaofo [2016-08-15]
    CHR Extension: (PageLiner) - C:\Users\ANTON\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nepakmljodobhlbbkpobblnifmhclemh [2016-08-15]
    CHR HKU\S-1-5-21-1493410966-69205346-2344699553-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ahkmpjnmnhjkpkacdhkliipnncobgkhk] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [aminlpmkfcdibgpgfajlgnamicjckkjf] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [daanglpcpkjjlkhcbladppjphglbigam] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [fbkdlibjhnblcbjjecnlpkldhbkedfhj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [fcoadmpfijfcmokecmkgolhbaeclfage] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [iflppbjnpneiigcbdfjpnkebidmkjmoi] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [jdkihdhlegcdggknokfekoemkjjnjhgi] - hxxp://clients2.google.com/service/update2/crx
    OPR Extension: (Advertising block) - C:\Users\ANTON\AppData\Roaming\Opera Software\Opera Stable\Extensions\dojgfgknadakhfnaogaipdbdamepeffe [2016-08-13]
    S2 ae54570e981271e0e103c3718f6a67be; C:\Program Files\9c36a2e1ee98c0f4742ba9111e59e89e\ee8a55702eb1ad69f4dcadb0e32eaed1.exe [1213952 2016-08-11] () [File not signed]
    C:\Program Files\9c36a2e1ee98c0f4742ba9111e59e89e\ee8a55702eb1ad69f4dcadb0e32eaed1.exe
    C:\Program Files\9c36a2e1ee98c0f4742ba9111e59e89e
    S2 WeatherChiknSrvr; C:\Program Files (x86)\WeatherChickn\WeatherChickn.exe [X]
    2016-08-13 17:24 - 2016-08-13 17:24 - 00000000 ____D C:\Users\Все пользователи\Ronzaps
    2016-08-13 17:24 - 2016-08-13 17:24 - 00000000 ____D C:\ProgramData\Ronzaps
    2016-08-13 11:28 - 2016-08-14 17:15 - 00000000 ____D C:\Users\Все пользователи\Ronzap
    2016-08-13 11:28 - 2016-08-14 17:15 - 00000000 ____D C:\ProgramData\Ronzap
    2016-08-13 11:28 - 2016-08-14 13:02 - 00000000 ____D C:\Users\Все пользователи\Lamzap
    2016-08-13 11:28 - 2016-08-14 13:02 - 00000000 ____D C:\ProgramData\Lamzap
    2016-08-13 11:28 - 2016-08-13 12:22 - 00000000 ____D C:\Users\ANTON\AppData\Roaming\UrlControl_
    2016-08-13 11:28 - 2016-08-14 17:15 - 00000000 ____D C:\Users\Все пользователи\Ronzap
    2016-08-13 11:28 - 2016-08-14 17:15 - 00000000 ____D C:\ProgramData\Ronzap
    2016-08-13 11:28 - 2016-08-14 13:02 - 00000000 ____D C:\Users\Все пользователи\Lamzap
    2016-08-13 11:28 - 2016-08-14 13:02 - 00000000 ____D C:\ProgramData\Lamzap
    2016-08-13 11:28 - 2016-08-13 12:22 - 00000000 ____D C:\Users\ANTON\AppData\Roaming\UrlControl_
    2016-08-13 11:28 - 2016-08-13 11:28 - 00005568 _____ C:\Users\ANTON\AppData\Roaming\md.xml
    2016-08-13 11:28 - 2016-08-13 11:28 - 00000000 ____D C:\Users\Все пользователи\CloudPrinter
    2016-08-13 11:28 - 2016-08-13 11:28 - 00000000 ____D C:\Users\ANTON\AppData\Roaming\gplyra
    2016-08-13 11:28 - 2016-08-13 11:28 - 00000000 ____D C:\ProgramData\CloudPrinter
    2016-08-13 11:27 - 2016-08-13 12:22 - 00000000 ____D C:\Users\ANTON\AppData\Roaming\UPUpdata
    2016-08-13 11:25 - 2016-08-15 09:07 - 00000000 ____D C:\Users\ANTON\AppData\Roaming\WeatherChickn
    2016-08-09 06:16 - 2016-08-13 12:34 - 00000000 ____D C:\Users\ANTON\AppData\Local\Amigo
    Task: {070B3C0F-A335-4A79-8C3A-DEF2E8277552} - \{28140C32-0216-4E0F-9A18-DCC6CF628812} -> No File <==== ATTENTION
    Task: {0D818634-9BEB-4115-8BEB-3F04EE1F8643} - \Microsoft\Windows\Media Center\MediaCenterRecoveryTask -> No File <==== ATTENTION
    Task: {154A4BD6-818B-494F-8B9C-ABDF79F25ED8} - \Microsoft\Office\OfficeTelemetryAgentLogOn -> No File <==== ATTENTION
    Task: {1996FD65-1815-4EAD-97D0-849395C11D50} - \{CD025C15-04C8-4A22-8B44-594A467B4B75} -> No File <==== ATTENTION
    Task: {3A4EAFCC-F58C-4598-9BC0-F3B31E6B298D} - \{66DBF82F-2CA6-47CB-AB9F-60E1B9842D06} -> No File <==== ATTENTION
    Task: {4A41A4CF-BBC8-4CF7-937B-BF88827437E9} - \Microsoft\Windows\Media Center\SqlLiteRecoveryTask -> No File <==== ATTENTION
    Task: {4E18AB61-4820-481B-A8D7-C111F2FB96B1} - \Microsoft\Windows\Media Center\ObjectStoreRecoveryTask -> No File <==== ATTENTION
    Task: {57245889-03A4-4108-B53B-055346407A67} - \Microsoft\Windows\Media Center\PvrScheduleTask -> No File <==== ATTENTION
    Task: {5B57BEA2-726E-46A4-82C9-C9414EF700A3} - \{AC653E49-C320-4E8C-B15A-EE98877BCC0F} -> No File <==== ATTENTION
    Task: {73CC961B-C290-48EE-AFE6-39EAF430CACB} - \{9E5D9F99-FBCD-488A-94B6-464ACEF47FAA} -> No File <==== ATTENTION
    Task: {7D893946-3EFB-4DDA-BE20-04B6E1762EBD} - \Microsoft\Office\OfficeTelemetryAgentFallBack -> No File <==== ATTENTION
    Task: {836F3B60-3077-4ABE-951C-4D1D6E31EE82} - \{572BE8F2-1C52-4D1A-86F9-DC4C55A2E58E} -> No File <==== ATTENTION
    Task: {A47A9DE5-4200-4FCB-913A-6217728A83D7} - \{CA22F44E-9D0E-48AC-ACAF-6D309D265AB5} -> No File <==== ATTENTION
    Task: {A599E2D2-F19F-4F95-813D-237E20D16E7D} - \{3289A8A6-9C18-412A-95E1-107C5B6F74AB} -> No File <==== ATTENTION
    Task: {A916FC2E-5CC9-485B-B64D-310E0D151F25} - \{6A08DE07-5CB2-4009-ADF8-7A8B85EE3354} -> No File <==== ATTENTION
    Task: {B843B496-3794-4DFC-AFC0-27C165D7F5E5} - \Microsoft\Windows\Diagnosis\RenewalService -> No File <==== ATTENTION
    Task: {BED09A0F-2DD4-4862-B911-185C9AE2352B} - \{36767343-DBFF-4139-BB0B-34E24F5161F3} -> No File <==== ATTENTION
    Task: {C30A383A-A80B-4B1C-BB30-CD02A8D056F0} - \Onawu -> No File <==== ATTENTION
    Task: {D04AEA3B-3F08-48CB-8586-EE4063FEE8CA} - \{03C9BDBD-F3C5-4B67-B8F8-361825601CA4} -> No File <==== ATTENTION
    Task: {DA5A4728-246F-4E7D-AF2E-73605505777D} - \Ghmersevversp Monitor -> No File <==== ATTENTION
    Task: {E2225217-C285-4427-BC3C-2FC40C7BD812} - \GoogleUpdateTaskUserS-1-5-21-1970835742GUI -> No File <==== ATTENTION
    Task: {FB95C7DD-B8CE-4775-A00E-8AAF215D5755} - \{D9511EC2-6F11-42C8-ADE3-7629C29B437F} -> No File <==== ATTENTION
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
    • Обратите внимание, что будет выполнена перезагрузка компьютера.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    13.08.2016
    Сообщений
    9
    Вес репутации
    28
    Вот
    Вложения Вложения

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member (OID) Репутация
    Регистрация
    13.08.2016
    Сообщений
    9
    Вес репутации
    28
    Рекламные баннеры появляться перестали, хром также перестал закрываться, как я писал в первом сообщение. PageLiner остался

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Новый лог FRST.txt сделайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member (OID) Репутация
    Регистрация
    13.08.2016
    Сообщений
    9
    Вес репутации
    28
    Вот
    Вложения Вложения
    • Тип файла: txt FRST.txt (111.8 Кб, 1 просмотров)

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Не видно в логах этого расширения уже.

    Сделайте лог AdwCleaner
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member (OID) Репутация
    Регистрация
    13.08.2016
    Сообщений
    9
    Вес репутации
    28
    Сделал
    Вложения Вложения

  16. #15
    Junior Member (OID) Репутация
    Регистрация
    13.08.2016
    Сообщений
    9
    Вес репутации
    28
    Сделал сканирование Malwarebytes, PageLiner больше не вижу в расширениях. По всей видимости проблема решена

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите в AdwCleaner все найденное
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #17
    Junior Member (OID) Репутация
    Регистрация
    13.08.2016
    Сообщений
    9
    Вес репутации
    28
    Сделал. Программы, который я скачивал могу удалять?

  19. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удаляйте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files (x86)\mpck\wincom_aw4.exe - not-a-virus:AdWare.Win32.Eorezo.ggys
      2. c:\programdata\ronzap\faxis.dll - not-a-virus:AdWare.Win32.AdAgent.je
      3. c:\programdata\ronzap\joblotit.dll - not-a-virus:AdWare.Win64.Agent.lkv


  • Уважаемый(ая) ANTON T, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 17
      Последнее сообщение: 03.04.2016, 23:16
    2. Ответов: 14
      Последнее сообщение: 11.01.2016, 01:35
    3. Ответов: 5
      Последнее сообщение: 06.01.2016, 18:55
    4. Ответов: 16
      Последнее сообщение: 02.01.2016, 11:54
    5. Ответов: 9
      Последнее сообщение: 08.07.2015, 11:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00883 seconds with 20 queries