Показано с 1 по 13 из 13.

Поймал Malvare (заявка № 209625)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    22.02.2017
    Сообщений
    6
    Вес репутации
    32

    Поймал Malvare

    Добрый день!
    Avast ругается на вирус Malvare Gen каждый раз при запуске хрома. В настройках хрома выплывает окно,с просьбой сбросить настройки, по причине того, что стороннее ПО внесло изменения. Вирус удалить не удается.adwcleaner_6.043 находит угрозу (параметр extension,значение lcnnhcneegeeojhgpfijnlnocjdmlaon,файл secure preferens). Файл Collection Log прикрепляю во вложение.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Игорь Перемитин, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Очистите вручную вредоносную запись в secure preferens и проверьте проблему
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    22.02.2017
    Сообщений
    6
    Вес репутации
    32
    Цитата Сообщение от thyrex Посмотреть сообщение
    Очистите вручную вредоносную запись в secure preferens и проверьте проблему
    Подскажите пожалуйста, что именно в файле является вредоносной записью? только само значение lcnnhcneegeeojhgpfijnlnocjdmlaon? для наглядности могу прикрепить сам файл.
    Удалил 2 строки от запятой до запятой,вида :"lcnnhcneegeeojhgpfijnlnocjdmlaon":"7ACB082FD001F A729F1109E24049CFD371A8451BBE9AF19A3EA6ABB148EC091 D"
    После перезапуска хрома записи появляются снова.
    Заметил особенность,после удаления записей adwcleaner сразу находит находит значение isearch.awg.com в файле web data (параметр search provider), после перезапуска хрома появляется вышеуказанное значение вида lcnnhcneegeeojhgpfijnlnocjdmlaon.
    Последний раз редактировалось Игорь Перемитин; 27.02.2017 в 06:00.

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Прикрепляйте файл
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    22.02.2017
    Сообщений
    6
    Вес репутации
    32
    Цитата Сообщение от thyrex Посмотреть сообщение
    Прикрепляйте файл
    Прикрепил во вложение
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    удалите из файла
    "lcnnhcneegeeojhgpfijnlnocjdmlaon":{"disable_reaso ns":1,"lastpingday":"13132742399761377","state": 0}
    "lcnnhcneegeeojhgpfijnlnocjdmlaon":"7D30FE1848777E 29D4007DD1EEFB676733E47944656DE3193611A15CB858BF21 "
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    22.02.2017
    Сообщений
    6
    Вес репутации
    32
    Цитата Сообщение от thyrex Посмотреть сообщение
    удалите из файла
    После удаления появляется снова
    Сейчас AdwCleaner находит эти же самые угрозы,плюс ещё добавились следующие угрозы:
    Тип Key
    Ключ:HKCU\S-1-5-21-3171631464-383130416-306497312-1000\Software\Mail.Ru
    Ключ:HKCU\Software\Mail.Ru
    Ключ:HKCU64\Software\Mail.Ru
    Папки:С":\Users\Пользователь\appdata\local\Mail.ru
    C:\ProgramData\Microsoft\Windows\start Menu\Programs\Mail.ru
    P.S. На компьютере установлено приложение Майл облако с офф. сайта
    Программу переустонавливал, результат никакого.

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Синхронизация браузера с учеткой в интернете включена?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member (OID) Репутация
    Регистрация
    22.02.2017
    Сообщений
    6
    Вес репутации
    32
    Цитата Сообщение от thyrex Посмотреть сообщение
    Синхронизация браузера с учеткой в интернете включена?
    На гугл аккаунте?Ну в самом браузере конечно же входил под своей учеткой,как таковой синхронизации в настройках не нашел.
    Приложение от майл облака постоянно синхронизируется через мою учетку.

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Должна эта настройка быть в браузере. Отключайте ее
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member (OID) Репутация
    Регистрация
    22.02.2017
    Сообщений
    6
    Вес репутации
    32
    Цитата Сообщение от thyrex Посмотреть сообщение
    Должна эта настройка быть в браузере. Отключайте ее
    Нашел,отключил. Ещё раз прогнал adwcleaner.
    Он удалил приложение mail облако, после перезагрузки все равно находит угрозу search provider,значение isearch.avg.com
    После повторной установки приложения от майл облака с офф сайта,adwcleaner снова находит угрозы,связанные с майлом, не может же быть само приложение инфецированным? Раньше таких проблем не было.
    Последний раз редактировалось Игорь Перемитин; 14.03.2017 в 12:22.

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Если это от mail.ru и Вы сами что-то от них устанавливали, то зачем воевать с ветряными мельницами?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Поймал Код Да Винчи
    От devital в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 12.11.2016, 23:51
  2. Помогите!! поймал... короче сам не знаю что поймал
    От Иван97проблема в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 12.10.2014, 13:22
  3. Что-то поймал
    От san76 в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 28.01.2010, 17:55
  4. Поймал пинч
    От Red352 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 22.02.2009, 05:16
  5. Что-то поймал!
    От Dim529 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 18.02.2009, 23:23

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01366 seconds with 19 queries