Показано с 1 по 14 из 14.

Помогите удалить вирусное дополнение AdBlock 39.0 в Mozilla Firefox [Trojan.MSIL.Agent.aajkr, not-a-virus:RemoteAdmin.Win32.AnyplaceControl.a ] (заявка № 175985)

  1. #1
    Junior Member Репутация
    Регистрация
    10.09.2013
    Адрес
    Ukraine
    Сообщений
    32
    Вес репутации
    39

    Помогите удалить вирусное дополнение AdBlock 39.0 в Mozilla Firefox [Trojan.MSIL.Agent.aajkr, not-a-virus:RemoteAdmin.Win32.AnyplaceControl.a ]

    По собственной вине зашел на непроверенную ссылку, после чего перестали открываться сайты в Mozilla Firefox. Обнаружил новое дополнение AdBlock 39.0 (стандартным адблоком пользуюсь давно, а это второе появилось). Удалил Firefox вместе с профилями, просканировал Dr Web Cureit систему, переустановил Firefox - и он снова пишет что другая программа хочет изменить Firefox. Помогите найти где "собака зарыта".

    В логах Hijackthis висит toolbar.exe - удаляю его через Unlocker, убираю с автозагрузки, а он снова потом появляется, точно также как и это расширение в мозилле
    Изображения Изображения
    Вложения Вложения
    Последний раз редактировалось MAKAP2009; 29.01.2015 в 10:07.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) MAKAP2009, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,459
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     TerminateProcessByName('c:\users\Максим\appdata\local\microsoft\windows\toolbar.exe');
     QuarantineFile('c:\users\Максим\appdata\local\microsoft\windows\toolbar.exe', '');
     DeleteFile('c:\users\Максим\appdata\local\microsoft\windows\toolbar.exe', '32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DrvUpdater', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\WinCheck', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SystemScript', 'command');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
    WBR,
    Vadim

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    10.09.2013
    Адрес
    Ukraine
    Сообщений
    32
    Вес репутации
    39
    Карантин отослан. После повторного удаления Unlockerом этого toolbar.exe - он не появился после перезагрузки, но вчера также было.

    p.s. в карантине APC - Anyplace Control - моя программа, использую для своих целей давно. Значение прокси 192.168.1.29 - тоже осознанное
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,459
    Вес репутации
    1058
    Сделайте лог AdwCleaner (by Xplode).
    WBR,
    Vadim

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    10.09.2013
    Адрес
    Ukraine
    Сообщений
    32
    Вес репутации
    39
    Вот, нашел службы VO Service component (я её тоже пытался удалить, т.к. она появилась как раз вчера), CA Service component, SU Service component (их я не подумал удалить)
    Вложения Вложения

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,459
    Вес репутации
    1058
    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.
    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
    WBR,
    Vadim

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    10.09.2013
    Адрес
    Ukraine
    Сообщений
    32
    Вес репутации
    39
    Очистил кэш и cookies-файлы, пока проблем не наблюдается
    Вложения Вложения

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,459
    Вес репутации
    1058
    Прокси заново пропишите - AdwCleaner смахнул, а я не углядел

    Запустите AdwCleaner и нажмите Удалить.

    Загрузите SecurityCheck by glax24 отсюда и сохраните на Рабочем столе.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  14. Это понравилось:


  15. #10
    Junior Member Репутация
    Регистрация
    10.09.2013
    Адрес
    Ukraine
    Сообщений
    32
    Вес репутации
    39
    Прокси вернул, AdwCleaner почистил. Пока проблем не наблюдается. Прикрепляю лог SecurityCheck
    Вложения Вложения

  16. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,459
    Вес репутации
    1058
    Контроль учётных записей пользователя отключен
    ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
    Запрос на повышение прав для администраторов отключен
    Лучше лишний раз нажать "Ok", чем скрыто заполучить вируса, надо лишь реагировать адекватно на вопросы "Разрешить внесение изменений на данном компьютере следующей программе неизвестного издателя?".

    Adobe Reader XI (11.0.07) - Russian v.11.0.07 Внимание! Скачать обновления
    Или в самом приложении - Справка -> Проверить обновления.

    Mozilla Firefox 25.0.1 (x86 ru) v.25.0.1 Внимание! Скачать обновления
    Opera 9.23 v.9.23 Внимание! Скачать обновления
    Браузеры обязательно нужно держать обновлёнными, постоянно находят и закрывают серьёзные уязвимости в них, которые используются, в т. ч., для установки зловредов.
    WBR,
    Vadim

  17. Это понравилось:


  18. #12
    Junior Member Репутация
    Регистрация
    10.09.2013
    Адрес
    Ukraine
    Сообщений
    32
    Вес репутации
    39
    все сделал, кроме броузеров, ну блин не хочется менять их. Старенькая Опера - только для RSS рассылок, причем на сайты я не захожу по ним, только заголовки новостей читаю. А Мозилла не такая и старая, ведь новая совсем неудобная

  19. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,459
    Вес репутации
    1058
    WBR,
    Vadim

  20. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\anyplace control\apc_host.exe - not-a-virus:RemoteAdmin.Win32.AnyplaceControl.a ( DrWEB: Program.RemoteAdmin )
      2. c:\users\максим\appdata\local\microsoft\windows\to olbar.exe - Trojan.MSIL.Agent.aajkr


  • Уважаемый(ая) MAKAP2009, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 24.01.2015, 23:24
    2. Помогите удалить http://2inf.net в Mozilla Firefox
      От Tarja в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 14.01.2015, 20:42
    3. Ответов: 3
      Последнее сообщение: 30.01.2014, 00:31
    4. Ответов: 0
      Последнее сообщение: 21.04.2010, 02:25

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00034 seconds with 18 queries