Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 64.

Не могу избавится от Extsetup.exe [not-a-virus:Downloader.Win32.LMN.uhmx ] (заявка № 199667)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    выполните скрипт uVS

    Код:
    ;uVS v3.87.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv10.0
    v385c
    BREG
    zoo %SystemDrive%\USERS\ZULURIES\APPDATA\LOCAL\MICROSOFT\EXTENSIONS\EXTSETUP.EXE
    bl 1F469D5D7779AAEEEE687D3358FFB720 460259
    delall %SystemDrive%\USERS\ZULURIES\APPDATA\LOCAL\MICROSOFT\EXTENSIONS\EXTSETUP.EXE
    delref %SystemDrive%\USERS\ZULURIES\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 1\EXTENSIONS\GLCIMEPNLJOHOLDMJCHKLOAFKGGFOIJH\2.0.14_1\ЗАЩИТА ОТ ВЕБ-УГРОЗ 360
    czoo
    restart
    Установите наконец себе антивирус.

    сделайте свежий образ автозапуска.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    17.04.2016
    Сообщений
    32
    Вес репутации
    35
    Свежий образ http://rghost.ru/6HRHYFV75
    После перезагрузки проблема сохранилась. По поводу антивируса, пользуюсь security essentials (защитник Windows) последние несколько лет, до этого проблем не было, а эту заразу подхватил по своей невнимательности(

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Смените браузер по умолчанию. После этого сделайте свежий лог Check Browsers' LNK by Alex Dragokas & regist

  5. #24
    Junior Member Репутация
    Регистрация
    17.04.2016
    Сообщений
    32
    Вес репутации
    35
    Установил по умолчанию Edge, сделал лог.
    Вложения Вложения

  6. #25

  7. #26
    Junior Member Репутация
    Регистрация
    17.04.2016
    Сообщений
    32
    Вес репутации
    35
    Здравствуйте, к сожалению проблема осталась. Не знаю сможет ли это помочь или нет но у меня остался файл при запуске которого установилась вся эта нечисть.

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от Zuluries Посмотреть сообщение
    остался файл при запуске которого установилась вся эта нечисть.
    Заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.

    По проблеме ещё раз подробно опишите, в чём она сейчас проявляется?

  9. #28
    Junior Member Репутация
    Регистрация
    17.04.2016
    Сообщений
    32
    Вес репутации
    35
    Загрузил архив, Проблема: Из браузеров (Mozilla Firefox, Google Chrome) удаляет расширения (Adblock и т.д.) Устанавливает свои, создаются ярлыки на сайты на рабочем столе. После сканирования adwcleaner находит и удаляет файлы: отчет adwcleaner http://rghost.ru/private/69fq8NXTR/c...4a6b22ea7b0809
    После перезагрузки примерно спустя 2-3 минуты все вышеописанные проблемы повторяются, повторное сканирование adwcleaner находит опять все те же файлы. Вообщем такой замкнутый круг(

  10. #29

  11. #30
    Junior Member Репутация
    Регистрация
    17.04.2016
    Сообщений
    32
    Вес репутации
    35
    Сделано
    Вложения Вложения

  12. #31
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Выполните скрипт в uVS Как выполнить скрипт в uVS
    Код:
    ;uVS v3.87 [http://dsrt.dyndns.org]
    ;Target OS: NTv10.0
    v385c
    delmz %SystemDrive%\USERS\ZULURIES\APPDATA\LOCAL\MICROSOFT\EXTENSIONS\EXTSETUP.EXE
    deldir %SystemDrive%\USERS\ZULURIES\APPDATA\LOCAL\MICROSOFT\EXTENSIONS
    deltmp
    restart
    + Удалите всё найденное в MBAM.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  13. #32
    Junior Member Репутация
    Регистрация
    17.04.2016
    Сообщений
    32
    Вес репутации
    35
    Выполнил, после перезагрузки проблема сохранилась.

  14. #33
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Цитата Сообщение от Zuluries Посмотреть сообщение
    Выполнил, после перезагрузки проблема сохранилась.
    Новый лог MBAM покажите пожалуйста. Если каким то чудом, нечисть умудряется восстанавливаться, значит она останется в логе MBAM, но не вся, а только наш любимый extsetup.exe. Всякого рода ASPackage, Kometa, должны отсутствовать в новом логе, о том что они мутировали и научились само восстанавливаться мне ничего неизвестно.
    Парочка вопросов:
    1) У нас в правилах прописано:
    * Обязательно нужно запускать данные программы с правами администратора. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому необходимо нажать правой кнопкой на программу, выбрать пункт "Запустить от имени администратора" (Run as administrator), ввести пароль администратора в появившемся окошке и нажать кнопку "OK".
    , надо бы про Windows 10 дописать, Вы правильно запускали утилиты перед выполнением скрипта ?
    2) Вам приходилось работать с "Live CD", любым аналогом виртуальной операционки ?
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  15. #34
    Junior Member Репутация
    Регистрация
    17.04.2016
    Сообщений
    32
    Вес репутации
    35
    Да, утилиты запускал от имени администратора, прикрепил новые логи MBAM и adwcleaner. С Live CD работал. (Kaspersky Rescue Disk 10)
    Вложения Вложения

  16. #35

  17. #36
    Junior Member Репутация
    Регистрация
    17.04.2016
    Сообщений
    32
    Вес репутации
    35
    Нет, ни чего подобного не устанавливал.

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от Zuluries Посмотреть сообщение
    у меня остался файл при запуске которого установилась вся эта нечисть.
    можете подробней описать, как произошло заражение? При запуске этого файла открывается браузер со ссылкой на яндекс.

  19. #38
    Junior Member Репутация
    Регистрация
    17.04.2016
    Сообщений
    32
    Вес репутации
    35
    В точности уже не помню, но вкладки с какими-то сайтами точно открывались, но вроде не яндекс, поиск по умолчанию изменился на мэйл ру.

  20. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Свежий лог uVS ещё раз сделайте.
    Цитата Сообщение от Zuluries Посмотреть сообщение
    вроде не яндекс
    имел ввиду яндекс диск. Но это похоже просто отвлекающий маневр .

    - - - - -Добавлено - - - - -

    + Сделайте лог Process Monitor следующим образом: запустите Process Monitor; меню Options -> включите флажок Enable Boot Logging; перезагрузитесь; после этого воспроизведите проблему, затем запустите Process Monitor и сохраните лог: меню File -> Save -> PML-формат; заархивируйте и выложите на файлообменник, например http://rghost.ru

  21. #40
    Junior Member Репутация
    Регистрация
    17.04.2016
    Сообщений
    32
    Вес репутации
    35
    Лог Process Monitor (файл получился очень большой) http://ifolder.su/44945353
    Образ автозапуска uVS http://rghost.ru/85m6WwyWc

  • Уважаемый(ая) Zuluries, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 4 Первая 1234 Последняя

    Похожие темы

    1. Ответов: 10
      Последнее сообщение: 05.11.2015, 22:13
    2. Ответов: 12
      Последнее сообщение: 29.07.2015, 10:41
    3. Ответов: 10
      Последнее сообщение: 29.01.2015, 19:06
    4. Ответов: 11
      Последнее сообщение: 26.07.2014, 10:22
    5. Не могу избавится от вируса win32/injector
      От Алекс Л в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 01.11.2010, 15:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01364 seconds with 19 queries