Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 67.

Меняются стартовые страницы и самопроизвольная установка ПО на компьютер [Trojan.Win32.Obfuscated.bkyj ] (заявка № 207652)

  1. #21
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Цитата Сообщение от Влад Сенченко Посмотреть сообщение
    Нашло старую дрянь, почистил, перезагрузил, смотрю снова - опять есть.
    Вижу. В профиле пользователя хром, есть что ни будь важное, если есть сохраните данные отдельно. Подготовьте новый лог FRST. + Браузер по умолчанию переназначьте, либо на IE, либо Chrome, - но правильный Chrome, сейчас у Вас:
    Код:
    (Default browser: "C:\Program Files (x86)\Shutness\Application\chrome.exe" "%1")
    . Жду новый лог FRST.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    33
    Выполнил

    - - - - -Добавлено - - - - -

    Решил переустановить Хром. После переустановки он не открывает вкладки, появляется вот такое:
    Безымянный.jpg

    Запускается с флагом --no-sandbox, но без флешплеера. И ругается на сам флаг "неподдерживаемый"
    Вложения Вложения

  4. #23
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

      Код:
      CreateRestorePoint:
      CloseProcesses:
      CHR StartupUrls: ChromeDefaultData -> "hxxp://www.istartsurf.com/?type=hp&ts=1409135641&from=smt&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59","hxxp://www.delta-homes.com/?type=hp&ts=1419324717&from=wpm12233&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59","hxxp://www.youndoo.com/?z=1376245aeb3d3e2110c6287g2zbmem7c6c4zfe3mco&from=wak&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59&type=hp","hxxp://www.mylucky123.com/?type=hp&ts=1478257969&z=fb8ddefa6bbd57f674d0180g2z0m5b0oawab3e3zab&from=che0812&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59","hxxp://www.amisites.com/?type=hp&ts=1478514475&z=71a3e6eebfd615a5b15b611gcz6mcb2wbgaz1wdw7q&from=archer1028&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59","hxxp://www.amisites.com/?type=hp&ts=1481132920&z=69c2f592f5ddfaa13806756g5zeb8g0g6c8cdeco1q&from=che0812&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59","hxxp://www.amisites.com/?type=hp&ts=1481893246&z=3ac85b4a3ec2be22f8d24e6g8z2b8gbb2t0cfc9w8t&from=che0812&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59","hxxp://www.amisites.com/?type=hp&ts=1483445560&z=21c97133a0f4c02e6894b31g2zdbac3z0zdweq2b9q&from=archer1028&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59"
      CHR Profile: C:\Users\RES\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2017-01-25] <==== ATTENTION
      2017-01-18 23:55 - 2017-01-18 23:55 - 00000000 ____D C:\Users\RES\AppData\Local\Shutness
      2017-01-18 23:54 - 2017-01-18 23:54 - 00000000 ____D C:\Program Files (x86)\Shutness
      Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Shutness\Application\chrome.exe (Google Inc.)
      Shortcut: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Shutness\Application\chrome.exe (Google Inc.)
      AlternateDataStreams: C:\ProgramData:NT [40]
      AlternateDataStreams: C:\ProgramData:NT2 [346]
      AlternateDataStreams: C:\Users\All Users:NT [40]
      AlternateDataStreams: C:\Users\All Users:NT2 [346]
      AlternateDataStreams: C:\Users\Все пользователи:NT [40]
      AlternateDataStreams: C:\Users\Все пользователи:NT2 [346]
      AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
      AlternateDataStreams: C:\ProgramData\Application Data:NT2 [346]
      AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT [40]
      AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT2 [346]
      EmptyTemp:
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  5. #24
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    33
    Выполнил
    Вложения Вложения

  6. #25
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Цитата Сообщение от Влад Сенченко Посмотреть сообщение
    Решил переустановить Хром. После переустановки он не открывает вкладки, появляется вот такое:
    Проблема я так понимаю не нормализовалась. Попробуйте еще раз удалить Chrome, заодно удалите:
    Папки:
    C:\Users\имя пользователя\AppData\Local\Google;
    C:\Users\имя пользователя\AppData\Roaming\Google;
    C:\Program Files\Google;
    C:\ProgramData\Google
    Перезагрузите компьютер. Попробуйте установить сhrome снова.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  7. #26
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    33
    Полностью удалил хром, снес все папки в AppData, потом еще сделал поиск по диску и все связанно с хромом тоже удалил. Попутно нашел папки Nosekiss в AppData - их тоже снес.
    Установил заново - не работает (работает с флагом sandbox'а). Правда пока и ничего левого не находят программы.

    - - - - -Добавлено - - - - -

    В процесс лечения не могли мы какой нибудь компонент отключить, или что то заблокировать, что мешает сейчас работать хрому?

  8. #27
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Цитата Сообщение от Влад Сенченко Посмотреть сообщение
    В процесс лечения не могли мы какой нибудь компонент отключить, или что то заблокировать, что мешает сейчас работать хрому?
    Насколько я вижу нет.

    Цитата Сообщение от Влад Сенченко Посмотреть сообщение
    Установил заново - не работает (работает с флагом sandbox'а).
    Подробности пожалуйста.

    Давайте договоримся. Если Вы уже что-то сделали самостоятельно, не показывайте логи сделанные до этих действий, вводит в заблуждение.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  9. #28
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    33
    Хорошо.

    Подробности: удалил хром как вы и сказали. потом установил с сайта гугл. после установки вместо вкладок пустые черные окна (те самые "опаньки"). Не открывается ни одна вкладка, даже настройки. Но если проставить в ярлыке --no-sandbox то запускается. Не знаю насколько полноценно он работает в этом случае.

  10. #29
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Хорошую загадку загадали. Попробуйте в свойствах ярлыка Chrome, вкладка Совместимость, Режим совместимости установите галочку, попробуйте выбрать различные варианты.

    Проверьте работу браузера в безопасном режиме с поддержкой сети.

    Сообщите результаты.

    - - - - -Добавлено - - - - -

    Так же можно попробовать:

    скопируйте в адресную строку:
    Код:
    chrome://settings/resetProfileSettings
    и нажмите Enter и ОК.

    Далее скопируйте строку:
    Код:
    chrome://flags/
    и нажмите Enter.
    Сверху справа будет кнопка Восстановить настройки по умолчанию.

    Сообщите результаты. Жду ответа.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  11. #30
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    33
    1. совместимость. Читал, что нужно проставить с вин7 - у меня для хрома только вин сервер и висту предлагает. не помогает.
    2. сброс настроек и флагов. При запуске без флага все так же, не открывает даже chrome://flags/ - черный фон и все
    при открытии браузера с флагом --no-sandbox настройки сбросились, но браузер без флага все равно не запускается.

    Много гуглил про эту проблему, ничего толкового не нашел.
    Пишите, если будут еще идеи...
    И спасибо за помощь!

    Безопасный режим чуть позже проверю
    Изображения Изображения

  12. #31
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Цитата Сообщение от Влад Сенченко Посмотреть сообщение
    Много гуглил про эту проблему, ничего толкового не нашел.
    Проблема этим и интересна. Ее решения еще никто не нашёл.

    При запуске с файла chrome.exe минуя все ярлыки проблема проявляется ?

    Сделайте логи RSIT

    + Новые логи FRST.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  13. #32
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    33
    Минуя ярлык тоже не запускается.

    Все выполнил

    Установил браузер яндекс. Он же вроде тот же самый хром? Работает нормально.
    Вложения Вложения
    • Тип файла: txt log.txt (68.3 Кб, 4 просмотров)
    • Тип файла: txt info.txt (49.8 Кб, 1 просмотров)
    • Тип файла: txt Addition.txt (57.7 Кб, 1 просмотров)
    • Тип файла: txt FRST.txt (69.6 Кб, 2 просмотров)
    Последний раз редактировалось Влад Сенченко; 27.01.2017 в 00:09.

  14. #33
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Цитата Сообщение от Влад Сенченко Посмотреть сообщение
    Он же вроде тот же самый хром?
    На его движке, код для разработчиков открытый.

    Посмотрю логи, проанализирую, отвечу не раньше утра. Утро, вечера мудренее.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  15. #34
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    33
    проверил в безопасном - не работает.
    проверил под учеткой гостя - не работает. (у гостя своя ведь папка в appdata)

  16. #35
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Личное сообщение читали ?

    - - - - -Добавлено - - - - -

    Код:
    C:\Users\RES\AppData\Local\Google\Chrome\User Data\ChromeDefaultData
    - эта папка появилась после синхронизации, на коробке ?
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  17. #36
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    33
    исчерпал лимит на лс.

    не появляется. если ее втсавить из карантина то никак не влияет.

    На рабочем компе этой папки нет, хром работает нормально.
    Может быть вместо нее теперь папка %\AppData\Local\Google\Chrome\User Data\Default ??

  18. #37
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Возможно, версии хрома в обоих случаях одинаковы ?
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  19. #38
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    33
    вообще хром обновляется постоянно, я не следил. по идее тогда актуальная стояла.
    сейчас качал последнюю с сайта

  20. #39
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Удалите на поврежденной машине хром еще раз, вместе с папками
    C:\Users\имя пользователя\AppData\Local\Google;
    C:\Users\имя пользователя\AppData\Roaming\Google;
    C:\Program Files\Google;
    C:\ProgramData\Google
    Дополнительно удалите, ветку реестра:
    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google
    Перезагрузите компьютер.

    Установите хром снова, сообщите результат.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  21. #40
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    33
    не помогло

  • Уважаемый(ая) Влад Сенченко, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 4 Первая 1234 Последняя

    Похожие темы

    1. Ответов: 9
      Последнее сообщение: 30.11.2016, 19:50
    2. Самопроизвольная установка ПО QQPCMgr
      От GRoM1984 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 26.07.2016, 14:02
    3. Самопроизвольная установка программ
      От Александр Крайнов в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 31.01.2016, 13:41
    4. Самопроизвольная установка программ.
      От vesazonov в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 23.11.2015, 09:52
    5. Ответов: 7
      Последнее сообщение: 01.08.2015, 23:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00472 seconds with 19 queries