Показано с 1 по 18 из 18.

Расширение Ace Script (заявка № 219662)

  1. #1
    Junior Member Репутация
    Регистрация
    05.03.2015
    Сообщений
    37
    Вес репутации
    39

    Расширение Ace Script

    Вместе с установкой ace stream установилось расширение в Chrome (Ace Script), программу и расширение со временем удалил, но последнее устанавливается автоматически при загрузке системы. Установленный Dr. Web его удаляет, но после перезагрузки он вновь работает.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Zloy Duh, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Синхронизация Хрома с учеткой в Интернете включена?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    05.03.2015
    Сообщений
    37
    Вес репутации
    39
    Цитата Сообщение от thyrex Посмотреть сообщение
    Синхронизация Хрома с учеткой в Интернете включена?
    Да, включена

  7. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Отключите и дальше не включайте, удалите расширение и проверьте проблему
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    05.03.2015
    Сообщений
    37
    Вес репутации
    39
    Не помогло ни отключение синхронизации, ни выход из учетки.
    Последний раз редактировалось Zloy Duh; 21.07.2018 в 12:20.

  10. #7
    Junior Member Репутация
    Регистрация
    05.03.2015
    Сообщений
    37
    Вес репутации
    39
    Дальнейших указаний не будет?

  11. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Сделайте лог МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. Это понравилось:


  13. #9
    Junior Member Репутация
    Регистрация
    05.03.2015
    Сообщений
    37
    Вес репутации
    39
    Лог MLB

  14. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Поместите в карантин МВАМ все, КРОМЕ
    Код:
    MachineLearning/Anomalous.100%, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\AAct, Проигнорировано пользователем, [0], [392687],1.0.6075
    MachineLearning/Anomalous.100%, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{8EB11CE8-19A9-40CA-8D03-375A8486E0C4}, Проигнорировано пользователем, [0], [392687],1.0.6075
    MachineLearning/Anomalous.100%, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{8EB11CE8-19A9-40CA-8D03-375A8486E0C4}, Проигнорировано пользователем, [0], [392687],1.0.6075
    
    MachineLearning/Anomalous.100%, C:\WINDOWS\AACT.EXE, Проигнорировано пользователем, [0], [392687],1.0.6075
    MachineLearning/Anomalous.100%, C:\WINDOWS\SYSTEM32\TASKS\AAct, Проигнорировано пользователем, [0], [392687],1.0.6075
    MachineLearning/Anomalous.100%, C:\WINDOWS\AACT_TOOLS\AACT.EXE, Проигнорировано пользователем, [0], [392687],1.0.6075
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. Это понравилось:


  16. #11
    Junior Member Репутация
    Регистрация
    05.03.2015
    Сообщений
    37
    Вес репутации
    39
    Выполнил, расширение продолжает устанавливаться
    Последний раз редактировалось Zloy Duh; 27.07.2018 в 05:16.

  17. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Отчеты, полученные в пунктах 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. Это понравилось:


  19. #13
    Junior Member Репутация
    Регистрация
    05.03.2015
    Сообщений
    37
    Вес репутации
    39
    Логи FRST

  20. #14
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Не вижу в логах никакого Ace Script.

    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation)
    HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation)
    Edge Extension: (No Name) -> EdgeExtension_BetaFishAdBlock_c1wakc4j0nefm => C:\Program Files\WindowsApps\BetaFish.AdBlock_2.4.0.0_neutral__c1wakc4j0nefm [not found]
    Edge Extension: (Имя) -> EdgeExtension_JanBiniokTampermonkey_gz80c7jhhn2hw => C:\Program Files\WindowsApps\JanBiniok.Tampermonkey_4.6.5757.0_neutral__gz80c7jhhn2hw [not found]
    CHR HKU\S-1-5-21-213326595-2839700033-1344810407-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-213326595-2839700033-1344810407-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
    2018-07-19 12:47 - 2018-07-19 12:47 - 000000000 ____D C:\Users\evgen\AppData\Local\Tempzxpsignd13b9a246c7c6541
    2018-07-19 12:47 - 2018-07-19 12:47 - 000000000 ____D C:\Users\evgen\AppData\Local\Tempzxpsign8788868ca5263904
    2018-07-19 12:47 - 2018-07-19 12:47 - 000000000 ____D C:\Users\evgen\AppData\Local\Tempzxpsign7b44d4771bd99241
    2018-07-04 14:58 - 2018-07-04 14:58 - 000000000 ____D C:\Users\evgen\AppData\Local\Tempzxpsignbda1175b708f8b70
    2018-07-04 14:58 - 2018-07-04 14:58 - 000000000 ____D C:\Users\evgen\AppData\Local\Tempzxpsign5c6f779519ba4ef3
    2018-07-02 15:59 - 2018-07-02 15:59 - 000000000 ____D C:\Users\evgen\AppData\Local\Tempzxpsignccdacfb1eabcf74d
    2018-07-02 15:39 - 2018-07-02 15:39 - 000000000 ____D C:\Users\evgen\AppData\Local\Tempzxpsignf4e2a8fa1eb5256e
    2018-07-02 15:36 - 2018-07-02 15:36 - 000000000 ____D C:\Users\evgen\AppData\Local\Tempzxpsign8cb3a45079b97eee
    2018-07-01 22:48 - 2018-07-01 22:48 - 000000000 ____D C:\Users\evgen\AppData\Local\Tempzxpsignc70365b3d61e23bc
    2018-07-01 22:48 - 2018-07-01 22:48 - 000000000 ____D C:\Users\evgen\AppData\Local\Tempzxpsign86f7d3e6f45e438e
    2018-07-01 22:47 - 2018-07-01 22:47 - 000000000 ____D C:\Users\evgen\AppData\Local\Tempzxpsignf3a17a23e612d18f
    2018-07-01 22:47 - 2018-07-01 22:47 - 000000000 ____D C:\Users\evgen\AppData\Local\Tempzxpsign3f88c4064e75cc8d
    AlternateDataStreams: C:\ProgramData\TEMP:58A5270D [376]
    AlternateDataStreams: C:\Users\evgen\Desktop\Camera Roll:com.dropbox.attributes [168]
    AlternateDataStreams: C:\Users\evgen\Desktop\Camera Roll:com.dropbox.attrs [58]
    AlternateDataStreams: C:\Users\evgen\Desktop\USB_brief_new.png:com.dropbox.attributes [168]
    AlternateDataStreams: C:\Users\Все пользователи\TEMP:58A5270D [376]
    HKU\S-1-5-21-213326595-2839700033-1344810407-1001\...\StartupApproved\Run: => "AceStream"
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
    • Обратите внимание: будет выполнена перезагрузка компьютера.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. Это понравилось:


  22. #15
    Junior Member Репутация
    Регистрация
    05.03.2015
    Сообщений
    37
    Вес репутации
    39
    FixLog

  23. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Что сейчас с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  24. Это понравилось:


  25. #17
    Junior Member Репутация
    Регистрация
    05.03.2015
    Сообщений
    37
    Вес репутации
    39
    Больше не устанавливается!!! Спасибо огромное!

  26. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Удалите МВАМ, и на этом закончим.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  27. Это понравилось:


Похожие темы

  1. Ответов: 2
    Последнее сообщение: 21.05.2016, 10:31
  2. Ответов: 7
    Последнее сообщение: 06.04.2016, 09:46
  3. Ответов: 4
    Последнее сообщение: 21.01.2015, 15:30
  4. Ответов: 4
    Последнее сообщение: 07.11.2013, 23:06
  5. Лечение Trojan.Script, JS:Trojan.Script.NC, Trojan.Script!IK
    От Олег_INN в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 29.06.2012, 14:54

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01295 seconds with 18 queries