Показано с 1 по 3 из 3.

Вредоносные ссылки и файлы открываются в Chrome. (заявка № 210360)

  1. #1
    Junior Member Репутация
    Регистрация
    19.03.2017
    Сообщений
    1
    Вес репутации
    32

    Вредоносные ссылки и файлы открываются в Chrome.

    1)Постоянно самопроизвольно открывается страница yebeasts.cc
    2)При открытии chrome, до открытия самого окна браузера, появляется ошибка: пытается открыть не найденный файл из папки appdata/local с непроизносимым названием(длинный набор символов). "Файл манифеста отсутствует или недоступен для чтения".
    3)Кроме того, из командной строки не работает regedit.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,291
    Вес репутации
    385
    Уважаемый(ая) Solnechnbiu, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    Здравствуйте!

    Вам необходимо:

    1. Выполнить следующий скрипт в AVZ:
    Код:
    begin
     StopService('gkernel');
     QuarantineFile('C:\ProgramData\RenewalService\Renewal.exe', '');
     QuarantineFile('C:\Users\Михаил\AppData\Local\Hostinstaller\3289828643_installcube.exe', '');
     QuarantineFile('C:\Users\Михаил\AppData\Roaming\prof2you\launcher.exe', '');
     QuarantineFile('C:\ProgramData\hdtask\hdtask.exe', '');
     QuarantineFile('C:\Windows\system32\drivers\tuaoxngi.sys', '');
     QuarantineFile('C:\Windows\system32\drivers\sxrhkcxb.sys', '');
     QuarantineFile('C:\Windows\system32\drivers\sdbgjebl.sys', '');
     QuarantineFile('C:\Windows\system32\drivers\ohcayoda.sys', '');
     QuarantineFile('C:\Windows\system32\drivers\oauzlqvt.sys', '');
     QuarantineFile('C:\Windows\system32\drivers\lyxqrcxl.sys', '');
     QuarantineFile('C:\Windows\system32\drivers\bpnqjxbt.sys', '');
     QuarantineFile('C:\Users\8FEE~1\AppData\Local\Temp\gkernel.sys', '');
     QuarantineFileF('C:\ProgramData\hdtask', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('C:\ProgramData\RenewalService', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     DeleteFile('C:\Users\8FEE~1\AppData\Local\Temp\gkernel.sys', '32');
     DeleteFile('C:\ProgramData\hdtask\hdtask.exe', '32');
     DeleteFile('C:\Users\Михаил\AppData\Local\Mail.Ru\Sputnik\ptls\mailruhomesearch.exe', '32');
     DeleteFile('C:\Users\Михаил\AppData\Local\Mail.Ru\Update Service\mrupdsrv.exe', '32');
     DeleteFile('C:\Users\Михаил\AppData\Roaming\prof2you\launcher.exe', '32');
     DeleteFile('C:\Users\Михаил\AppData\Local\Hostinstaller\3289828643_installcube.exe', '32');
     DeleteFile('C:\ProgramData\RenewalService\Renewal.exe', '32');
     DeleteFileMask('C:\Users\Михаил\AppData\Roaming\prof2you', '*', true);
     DeleteDirectory('C:\Users\Михаил\AppData\Roaming\prof2you');
     DeleteFileMask('C:\ProgramData\hdtask', '*', true);
     DeleteDirectory('C:\ProgramData\hdtask');
     DeleteService('gkernel');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\hdtask', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mailruhomesearch', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mrupdsrv', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\prof2you', 'command');
     ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "RenewalService" /F', 0, 15000, true);
     ClearHostsFile;
     ExecuteRepair(17);
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер будет перезагружен.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху данной темы.

    2. Перетащите лог Check_Browsers_LNK.log из папки с AutoLogger'ом на утилиту ClearLNK, как показано на картинке.
    Лог результата работы программы прикрепите в ответном письме.

    3. Сделайте новый лог AutoLogger'a.

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 20.01.2017, 20:21
  2. Открываются подозрительные ссылки в Goggle Chrome
    От Katerinannn в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 18.12.2016, 15:26
  3. Ответов: 6
    Последнее сообщение: 24.08.2015, 12:58
  4. Вредоносные ссылки в соц.сетях
    От ProDemon в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 23.02.2014, 14:16
  5. Ответов: 4
    Последнее сообщение: 15.02.2013, 11:55

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01624 seconds with 19 queries