Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 41.

С браузерами что-то не так [Trojan.MSIL.Agent.fedb ] (заявка № 168202)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Включайте по одному расширению и смотрите из-за какого проблема. Название проблемного напишите здесь.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    24.09.2014
    Сообщений
    71
    Вес репутации
    36
    Нет, все таки вылазит. Попробую расширения поотключать

  4. #23
    Junior Member Репутация
    Регистрация
    24.09.2014
    Сообщений
    71
    Вес репутации
    36
    Оно не всегда вылазит. Даже бзе расширений. Допустим я играю в игру какую-нибудь, ну там часа 2, потом выключаю игру и сразу включаю браузер, и вот выскакивает сообщение.

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    список расширений всё равно напишите.

    - - - - -Добавлено - - - - -

    + скачайте отсюда Оперу и проверьте проблему в ней.

  6. #25
    Junior Member Репутация
    Регистрация
    24.09.2014
    Сообщений
    71
    Вес репутации
    36
    аваст онлайн секьюрити, вебмани адвисор, едит зис куки, эдгард, веб оф траст, блокировка флеш-баннеров и видео, яндесю.погода почта пробки, Поиск самых дешевых товаров, Подсказка самой низкой цены, отложенный просмотр, синхронизация и резервное копирование, менеджер паролей и автозаполнение форм, сохранение информации в евернот, турбо, комфортный просмотр видео, скриншоты. Вот и все. Сам я ставил аваст, вебмани, куки, wot, adguard, лайтшот и комфортный просмотр видео.

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Yuri2510 Посмотреть сообщение
    , Поиск самых дешевых товаров, Подсказка самой низкой цены,
    удалите эти, если не поможет, то отключите все остальные и проверьте, что с проблемой?

  8. #27
    Junior Member Репутация
    Регистрация
    24.09.2014
    Сообщений
    71
    Вес репутации
    36
    Они встроены и я не могу их удалить. Все расширения отключены

    - - - - -Добавлено - - - - -

    может вам еще какие логи сделать?

    - - - - -Добавлено - - - - -

    Вот что вылазит https://yadi.sk/i/Bnd3WDIZc3JSw

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Yuri2510 Посмотреть сообщение
    Они встроены и я не могу их удалить. Все расширения отключены
    куда встроены? Попробуйте удалить браузер с удалением профиля.

    + скачайте отсюда Оперу и проверьте проблему в ней.

  10. #29
    Junior Member Репутация
    Регистрация
    24.09.2014
    Сообщений
    71
    Вес репутации
    36
    В диспетчере задач опять увидел те же процессы, что и в моей первой теме: http://virusinfo.info/showthread.php...71#post1166441
    Я выгрузил процессы перед проверкой хайджеком, надо было наверное после проверки.
    Последний раз редактировалось Yuri2510; 20.10.2014 в 07:08.

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от regist Посмотреть сообщение
    куда встроены? Попробуйте удалить браузер с удалением профиля.

    + скачайте отсюда Оперу и проверьте проблему в ней.
    не ответили на эти вопросы.

    virusinfo_autoquarantine.zip загрузите по ссылке Прислать запрошенный карантин вверху темы.

    + Сделайте полный образ автозапуска uVS только программу скачайте отсюда

  12. #31
    Junior Member Репутация
    Регистрация
    24.09.2014
    Сообщений
    71
    Вес репутации
    36
    Встроены в сам браузер.

    - - - - -Добавлено - - - - -

    Сейчас уже не наблюдается эта реклама, но возможно из-за того что закончилась лицензия на Adguard. В опере замечено не было.

  13. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    какой у вас браузер?

    + ещё раз повторю
    Цитата Сообщение от regist Посмотреть сообщение
    Попробуйте удалить браузер с удалением профиля.

    + скачайте отсюда Оперу и проверьте проблему в ней.
    - - - - -Добавлено - - - - -

    Цитата Сообщение от Yuri2510 Посмотреть сообщение
    В опере замечено не было.
    значит проблема в расширениях - удаляйте отключайте их.

    Проблема решена?

  14. #33
    Junior Member Репутация
    Регистрация
    24.09.2014
    Сообщений
    71
    Вес репутации
    36
    Сейчас уже не наблюдается эта реклама, но возможно из-за того что закончилась лицензия на Adguard. В опере замечено не было. Браузер Яндекс. Уже удалял через юнинстал тул, и заного установил.

    - - - - -Добавлено - - - - -

    Я заметил что процесс WmiPrvSE.exe нагружает процессор на 20%. Когда я позавершал процессы, которые трояны(хостменеджер32, сусконфиг, офискомпилер и т.д.), то уже не нагружает. Там вроде есть в образе автозапуска ювс эти проги. И причем я даже не знаю как они на комп попали.

  15. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт в uVS и пришлите карантин

    Код:
    ;uVS v3.84 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v384c
    BREG
    zoo %SystemDrive%\PROGRAMDATA\HOST32MANAGER\HOST32MANAGER.EXE
    bl 4613D7C5AB2129AE88F69C8D904BF732 24576
    delall %SystemDrive%\PROGRAMDATA\HOST32MANAGER\HOST32MANAGER.EXE
    zoo %SystemDrive%\USERS\DEFAULT\APPDATA\LOCAL\MICROSOFT\WINDOWS\OFFICECOMPILER\OFFICECOMPILER.EXE
    delall %SystemDrive%\USERS\DEFAULT\APPDATA\LOCAL\MICROSOFT\WINDOWS\OFFICECOMPILER\OFFICECOMPILER.EXE
    zoo %SystemDrive%\USERS\DEFAULT\APPDATA\ROAMING\MICROSOFT\WINDOWS\MICROSOAP FILE MANAGER\MICROSOAPFILEMANAGER.EXE
    delall %SystemDrive%\USERS\DEFAULT\APPDATA\ROAMING\MICROSOFT\WINDOWS\MICROSOAP FILE MANAGER\MICROSOAPFILEMANAGER.EXE
    zoo %SystemDrive%\USERS\DEFAULT\APPDATA\ROAMING\MICROSOFT\WINDOWS\LOADMNGE32\LOADMNGE32.EXE
    delall %SystemDrive%\USERS\DEFAULT\APPDATA\ROAMING\MICROSOFT\WINDOWS\LOADMNGE32\LOADMNGE32.EXE
    zoo %SystemDrive%\USERS\DEFAULT\APPDATA\LOCAL\MICROSOFT\WINDOWS\DEFAULT SETTINGS PROTECTOR\DSP.EXE
    delall %SystemDrive%\USERS\DEFAULT\APPDATA\LOCAL\MICROSOFT\WINDOWS\DEFAULT SETTINGS PROTECTOR\DSP.EXE
    zoo %SystemDrive%\PROGRAMDATA\DISK ANALYSIS\DISKANALYSIS.EXE
    delall %SystemDrive%\PROGRAMDATA\DISK ANALYSIS\DISKANALYSIS.EXE
    zoo %SystemDrive%\PROGRAMDATA\FIREWALL INTEGRITY CHECKER\FIREWALLINTEGRITYCHECKER.EXE
    delall %SystemDrive%\PROGRAMDATA\FIREWALL INTEGRITY CHECKER\FIREWALLINTEGRITYCHECKER.EXE
    czoo
    restart
    сделайте новый образ автозапуска.

    + Скачайте Malwarebytes' Anti-Malware. Установите (во время установки откажитесь от использования бесплатного тестового периода), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
    Самостоятельно ничего не удаляйте!!!
    Если лог не открылся, то найти его можно в следующей папке:
    Код:
    %appdata%\Malwarebytes\Malwarebytes Anti-Malware\Logs
    Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: MBAM-log-2014-10-14 (12-18-10).txt
    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

  16. #35
    Junior Member Репутация
    Регистрация
    24.09.2014
    Сообщений
    71
    Вес репутации
    36
    Ошибка скрипта https://yadi.sk/i/kd3tja4Zc9siJ

    - - - - -Добавлено - - - - -

    Лог мбам

  17. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Попройте выполнить скрипт uVS из файла.
    потом пришлите карантин и свежий образ.

    Код:
    C:\Program Files (x86)\SmarThru 4\GwHH.exe
    C:\Program Files (x86)\WarThunder\Screenshots\DarkComet Rat v.5.3.1\DarkComet Rat v.5.3.1.exe
    проверьте на https://www.virustotal.com/

  18. #37
    Junior Member Репутация
    Регистрация
    24.09.2014
    Сообщений
    71
    Вес репутации
    36
    Из файла тоже самое https://yadi.sk/i/kmdcgwOYcApfD

    - - - - -Добавлено - - - - -

    GwHH.exe https://www.virustotal.com/ru/file/4d3aeac9edb00cb3307ca0aa7a48140117059514ff9c081679 75b07a84f58fd1/analysis/1413868743/
    DarkComet Rat v.5.3.1.exe https://www.virustotal.com/ru/file/21ca06b18698d14154a45822aaae1e3837d168cc7630bcd3ec 3d8c68aaa959e6/analysis/1413868824/

  19. #38
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Yuri2510 Посмотреть сообщение
    Из файла тоже самое
    вы копируете или открываете файл через uVS ? Надо открывать файл, в скрипте ошибок нет и он отрабатывает, только что скачал по ссылке и проверил.

    Ссылки на VT битые.
    ЗЫ. и скачайте uVS заново, ваша версия уже устарела.

  20. #39
    Junior Member Репутация
    Регистрация
    24.09.2014
    Сообщений
    71
    Вес репутации
    36
    Да, я из uVS запускал

    - - - - -Добавлено - - - - -

    Открываю файл

    - - - - -Добавлено - - - - -

    Щас новую скачаю

    - - - - -Добавлено - - - - -

    Я в ювс нажал на проверить скрипт и показало что ошибка в 3 строке

  21. #40

  • Уважаемый(ая) Yuri2510, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Проблемы с браузерами
      От Illusion_2009 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 12.12.2013, 19:56
    2. Проблемы с браузерами.
      От starvip в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 01.02.2013, 19:39
    3. Проблема с браузерами
      От chester13rev в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.03.2012, 00:17
    4. Проблемы с браузерами
      От lomikvrn в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.03.2012, 13:32
    5. Прроблемы с браузерами...
      От Mario2010 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2012, 15:09

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01384 seconds with 17 queries