Показано с 1 по 12 из 12.

Самоустанавливающиеся расширения Mail.Ru в Chrome (заявка № 205407)

  1. #1
    Junior Member Репутация
    Регистрация
    31.10.2016
    Сообщений
    6
    Вес репутации
    28

    Thumbs up Самоустанавливающиеся расширения Mail.Ru в Chrome

    Доброго дня.
    После зачистки от всех хвостов навязчивых сервисов Mail.ru осталась одна проблема - в Chrome автоматически устанавливаются 3 расширения от вышеупомянутой компании.
    Полная переустановка браузера с чисткой всех папок не помогает.
    При удалении текущего пользователя Chrome в настройках - расширения возвращаются к новому через пару секунд.

    1.jpg2.jpg3.jpg
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) 2640000, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.

  5. #4
    Junior Member Репутация
    Регистрация
    31.10.2016
    Сообщений
    6
    Вес репутации
    28
    Всем спасибо, по прочтению десятка тем на этом сайте помогла утилита adwcleaner_6.030.exe.

    LOG

    # AdwCleaner v6.030 - Отчёт создан 01/11/2016 в 15:27:00
    # Обновлено 19/10/2016 by Malwarebytes
    # База данных : 2016-11-01.2 [Сервер]
    # Операционная система : Windows 10 Pro (X64)
    # Имя пользователя : 26400 - RKT_020
    # Запущено из : C:\Users\26400\Desktop\adwcleaner_6.030.exe
    # Режим: Очистка
    # Помощь : hxxps://www.malwarebytes.com/support



    ***** [ Службы ] *****



    ***** [ Папки ] *****

    [-] Папка удалена:C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\oelpkepjlgmehajehfeicfbjdiobdkfj
    [-] Папка удалена:C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\oelpkepjlgmehajehfeicfbjdiobdkfj
    [-] Папка удалена:C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\oelpkepjlgmehajehfeicfbjdiobdkfj
    [-] Папка удалена:C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\oelpkepjlgmehajehfeicfbjdiobdkfj
    [-] Папка удалена:C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 7\Extensions\oelpkepjlgmehajehfeicfbjdiobdkfj
    [-] Папка удалена:C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\ojlcebdkbpjdpiligkdbbkdkfjmchbfd
    [-] Папка удалена:C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\ojlcebdkbpjdpiligkdbbkdkfjmchbfd
    [-] Папка удалена:C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\ojlcebdkbpjdpiligkdbbkdkfjmchbfd
    [-] Папка удалена:C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\ojlcebdkbpjdpiligkdbbkdkfjmchbfd
    [-] Папка удалена:C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 7\Extensions\ojlcebdkbpjdpiligkdbbkdkfjmchbfd
    [-] Папка удалена:C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\ccfifbojenkenpkmnbnndeadpfdiffof
    [-] Папка удалена:C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\ccfifbojenkenpkmnbnndeadpfdiffof
    [-] Папка удалена:C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\ccfifbojenkenpkmnbnndeadpfdiffof
    [-] Папка удалена:C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\ccfifbojenkenpkmnbnndeadpfdiffof
    [-] Папка удалена:C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 7\Extensions\ccfifbojenkenpkmnbnndeadpfdiffof


    ***** [ Файлы ] *****



    ***** [ DLL ] *****



    ***** [ WMI ] *****



    ***** [ Ярлыки ] *****



    ***** [ Запланированные задания ] *****



    ***** [ Реестр ] *****

    [-] Ключ удалён: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E8F97CD-60B5-456F-A201-73065652D099}
    [-] Ключ удалён: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E8F97CD-60B5-456F-A201-73065652D099}
    [-] Ключ удалён: HKU\S-1-5-21-3604944268-580002092-2066745790-1001\Software\Mobogenie3
    [#] Ключ удалён при перезагрузке: HKCU\Software\Mobogenie3
    [-] Ключ удалён: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage
    [#] Ключ удалён при перезагрузке: [x64] HKCU\Software\Mobogenie3
    [-] Параметр удалён: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [Kinoroom Browser]
    [-] Ключ удалён: HKCU\Software\Google\Chrome\Extensions\oelpkepjlgmehajehfeicfbjdiobdkfj
    [#] Ключ удалён при перезагрузке: [x64] HKCU\Software\Google\Chrome\Extensions\oelpkepjlgmehajehfeicfbjdiobdkfj
    [-] Ключ удалён: HKCU\Software\Google\Chrome\Extensions\ojlcebdkbpjdpiligkdbbkdkfjmchbfd
    [#] Ключ удалён при перезагрузке: [x64] HKCU\Software\Google\Chrome\Extensions\ojlcebdkbpjdpiligkdbbkdkfjmchbfd
    [-] Ключ удалён: HKCU\Software\Google\Chrome\Extensions\ccfifbojenkenpkmnbnndeadpfdiffof
    [#] Ключ удалён при перезагрузке: [x64] HKCU\Software\Google\Chrome\Extensions\ccfifbojenkenpkmnbnndeadpfdiffof


    ***** [ Браузеры ] *****

    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Удалено:hxxp://search.b1.org/?bsrc=hmcor&chid=c162341
    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Default] [extension] Удалено:ccfifbojenkenpkmnbnndeadpfdiffof
    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Default] [extension] Удалено:oelpkepjlgmehajehfeicfbjdiobdkfj
    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Default] [extension] Удалено:ojlcebdkbpjdpiligkdbbkdkfjmchbfd
    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 3] [extension] Удалено:ccfifbojenkenpkmnbnndeadpfdiffof
    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 3] [extension] Удалено:oelpkepjlgmehajehfeicfbjdiobdkfj
    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 3] [extension] Удалено:ojlcebdkbpjdpiligkdbbkdkfjmchbfd
    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 4] [extension] Удалено:ccfifbojenkenpkmnbnndeadpfdiffof
    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 4] [extension] Удалено:oelpkepjlgmehajehfeicfbjdiobdkfj
    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 4] [extension] Удалено:ojlcebdkbpjdpiligkdbbkdkfjmchbfd
    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 5] [extension] Удалено:ccfifbojenkenpkmnbnndeadpfdiffof
    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 5] [extension] Удалено:oelpkepjlgmehajehfeicfbjdiobdkfj
    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 5] [extension] Удалено:ojlcebdkbpjdpiligkdbbkdkfjmchbfd
    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 6] [extension] Удалено:ccfifbojenkenpkmnbnndeadpfdiffof
    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 6] [extension] Удалено:oelpkepjlgmehajehfeicfbjdiobdkfj
    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 6] [extension] Удалено:ojlcebdkbpjdpiligkdbbkdkfjmchbfd
    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 7] [startup_urls] Удалено:hxxp://search.b1.org/?bsrc=hmcor&chid=c162341
    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 7] [extension] Удалено:ccfifbojenkenpkmnbnndeadpfdiffof
    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 7] [extension] Удалено:oelpkepjlgmehajehfeicfbjdiobdkfj
    [-] [C:\Users\26400\AppData\Local\Google\Chrome\User Data\Profile 7] [extension] Удалено:ojlcebdkbpjdpiligkdbbkdkfjmchbfd


    *************************

    :: Ключи "Tracing" удалены
    :: Настройки Winsock очищены

    *************************

    C:\AdwCleaner\AdwCleaner[C0].txt - [7088 Байт] - [01/11/2016 15:27:00]
    C:\AdwCleaner\AdwCleaner[S0].txt - [8040 Байт] - [01/11/2016 14:45:13]

    ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [7240 Байт] ##########
    Скрыть

    Действия, рекомендуемые в последнем посте, выполню.

  6. #5
    Junior Member Репутация
    Регистрация
    31.10.2016
    Сообщений
    6
    Вес репутации
    28

  7. #6

  8. #7
    Junior Member Репутация
    Регистрация
    31.10.2016
    Сообщений
    6
    Вес репутации
    28
    Цитата Сообщение от regist Посмотреть сообщение
    куда?
    Вверху ж - "Прислать запрошенный карантин"

    Продублировал вложением
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от 2640000 Посмотреть сообщение
    Вверху ж - "Прислать запрошенный карантин"
    вот именно, что карантин, логи туда слать не надо!

    - - - - -Добавлено - - - - -

    8 профилей в Хроме сами создали?

    Выполните скрипт в uVS
    Код:
    ;uVS v3.87.7 [http://dsrt.dyndns.org]
    ;Target OS: NTv10.0
    v388c
    BREG
    delref %Sys32%\DRIVERS\35527295.SYS
    delref %Sys32%\VSJITDEBUGGER.EXE
    delref F:\LENOVO_SUITE.EXE
    delall %SystemDrive%\USERS\26400\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 2\EXTENSIONS\OELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ\7.0.30_0\ВИЗУАЛЬНЫЕ ЗАКЛАДКИ MAIL.RU
    delall %SystemDrive%\USERS\26400\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 1\EXTENSIONS\OELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ\7.0.30_0\ВИЗУАЛЬНЫЕ ЗАКЛАДКИ MAIL.RU
    delall %SystemDrive%\USERS\26400\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 2\EXTENSIONS\CCFIFBOJENKENPKMNBNNDEADPFDIFFOF\11.0.26_0\ДОМАШНЯЯ СТРАНИЦА MAIL.RU
    delall %SystemDrive%\USERS\26400\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 1\EXTENSIONS\CCFIFBOJENKENPKMNBNNDEADPFDIFFOF\11.0.26_0\ДОМАШНЯЯ СТРАНИЦА MAIL.RU
    delall %SystemDrive%\USERS\26400\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 2\EXTENSIONS\OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD\12.0.11_0\ПОИСК MAIL.RU
    delall %SystemDrive%\USERS\26400\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 1\EXTENSIONS\OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD\12.0.11_0\ПОИСК MAIL.RU
    restart
    что с проблемой?

  10. #9
    Junior Member Репутация
    Регистрация
    31.10.2016
    Сообщений
    6
    Вес репутации
    28
    Выполнил. Лог приложил.
    8 профилей я создал. Проверял устранение проблемы, т.к. при каждом удалении профиля расширения появлялись вновь.
    А проблему решил ранее - http://virusinfo.info/showthread.php...=1#post1411228
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    • Пожалуйста, запустите adwcleaner.exe
    • Нажмите File (Файл) Uninstall (Деинсталлировать).
    • Подтвердите удаление нажав кнопку: Да.


    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  12. #11
    Junior Member Репутация
    Регистрация
    31.10.2016
    Сообщений
    6
    Вес репутации
    28
    Уязвимости не обнаружены. Проблема решена.
    Запрос можно закрывать, большое спасибо.

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 0
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) 2640000, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 13
      Последнее сообщение: 25.05.2016, 19:04
    2. Ответов: 12
      Последнее сообщение: 13.02.2016, 18:15
    3. Ответов: 12
      Последнее сообщение: 30.10.2015, 20:50
    4. Ответов: 7
      Последнее сообщение: 18.07.2015, 13:31
    5. Ответов: 16
      Последнее сообщение: 04.05.2015, 01:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01591 seconds with 18 queries