Показано с 1 по 17 из 17.

Вирус mail.ru (заявка № 207478)

  1. #1
    Junior Member Репутация
    Регистрация
    27.12.2016
    Сообщений
    15
    Вес репутации
    32

    Вирус mail.ru

    Здравствуйте.
    Столкнулся с проблемой неудаляемого вируса (скорее всего Mail.ru)
    Скачивал torrent-файл, не заметил формат *.exe, распаковались все программы от mail и
    браузер Google Chrome стал самостоятельно открывать рекламные сайты (Вулкан и пр.)
    Программы Mail (Амиго, Одноклассники и пр.) были стерты, с браузером справиться не удалось.


    Антивирусы: Kaspersky free, NOD ESS 8, Dr.Wev Cure It не видят.
    Обнаруживает только ADWCleaner, удаляет, но после перезагрузки компьютера и перезапуска
    Google Chrome - находит снова (startup_urls ; mail.ru/cnt/10445?gp=818410 )
    После полной переустановки системы (Windows 7 OEM Home Base) проблема вернулась.


    Возможно что данная вредоносная программа прикреплена к учетной записи Google Chrome?
    Заранее спасибо за помощь!
    Изображения Изображения
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) PryanikovAV, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,517
    Вес репутации
    1085
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    27.12.2016
    Сообщений
    15
    Вес репутации
    32
    Файлы отчета сканирования FRST64:
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,517
    Вес репутации
    1085
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    CHR StartupUrls: Default -> "hxxp://www.google.com/ig/redirectdomain?brand=ASUT&bmod=ASUT","hxxp://mail.ru/cnt/10445?gp=818410"
    U3 tmlwf; no ImagePath
    U3 tmwfp; no ImagePath
    2016-12-27 15:54 - 2016-12-27 15:54 - 00000000 ____D C:\ProgramData\Orbit
    Shortcut: C:\Users\Алексей\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Игровой центр Mail.Ru.lnk -> C:\Users\Алексей\AppData\Local\Mail.Ru\GameCenter\[email protected] (No File) <===== Cyrillic
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
    ZIP: C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Default\Extensions
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
    Отключите временно антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    На рабочем столе будет создан архив .ZIP с именем, состоящим из даты и времени выполнения фикса, загрузите его в доступное облачное хранилище или на файлообменник (rghost.ru, например) и дайте ссылку в теме.
    WBR,
    Vadim

  7. Это понравилось:


  8. #6
    Junior Member Репутация
    Регистрация
    27.12.2016
    Сообщений
    15
    Вес репутации
    32
    Выполнил. Извиняюсь за задержку, почему то с первого раза пост не опубликовался.

    http://rgho.st/7Cq8yC2Q2

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,517
    Вес репутации
    1085
    Я просил Fixlog.txt прикрепить.

    Что с проблемой?
    WBR,
    Vadim

  10. Это понравилось:


  11. #8
    Junior Member Репутация
    Регистрация
    27.12.2016
    Сообщений
    15
    Вес репутации
    32
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Что с проблемой?
    Проблема не решена:
    ADWCleaner:
    Найдена настройка Chromium: [C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - hxxp://mail.ru/cnt/10445?gp=818410

    Файл Fixlog.txt во вложении.
    Обновленный файл отчета FRST доступен по ссылке:
    http://rgho.st/6BfjgZ5Zr

    P.S.: при удалении моей учетной записи из Google Chrome - проблема исчезает.
    При повторной синхронизации - возвращается.
    При синхронизации моей учетной записи Google Chrome на другом компьютере - проблема проявляется там.
    Написал в поддержку Google Chrome - не отвечают в течение 16 дней.
    Изображения Изображения
    Вложения Вложения
    • Тип файла: rar Fixlog.rar (911 байт, 2 просмотров)
    Последний раз редактировалось PryanikovAV; 12.01.2017 в 12:05.

  12. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,517
    Вес репутации
    1085
    Вариант один: Отключить аккаунт Google.
    WBR,
    Vadim

  13. Это понравилось:


  14. #10
    Junior Member Репутация
    Регистрация
    27.12.2016
    Сообщений
    15
    Вес репутации
    32
    Благодарю за совет, но для меня это не выход.
    У Вас нет информации о данном startup urls?
    На сколько это вредно для компьютера/пользователя?
    hxxp://mail.ru/cnt/10445?gp=818410

  15. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,517
    Вес репутации
    1085
    Вредоносного в нём ничего, всё дело в том, что не Вы сами его прописали.
    Попробуйте вручную удалить этот адрес в настройках Chrome, возможно, произойдёт обратная синхронизация.
    WBR,
    Vadim

  16. Это понравилось:


  17. #12
    Junior Member Репутация
    Регистрация
    27.12.2016
    Сообщений
    15
    Вес репутации
    32
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Попробуйте вручную удалить этот адрес в настройках Chrome, возможно, произойдёт обратная синхронизация.
    Имеется ввиду история? cookies? Поисковые системы?
    Не могу найти в настройках данную строку

  18. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,517
    Вес репутации
    1085
    А вообще, осуществляется в Хроме переход на mail.ru? Если нет - может, это и несущественно.
    WBR,
    Vadim

  19. Это понравилось:


  20. #14
    Junior Member Репутация
    Регистрация
    27.12.2016
    Сообщений
    15
    Вес репутации
    32
    Я Вас понял)
    Нет, переход на mail.ru не осуществляется.
    Просто эта строка проявляется в AdwCleaner каждый раз после запуска браузера с моей учетной записью Chrome, даже на других компьютерах.

  21. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,517
    Вес репутации
    1085
    Тему можно закрывать?
    WBR,
    Vadim

  22. #16
    Junior Member Репутация
    Регистрация
    27.12.2016
    Сообщений
    15
    Вес репутации
    32
    Видимо да.
    Буду искать решение дальше.

  23. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,517
    Вес репутации
    1085
    Запустите AdwCleaner и нажмите Файл (File) -> Деинсталлировать (Uninstall).

    Удалите папку C:\FRST со всем содержимым.

    Выполните рекомендации после лечения.

  24. Это понравилось:


  • Уважаемый(ая) PryanikovAV, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус mail
      От lana137371 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 11.12.2016, 22:02
    2. Вирус от mail.ru и не только
      От sothis в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 08.08.2016, 18:50
    3. URL: mail. Вирус.
      От Nike_Flores в разделе Помогите!
      Ответов: 33
      Последнее сообщение: 05.05.2014, 20:12
    4. Вирус не пускает на mail.ru.
      От Crazy Lunatic в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 01.03.2011, 15:30
    5. Ответов: 2
      Последнее сообщение: 01.11.2010, 21:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00692 seconds with 17 queries