Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 69.

Вирусная установка программ, расширений, настроек браузера и пр. на Windows 10 64bit [Trojan.Win32.Agent.nevzqe ] (заявка № 201657)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Очистите куки, кэш браузеров и кэш DNS (http://virusinfo.info/showthread.php?t=128635)

    Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    25.06.2016
    Сообщений
    42
    Вес репутации
    34
    Выполнено. Ситуация без изменений.

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Выполните скрипт в uVS:
    Код:
    ;uVS v3.87 [http://dsrt.dyndns.org]
    ;Target OS: NTv10.0
    v385c
    OFFSGNSAVE
    BREG
    delref %SystemDrive%\USERS\ANONIMOUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\NEPAKMLJODOBHLBBKPOBBLNIFMHCLEMH\1.1.2_0\PAGELINER
    delref %SystemDrive%\USERS\ANONIMOUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI\1.4_1\GOOGLE*ДОКУМЕНТЫ ОФЛАЙН
    delref HTTP://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?P=MKO_AWFZXIPYRAHDGKBFNYN5R-SRTQR4ZPSPGVZX87UB16L9WPE-LNTFZBNYZYLQXNWK5LIZOTMOG5EVE2DRJ8R0YRVQSAM6DBRU4HS-QHTJ5FQDIQYH0RBTJQRCRHT_3AGCPBHSB4PCIJOME6WEMJWSBDUBOACUYZIVDNRFSYVF-AIBND89AIOMTLATGQT
    delref %SystemDrive%\PROGRAM FILES\ЇМС№\X64\KZIPSHELL
    deltmp
    restart
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #24
    Junior Member Репутация
    Регистрация
    25.06.2016
    Сообщений
    42
    Вес репутации
    34
    После выполнения скрипта у PageLiner'а восстановился логотип. Прикладываю лог (папки"ZOO..." не появилось).

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Приложите новый лог FRST.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  7. #26
    Junior Member Репутация
    Регистрация
    25.06.2016
    Сообщений
    42
    Вес репутации
    34
    Выполнено.

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Вы восстанавливали состояние системы?

    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      CHR Extension: (PageLiner) - C:\Users\Anonimous\AppData\Local\Google\Chrome\User Data\Default\Extensions\nepakmljodobhlbbkpobblnifmhclemh [2016-07-03]
      Reg: reg delete "HKU\S-1-5-21-453488145-629660601-2547047051-1000\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\apphide2" /f
      Reg: reg delete "HKU\S-1-5-21-453488145-629660601-2547047051-1000\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\svchost0" /f
      Reg: reg delete "HKU\S-1-5-21-453488145-629660601-2547047051-1000\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\QGuan10in1" /f
      Reg: reg delete "HKU\S-1-5-21-453488145-629660601-2547047051-1000\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\QGuan10in12" /f
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
    • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  9. #28
    Junior Member Репутация
    Регистрация
    25.06.2016
    Сообщений
    42
    Вес репутации
    34
    Нет, не восстанавливал. И полное Recovery я не могу сделать, т.к. у меня полетел хард, и в шарашкиной конторке, где я чинился, нормальную recovery area на жесткий диск мне запилить не могли.

    ПС
    Логотип PageLiner'а опять пропал и вместо него серый значок.
    Вложения Вложения

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Уточните пожалуйста, Вам требуется сохраненная информация профиля Chrome?

    Попробуйте переименовать профиль в Chrome тестирования, важно при этом браузер Chrome должен быть выключен/выгружен?
    Код:
    C:\Users\Anonimous\AppData\Local\Google\Chrome\User Data\Default
    на
    Код:
    C:\Users\Anonimous\AppData\Local\Google\Chrome\User Data\Default.bak
    P.S. при этом создастся новый профиль.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  11. #30
    Junior Member Репутация
    Регистрация
    25.06.2016
    Сообщений
    42
    Вес репутации
    34
    Для меня желательно было бы остаться при старом профиле. Поэтому я лучше воздержусь. Ведь этот ПэйджЛайнер особо не приносит вреда, я правильно понимаю?

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    - Сделайте лог CheckBrowserLnk.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  13. #32
    Junior Member Репутация
    Регистрация
    25.06.2016
    Сообщений
    42
    Вес репутации
    34
    Выполнено.
    Вложения Вложения

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Как запускаете браузер, с помощью ярлыка?

    - Предоставьте лог FRST (только Shortcut.txt).
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  15. #34
    Junior Member Репутация
    Регистрация
    25.06.2016
    Сообщений
    42
    Вес репутации
    34
    Да, с помощью ярлыка.

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Пробуйте в настройках Chrome в начале отключить дополнение PageLiner, затем выполнить:

    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      CHR Extension: (PageLiner) - C:\Users\Anonimous\AppData\Local\Google\Chrome\User Data\Default\Extensions\nepakmljodobhlbbkpobblnifmhclemh [2016-07-04]
      EmptyTemp:
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
    • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  17. #36
    Junior Member Репутация
    Регистрация
    25.06.2016
    Сообщений
    42
    Вес репутации
    34
    Отключить его нельзя, как и удалить. Но по-моему он и так не работает - когда я нажимаю на его иконку в браузере, дается сообщение, что файл не найден. То есть кроме иконки, наверно, от него ничего и не осталось.

    И еще хотел спросить, как Вы считаете, вот этот софт http://djvu.org/resources/ безопасен?
    Вложения Вложения
    Последний раз редактировалось vsh; 05.07.2016 в 10:33.

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Попробуйте, тогда утилиту Chrome cleanup-tool

    P.S. Важно перед работой утилиты, сохраните куда нибудь Ваш профиль, для того, чтобы была возможность отката.
    Код:
    C:\Users\Anonimous\AppData\Local\Google\Chrome\User Data\Default
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  19. #38
    Junior Member Репутация
    Регистрация
    25.06.2016
    Сообщений
    42
    Вес репутации
    34
    Утилита ничего не нашла, сброс настроек Chrome тоже не оказал влияния на PageLiner.

  20. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Сделайте новый лог uVS, согласно следующей инструкции.
    Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  21. #40
    Junior Member Репутация
    Регистрация
    25.06.2016
    Сообщений
    42
    Вес репутации
    34
    Выполнено.

  • Уважаемый(ая) vsh, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 4 Первая 1234 Последняя

    Похожие темы

    1. Ответов: 10
      Последнее сообщение: 22.06.2016, 12:40
    2. Ответов: 51
      Последнее сообщение: 12.04.2016, 18:09
    3. Странное поведение программ, WIndows 8, 64bit
      От Franko1000 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.07.2015, 21:51
    4. Быстрая установка расширений Firefox
      От SDA в разделе Софт - общий
      Ответов: 2
      Последнее сообщение: 08.05.2008, 19:39
    5. Ответов: 3
      Последнее сообщение: 05.12.2007, 20:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00830 seconds with 17 queries