самовольно включается гугл хром
самовольно включается гугл хром
Последний раз редактировалось mrak74; 28.12.2016 в 22:28.
Уважаемый(ая) kolyun, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте !!!
отключите антивирусную программу
Выполните скрипт в AVZ:(в Windows Vista/7/8/10 программу необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
После перезагрузки выполните скрипт:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\KOLYANCHIK\Favorites\Links\Интернет.url',''); DeleteFile('C:\Users\KOLYANCHIK\Favorites\Links\Интернет.url'); ExecuteFile('schtasks.exe', '/delete /TN "InternetCB" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "InternetSC" /F', 0, 15000, true); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантинКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторные логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Последний раз редактировалось mrak74; 26.12.2016 в 00:05. Причина: коррекция удаления задачи
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
Новые логи где ?
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
ЛОГИ
Последний раз редактировалось mrak74; 28.12.2016 в 22:24. Причина: Перебор с логами
Выполните скрипт в AVZ:(в Windows Vista/7/8/10 программу необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
+Код:begin ExecuteFile('schtasks.exe', '/delete /TN "InternetEE" /F', 0, 15000, true); RebootWindows(true); end.
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
- Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
Скачайте Farbar Recovery Scan Toolи сохраните на Рабочем столе.
- Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.Код:CreateRestorePoint: CloseProcesses: (RaMMicHaeL) C:\Program Files\Unchecky\bin\unchecky_svc.exe (RaMMicHaeL) C:\Program Files\Unchecky\bin\unchecky_bg.exe HKU\S-1-5-21-115480810-3574495311-132417904-1000\...\MountPoints2: {e00d4873-71f8-11e6-b11c-20cf3007d6ca} - "F:\Lenovo_Suite.exe" ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\KOLYANCHIK\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll No File ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Users\KOLYANCHIK\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll No File ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Users\KOLYANCHIK\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll No File ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\KOLYANCHIK\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll No File ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\KOLYANCHIK\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncShell.dll No File GroupPolicy: Restriction ? <======= ATTENTION GroupPolicy\User: Restriction ? <======= ATTENTION BHO: No Name -> {8E8F97CD-60B5-456F-A201-73065652D099} -> No File FF ProfilePath: C:\Users\KOLYANCHIK\AppData\Roaming\Mozilla\Firefox\naweriweentcofise\Profiles\nahd6ha2.default\Profiles\nahd6ha2.default [not found] FF Extension: (Kino-Filmov.Net Toolbar) - C:\Users\KOLYANCHIK\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\kino-filmov.net.xpi [2010-08-08] [not signed] FF Extension: (Advanced SystemCare Surfing Protection) - C:\Users\KOLYANCHIK\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2016-05-19] [not signed] CHR DefaultSearchURL: Default -> hxxp://go.mail.ru/search?q={searchTerms}&fr=chxtn7.0.25__PARAM__ CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/chrome?q={searchTerms} CHR Extension: (Adblock Plus) - C:\Users\KOLYANCHIK\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-11-02] CHR Extension: (Filter by WOT) - C:\Users\KOLYANCHIK\AppData\Local\Google\Chrome\User Data\Default\Extensions\eomhfalemadkajmgmppkoenihlljdjoj [2016-11-02] OPR Extension: (The Safe Surfing) - C:\Users\KOLYANCHIK\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-10-16] 2016-11-03 18:51 - 2015-11-22 19:47 - 00000000 ____D C:\Users\Все пользователи\Unchecky 2016-11-03 18:51 - 2015-11-22 19:47 - 00000000 ____D C:\ProgramData\Unchecky 2016-10-27 11:17 - 2015-11-22 19:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Unchecky Unchecky v1.0.1 (HKLM\...\Unchecky) (Version: 1.0.1 - RaMMicHaeL) CustomCLSID: HKU\S-1-5-21-115480810-3574495311-132417904-1000_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> no filepath CustomCLSID: HKU\S-1-5-21-115480810-3574495311-132417904-1000_Classes\CLSID\{5AB7172C-9C11-405C-8DD5-AF20F3606282}\InprocServer32 -> no filepath CustomCLSID: HKU\S-1-5-21-115480810-3574495311-132417904-1000_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> no filepath CustomCLSID: HKU\S-1-5-21-115480810-3574495311-132417904-1000_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> no filepath CustomCLSID: HKU\S-1-5-21-115480810-3574495311-132417904-1000_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> no filepath CustomCLSID: HKU\S-1-5-21-115480810-3574495311-132417904-1000_Classes\CLSID\{A78ED123-AB77-406B-9962-2A5D9D2F7F30}\InprocServer32 -> no filepath CustomCLSID: HKU\S-1-5-21-115480810-3574495311-132417904-1000_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> no filepath CustomCLSID: HKU\S-1-5-21-115480810-3574495311-132417904-1000_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> no filepath CustomCLSID: HKU\S-1-5-21-115480810-3574495311-132417904-1000_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> no filepath CustomCLSID: HKU\S-1-5-21-115480810-3574495311-132417904-1000_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> no filepath Task: {BC9B32A1-587E-49E4-8680-906E5BA9F8DE} - \UnHackMe Task Scheduler -> No File <==== ATTENTION Task: {D69E859E-6967-4BC2-9E05-5347734CD86B} - \Auslogics\BoostSpeed\Scan and Repair -> No File <==== ATTENTION Task: {FDABE70E-2AAE-432A-83BA-19631E77D568} - \Auslogics\BoostSpeed\Start BoostSpeed оn KOLYANCHIK logon -> No File <==== ATTENTION AlternateDataStreams: C:\ProgramData\TEMP:890CC2F3 [148] AlternateDataStreams: C:\Users\Все пользователи\TEMP:890CC2F3 [148] EmptyTemp: Reboot:
Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 7
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) kolyun, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.