Помогите удалить вирусное дополнение AdBlock 39.0 в Mozilla Firefox [Trojan.MSIL.Agent.aajkr, not-a-virus:RemoteAdmin.Win32.AnyplaceControl.a
]
По собственной вине зашел на непроверенную ссылку, после чего перестали открываться сайты в Mozilla Firefox. Обнаружил новое дополнение AdBlock 39.0 (стандартным адблоком пользуюсь давно, а это второе появилось). Удалил Firefox вместе с профилями, просканировал Dr Web Cureit систему, переустановил Firefox - и он снова пишет что другая программа хочет изменить Firefox. Помогите найти где "собака зарыта".
В логах Hijackthis висит toolbar.exe - удаляю его через Unlocker, убираю с автозагрузки, а он снова потом появляется, точно также как и это расширение в мозилле
Последний раз редактировалось MAKAP2009; 29.01.2015 в 10:07.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) MAKAP2009, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Вот, нашел службы VO Service component (я её тоже пытался удалить, т.к. она появилась как раз вчера), CA Service component, SU Service component (их я не подумал удалить)
Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению. Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
Прокси заново пропишите - AdwCleaner смахнул, а я не углядел
Запустите AdwCleaner и нажмите Удалить.
Загрузите SecurityCheck by glax24 отсюда и сохраните на Рабочем столе.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/
Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.
Приложите этот файл к своему следующему сообщению.
Контроль учётных записей пользователя отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Запрос на повышение прав для администраторов отключен
Лучше лишний раз нажать "Ok", чем скрыто заполучить вируса, надо лишь реагировать адекватно на вопросы "Разрешить внесение изменений на данном компьютере следующей программе неизвестного издателя?".
Adobe Reader XI (11.0.07) - Russian v.11.0.07 Внимание! Скачать обновления
Или в самом приложении - Справка -> Проверить обновления.
Браузеры обязательно нужно держать обновлёнными, постоянно находят и закрывают серьёзные уязвимости в них, которые используются, в т. ч., для установки зловредов.
все сделал, кроме броузеров, ну блин не хочется менять их. Старенькая Опера - только для RSS рассылок, причем на сайты я не захожу по ним, только заголовки новостей читаю. А Мозилла не такая и старая, ведь новая совсем неудобная
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: