Здравствуйте помоги справиться с проблемой, перепробовал все доступные методы, антивирус не видит данной проблемы!
Printable View
Здравствуйте помоги справиться с проблемой, перепробовал все доступные методы, антивирус не видит данной проблемы!
Уважаемый(ая) [B]Balboa[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте,
AVZ [URL=http://virusinfo.info/showthread.php?t=7239&p=88804&viewfull=1#post88804]выполнить следующий скрипт[/URL].
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
[CODE]
begin
ExecuteAVUpdate;
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Program Files (x86)\Common Files\Distribute Application\appdistrib.exe','');
QuarantineFile('C:\Users\Dan\AppData\Roaming\Microsoft\Windows\Protect\Windows Protect.exe','');
QuarantineFile('C:\Users\Dan\AppData\Roaming\SUBLIM~2\Packages\bz2\ST3_WI~1\_bz2.pyd','');
QuarantineFile('C:\WINDOWS\winstart.bat','');
QuarantineFile('d:\programs\sublime text 3\plugin_host.exe','');
QuarantineFile('d:\programs\sublime text 3\sublime_text.exe','');
QuarantineFile('D:\Programs\Sublime Text 3\_ssl.pyd','');
QuarantineFile('CTASIO.DLL','');
DeleteFile('C:\Users\Dan\AppData\Roaming\Microsoft\Windows\Protect\Windows Protect.exe','32');
DeleteFile('C:\WINDOWS\system32\Tasks\MS','64');
DeleteFile('C:\WINDOWS\system32\Tasks\Windows Protect','64');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в AVZ:
[CODE]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/CODE]
Файл quarantine.zip из папки AVZ загрузите по ссылке "[B][COLOR="#FF0000"]Прислать запрошенный карантин[/COLOR][/B]" вверху темы.
- Подготовьте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner[/URL] и приложите его в теме.
AdwCleaner написал что ничего не найдено!
Gameloft.name в Google Crome продолжает самопроизвольно загружаться(
Проблема не решена! что делать???
[QUOTE=Balboa;1372315]AdwCleaner написал что ничего не найдено![/QUOTE]
где лог?
- Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]http://i.imgur.com/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
[b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
[list][*]Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.[*]Убедитесь, что в окне [b]Optional Scan[/b] отмечены [i]"List BCD"[/i] и [i]"Driver MD5"[/i].
[img]http://i.imgur.com/B92LqRQ.png[/img][*]Нажмите кнопку [b]Scan[/b].[*]После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.[*]Если программа была запущена в первый раз, будет создан отчет ([b]Addition.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.[/list]
Здравствуйте! приложил файлы после сканирования.
Какие из следующих расширений Вам знакомы и Вы сами ставили?
[QUOTE]CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Dan\AppData\Local\Google\Chrome\User Data\Profile 9\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-04-03]
CHR Extension: (Chrome Media Router) - C:\Users\Dan\AppData\Local\Google\Chrome\User Data\Profile 9\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-03-26]
CHR Extension: (Adblock Plus) - C:\Users\Dan\AppData\Local\Google\Chrome\User Data\Profile 9\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-03-11]
CHR Extension: (Alibonus - Возвращай 10% с Aliexpress) - C:\Users\Dan\AppData\Local\Google\Chrome\User Data\Profile 9\Extensions\dbfipcjecamggjfabeaclacjoohfjhhn [2016-03-22]
CHR Extension: (Logitech Smooth Scrolling) - C:\Users\Dan\AppData\Local\Google\Chrome\User Data\Profile 9\Extensions\dkpejdfnpdkhifgbancbammdijojoffk [2016-01-14][/QUOTE]
[LIST][*] Скопируйте приведенный ниже текст в Блокнот и сохраните файл как [b]fixlist.txt[/b] в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
[CODE]
CreateRestorePoint:
CloseProcesses:
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-3171929663-2974031028-3048442568-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
File: C:\WINDOWS\system32\clinfo.exe
Task: {07580D51-2724-4BAE-AA23-56D2950E1138} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
Task: {08DEDAEA-2807-4D96-8CB6-3E97661B8366} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
Task: {199B90E2-FD4D-4524-B2ED-6B0AC7BC1869} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> No File <==== ATTENTION
Task: {1A9F5CAE-7AE8-49A6-8A01-1BFBDD9C790C} - \extsetup -> No File <==== ATTENTION
Task: {259CDE96-A86D-4DF4-97A0-FCF7B0D7FA3D} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
Task: {5A97595D-B23C-480C-81CB-62E45EC29F3D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
Task: {6AB2B95F-E44E-4F5D-9D50-7EC701DE917A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Task: {775C20A5-4278-41B3-ACD0-8E1ABC3A1BD5} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
Task: {7B4D8A10-430F-4E43-A68C-7EB0A6413461} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
Task: {8A7E5526-F6B6-49C8-8EA0-EE22F052546A} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
Task: {929F4012-7610-408D-86F6-6BE2A618E668} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
Task: {9A14B360-EE5F-41C9-A154-48CE576CCFA6} - \MS -> No File <==== ATTENTION
Task: {A1E3969F-02B1-4E6F-9B4A-AAADFF26D89C} - \Kbupdater Utility -> No File <==== ATTENTION
Task: {B256EB14-D949-4FAA-A125-E5473C00A376} - \chrome5 -> No File <==== ATTENTION
Task: {C180ADAA-9698-472B-AFA9-3D91F655541A} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {C84DAEF5-7570-4628-B885-D50462A17325} - \Safebrowser -> No File <==== ATTENTION
Task: {ECE1DEE8-1205-4DED-BD3A-E7EEF8CD6539} - \Windows Protect -> No File <==== ATTENTION
Task: {FCE12F2C-FCB1-4D72-95F8-5E11AE7A78FF} - \chrome5_logon -> No File <==== ATTENTION
Reboot:
[/CODE][*] Запустите FRST и нажмите один раз на кнопку [b]Fix[/b] и подождите. [*] Программа создаст лог-файл [b](Fixlog.txt)[/b]. Пожалуйста, прикрепите его в следующем сообщении![*]Обратите внимание, сервер будет [b]перезагружен[/b].[/LIST]
Очистите куки, кэш браузеров и кэш DNS ([URL="http://virusinfo.info/showthread.php?t=128635"]http://virusinfo.info/showthread.php?t=128635[/URL])
CHR Extension: (Adblock Plus) - C:\Users\Dan\AppData\Local\Google\Chrome\User Data\Profile 9\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-03-11]
CHR Extension: (Alibonus - Возвращай 10% с Aliexpress) - C:\Users\Dan\AppData\Local\Google\Chrome\User Data\Profile 9\Extensions\dbfipcjecamggjfabeaclacjoohfjhhn [2016-03-22]
CHR Extension: (Logitech Smooth Scrolling) - C:\Users\Dan\AppData\Local\Google\Chrome\User Data\Profile 9\Extensions\dkpejdfnpdkhifgbancbammdijojoffk [2016-01-14]- это я устанавливал
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Спасибо за помощь!!! Мы кажется выздоровели)
[QUOTE=Balboa;1374243]
Спасибо за помощь!!! Мы кажется выздоровели)[/QUOTE]
1. Для удаления утилит, которые использовались в лечении скачайте [URL="https://toolslib.net/downloads/finish/2/"]DelFix[/URL] и сохраните утилиту на [B]Рабочем столе[/B].
2. Запустите [B]DelFix[/B].
[SIZE=1][B]Важно[/B], для работы утилиты необходимо запускать от имени Администратора. По умолчанию в[B] Windows XP[/B] так и есть. В [B]Windows Vista/7/8/8.1/10[/B] администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать [B]Запуск от имени Администратора[/B], при необходимости укажите пароль администратора и нажмите [B]Да[/B][/SIZE]
3.В открывшемся окне программы поставьте галочки напротив пунктов [B]Remove desinfection tools[/B] и [B]Create registry backup[/B]
4. Нажмите на кнопку [B]Run[/B].
5. После окончания работы программы автоматически откроется блокнот с отчетом [B]delfix.txt[/B] (C:\delfix.txt)
6. Прикрепите этот отчет в вашей теме.
[URL=http://virusinfo.info/showthread.php?t=7239&p=88804&viewfull=1#post88804]Выполните скрипт[/URL] в AVZ при наличии доступа в интернет:
[CODE]
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
Выполнил все действия! Еще раз благодарю!:>
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]