Показано с 1 по 16 из 16.

Помогите! Вирус! (заявка № 208545)

  1. #1
    Junior Member Репутация
    Регистрация
    25.01.2017
    Сообщений
    38
    Вес репутации
    32

    Thumbs up Помогите! Вирус!

    Гугл хром сам открывает разные сайты, пробывал чистить разными антивирусами, но не помагает почему-то!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) naki, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Код:
    Skype Click to Call [20161024]-->MsiExec.exe /I{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}
    рекомендую деинсталировать.

    Профиксите в HijackThis

    Код:
    O22 - ScheduledTask: (Ready) httppine-thisorgwebs - {root} - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://pine-this.org/webs
    - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

    Сделайте свежие логи.

    • Скачайте AdwCleaner и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
    • Прикрепите отчет к своему следующему сообщению.


    Программы/расширения от Mail.ru используете?

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    25.01.2017
    Сообщений
    38
    Вес репутации
    32
    мейл ру неиспользую

    - - - - -Добавлено - - - - -

    после сканирование AdwCleaner, и перезагрузки ПК, выскочил вот такой файл " AdwCleaner[C2] "


    З.Ы. в Пути C:\AdwCleaner\AdwCleaner[S0].txt. такого нету ! Есть AdwCleaner[C1],AdwCleaner[C2],AdwCleaner[S1],AdwCleaner[S2],AdwCleaner[S3]

    - - - - -Добавлено - - - - -

    еще раз просканирывал нашло 1 вирус

    - - - - -Добавлено - - - - -

    опять проверяю, и опять находит тот же вирус...
    Вложения Вложения
    Последний раз редактировалось naki; 25.01.2017 в 16:04.

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Я просил только просканировать!
    А вы аж два раза от себя всё по удаляли, хорошо что легального там ничего не оказалось.


    Цитата Сообщение от naki Посмотреть сообщение
    опять проверяю, и опять находит тот же вирус...
    я так понимаю вы об этом?
    Код:
    [-] [C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default] [homepage] Удалено: hxxp://mail.ru/cnt/10445?gp=820330
    • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
    • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
      • Сброс политик IE
      • Сброс политик Chrome
    • Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    25.01.2017
    Сообщений
    38
    Вес репутации
    32
    вот
    З.Ы всеравно находит этот вирус ...
    Вложения Вложения

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    • Пожалуйста, запустите adwcleaner.exe
    • Нажмите File (Файл) Uninstall (Деинсталлировать).
    • Подтвердите удаление нажав кнопку: Да.


    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочкой также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    25.01.2017
    Сообщений
    38
    Вес репутации
    32
    вот

    - - - - -Добавлено - - - - -

    вотт

    - - - - -Добавлено - - - - -

    воттт
    Вложения Вложения

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Код:
    CHR Extension: (Диск Google) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-11-25]
    CHR Extension: (YouTube) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-11-25]
    CHR Extension: (Adblock Plus) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-10-26]
    CHR Extension: (Google Search) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-11-25]
    CHR Extension: (Tampermonkey) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-12-07]
    CHR Extension: (VK inviz) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\ffniakoflaobbkjjcnlnmepodehaflkd [2016-04-03]
    CHR Extension: (LiveCap.TV) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmhiapojnjcanpnldpckjhfbacjdmipa [2016-09-30]
    CHR Extension: (Сохранение аудио из ВК) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibigepanpbilkpapapplaicdkhjemlhb [2017-01-24]
    CHR Extension: (Twitch Stream) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\inhigcbmfmhcacgjnbaehgnfbepeopce [2016-04-25]
    CHR Extension: (AVG SafePrice) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\mbckjcfnjmoiinpgddefodcighgikkgn [2016-12-15]
    CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-01-19]
    CHR Extension: (Supergirl [FVD]) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\pifcedlhcekpmjjldegileefcnjohlee [2017-01-24]
    CHR Extension: (Gmail) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-11-25]
    CHR Extension: (Chrome Media Router) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-12-15]
    CHR HKU\S-1-5-21-479862767-4206292761-2411832482-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - hxxp://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-479862767-4206292761-2411832482-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mbckjcfnjmoiinpgddefodcighgikkgn] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [aeembeejekghkopiabadonpmfpigojok] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx
    
    Opera: 
    =======
    OPR Extension: (HoverCards) - C:\Users\Lucky\AppData\Roaming\Opera Software\Opera Stable\Extensions\dighmiipfpfdfbfmpodcmfdgkkcakbco [2016-10-22]
    OPR Extension: (Gismeteo weather forecast in speed-dial) - C:\Users\Lucky\AppData\Roaming\Opera Software\Opera Stable\Extensions\kibhjejfdbbjhlhmhdcjcnjpiobjgkak [2015-12-16]
    OPR Extension: (CMeter) - C:\Users\Lucky\AppData\Roaming\Opera Software\Opera Stable\Extensions\nlfgaojaankblapmhedecoocblifdeof [2016-10-22]
    OPR Extension: (Adblock Plus) - C:\Users\Lucky\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2016-10-22]
    Эти расширения все вам знакомы? Сами ставили?

    Код:
    Unity Web Player (HKU\S-1-5-21-479862767-4206292761-2411832482-1000\...\UnityWebPlayer) (Version: 5.0.3f2 - Unity Technologies ApS)
    Uplay (HKLM-x32\...\Uplay) (Version: 3.0 - Ubisoft)
    Если сами не ставили, то деинсталируйте. И вообще советую пересмотреть список установленных программ

    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    start
    CreateRestorePoint:
    SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = 
    SearchScopes: HKU\S-1-5-21-479862767-4206292761-2411832482-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = 
    SearchScopes: HKU\S-1-5-21-479862767-4206292761-2411832482-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3D} URL = 
    BHO-x32: ArcPluginIEBHO Class -> {84BFE29A-8139-402a-B2A4-C23AE9E1A75F} -> D:\Games\Arc\Plugins\ArcPluginIE.dll => No File
    FF Keyword.URL: Mozilla\Firefox\Profiles\ehd6jf7c.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7B57EF4844-D505-4318-AEE6-08F13D059897%7D&gp=811014
    CHR HomePage: Default -> hxxp://mail.ru/cnt/10445?gp=820330
    CHR HKLM-x32\...\Chrome\Extension: [aeembeejekghkopiabadonpmfpigojok] - hxxps://clients2.google.com/service/update2/crx
    EmptyTemp:
    Reboot:
    end
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

  14. Это понравилось:


  15. #10
    Junior Member Репутация
    Регистрация
    25.01.2017
    Сообщений
    38
    Вес репутации
    32
    вот
    Вложения Вложения

  16. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от regist Посмотреть сообщение
    Эти расширения все вам знакомы? Сами ставили?
    не ответили.

  17. #12
    Junior Member Репутация
    Регистрация
    25.01.2017
    Сообщений
    38
    Вес репутации
    32
    то что не ставил, и не знаю даже что это: CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccm gmieda [2017-01-19]
    CHR Extension: (Supergirl [FVD]) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\pifcedlhcekpmjjldegileefcn johlee [2017-01-24]
    CHR Extension: (Gmail) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoe jaedia [2015-11-25]
    CHR Extension: (Chrome Media Router) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcj beemfm [2016-12-15]
    CHR HKU\S-1-5-21-479862767-4206292761-2411832482-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\ Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - hxxp://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-479862767-4206292761-2411832482-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\ Extension: [mbckjcfnjmoiinpgddefodcighgikkgn] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [aeembeejekghkopiabadonpmfpigojok] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx

    Opera:
    =======
    OPR Extension: (HoverCards) - C:\Users\Lucky\AppData\Roaming\Opera Software\Opera Stable\Extensions\dighmiipfpfdfbfmpodcmfdgkkcakbco [2016-10-22]
    OPR Extension: (CMeter) - C:\Users\Lucky\AppData\Roaming\Opera Software\Opera Stable\Extensions\nlfgaojaankblapmhedecoocblifdeof [2016-10-22]

    - - - - -Добавлено - - - - -

    как это всё из перечисленного удалить, я не знаю

  18. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    start
    CreateRestorePoint:
    CHR Extension: (Supergirl [FVD]) - C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Extensions\pifcedlhcekpmjjldegileefcnjohlee [2017-01-24]
    OPR Extension: (HoverCards) - C:\Users\Lucky\AppData\Roaming\Opera Software\Opera Stable\Extensions\dighmiipfpfdfbfmpodcmfdgkkcakbco [2016-10-22]
    OPR Extension: (CMeter) - C:\Users\Lucky\AppData\Roaming\Opera Software\Opera Stable\Extensions\nlfgaojaankblapmhedecoocblifdeof [2016-10-22]
    EmptyTemp:
    Reboot:
    end
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    что с проблемой?

  19. Это понравилось:


  20. #14
    Junior Member Репутация
    Регистрация
    25.01.2017
    Сообщений
    38
    Вес репутации
    32
    проблема вроде не наблюдается, но хочу узнать как удалить те расширения которые я написал ? Или они уже удалены ?
    Вложения Вложения

  21. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от naki Посмотреть сообщение
    Или они уже удалены ?
    Последним скриптом их как раз и удалили. Из них оставил только пару родных гугловских.

    папку C:\FRST удалите.

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  22. Это понравилось:


  23. #16
    Junior Member Репутация
    Регистрация
    25.01.2017
    Сообщений
    38
    Вес репутации
    32
    Спасибо вам огрооомное! Дай Бог здоровья вам и вашим близким!

  • Уважаемый(ая) naki, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 12
      Последнее сообщение: 20.07.2015, 06:31
    2. Ответов: 7
      Последнее сообщение: 04.02.2015, 19:57
    3. Ответов: 4
      Последнее сообщение: 10.11.2010, 15:26
    4. Помогите вирус достал(если это вирус)
      От Evarius в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 27.04.2010, 18:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00546 seconds with 19 queries