Показано с 1 по 17 из 17.

Заражение компьютера через синхронизацию google chrome! (заявка № 207828)

  1. #1
    Junior Member Репутация
    Регистрация
    19.10.2016
    Сообщений
    38
    Вес репутации
    28

    Thumbs up Заражение компьютера через синхронизацию google chrome!

    Здравствуйте!
    Ситуация следующая, есть 2 компьютера, на ПЕРВОМ открыли файл EXE который приняли за раздачу торрента! и случилось ужасное! начали открываться рекламные вкладки в браузере и прочее... с той проблемой (на ПЕРВОМ компе) мне помог разобраться этот хелпер - regist - http://virusinfo.info/member.php?u=119512 (хотя на данном этапе я ещё не уверен что проблема решена до конца)

    В итоге после заражения первого компьютера (на нём был открыт google chrome и залогинен мой профиль) на втором компьютере этот же профиль тоже был залогинен в chrome, и вирус каким то образом, наверное через синхронизацию или не знаю как ещё пробрался и на второй компьютер (ноутбук) в общем печальбеда((
    Синхронизагию в хроме я отключил по совету хелпера regist

    1) Сей час мне нужно решить проблему со вторым компьютером (ноутбуком), ниже прикреплён архив с логами.

    2) В перспективе хотелось бы решить проблему и с облаком гугловским, я не совсем понимаю, но видимо файлы моего профиля на сервере тоже заражены, раз пришлось отключать синхронизацию(( со слов хелпера regist если включить синхронизацию то проблема может вернуться! помогите пожалуйста решить эту проблему тоже(( всётаки синхронизация хрома удобная штука, а забить на этот аккаунт и создать новый не могу, т.к к нему привязано много сервисов платных на которые потрачен не один десяток тысяч рублей! да и вообще много чего полезного!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) andvar, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Здравствуйте,

    https://support.google.com/chrome/answer/6386691?hl=ru


    - Подготовьте лог AdwCleaner и приложите его в теме.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #4
    Junior Member Репутация
    Регистрация
    19.10.2016
    Сообщений
    38
    Вес репутации
    28
    Здравствуйте!
    Очень рад вас видеть! вы мне помогали уже месяца 3 назад)
    Благодарю за отклик.

    Ниже прикрепил лог adwcleaner.
    Что касается синхронизации google chrome уже отключил её, но хотелось бы потом всё же включить её без вреда для компьютеров на которых chrome будит синхронизироваться. Первый компьютер уже работает нормально, вирусов на нём вроде больше нет.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

    Ранее Я Вам отправил faq на google, пробуйте в на гугле аккаунте остановить синхронизацию и очистить данные касаемо браузера chrome если они не важны Вам.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  7. #6
    Junior Member Репутация
    Регистрация
    19.10.2016
    Сообщений
    38
    Вес репутации
    28
    Удалил на всякий случай всё что было в adwcleaner, но проблема осталась, по крайней мере пока вкладки с рекламой не открываются, буду наблюдать дальше, но рекламные блоки на youtube так и всплывают, возможно заражены куки хромовские, на первом компьютере так и было, потом я почистил хром ccleanerом и это помогло...
    На этом компьютере сей час adwcleaner вроде смог всё удалить, до того как я синхронизацию отключил ему это не удавалось сделать, по край ней мере минимум один полезный плагин он мне удалил, да и бог с ним.
    Вот что касается очистки данных хрома, боюсь оно удалит мне всю нужную инфу(( у меня например есть плагин tabclouds там много нужных вкладок по работе сохранено, поэтому боюсь сбрасывать настройки хрома, плагины то я заново установить могу, а вот если он мне удалит все сохранённые закладки в tabclouds будет грустно, я просто настройки хрома до этого не сбрасывал никогда, не знаю как оно работает.

    а вообще на первом компе мне от этих же вирусов избавиться помогло вот это - http://virusinfo.info/showthread.php...63#post1424863

    - - - - -Добавлено - - - - -

    К сожалению не могу загрузить ещё 2 скриншёта, выдаёт ошибку, вроде как лимит загружаемой инфы привышен

    - - - - -Добавлено - - - - -

    Так же заметил, что иногда при прокликивании страниц, или попытке выделить что нибудь так же открываются окна с рекламой
    Последний раз редактировалось andvar; 09.01.2017 в 19:44.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  9. #8
    Junior Member Репутация
    Регистрация
    19.10.2016
    Сообщений
    38
    Вес репутации
    28
    Перед тем как скачать программу, попробовал почистить всё ccleanerom... не помогло.

    Не могу прикрепить отчёты, выдаёт ошибку FRST.txt 69.8kb превышает лимит на форуме, а как удалить старые файлы с форума я не знаю((

    - - - - -Добавлено - - - - -

    Может мне создать новый аккаунт, а я вам потом ссылку на новую тему сюда скину? И с этого места продолжим?

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Удалите старые вложения Мой кабинет => Вложения
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  11. #10
    Junior Member Репутация
    Регистрация
    19.10.2016
    Сообщений
    38
    Вес репутации
    28
    Благодарю.
    Вот файлы

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    • Закройте и сохраните все открытые приложения.
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      FF Keyword.URL: Mozilla\Firefox\Profiles\q6k9d5rf.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7B0F85356E-37D2-48E2-BE08-8F1C77FDD4A8%7D&gp=811041
      FF Extension: (The Safe Surfing) - C:\Users\Пользователь\AppData\Roaming\Mozilla\Firefox\Profiles\q6k9d5rf.default\Extensions\{3B4DE07A-DE43-4DBC-873F-05835FF67DCE} [2016-12-09] [not signed]
      CHR Extension: (Tampermonkey) - C:\Users\Пользователь\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-12-14]
      CHR Extension: (The Safe Surfing) - C:\Users\Пользователь\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-12-09]
      OPR Extension: (The Safe Surfing) - C:\Users\Пользователь\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-12-09]
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
    • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  13. Это понравилось:


  14. #12
    Junior Member Репутация
    Регистрация
    19.10.2016
    Сообщений
    38
    Вес репутации
    28
    Вот лог который вы просили.
    The Safe Surfing - этот плагин все ругают в описании в гугломагазине, но он вроде как безвредный
    Tampermonkey - этот плагин на сколько я помню тоже вроде устанавливался совместно с каким то нужным мне плагином, вроде как для закачки видео с ютуба, или что то такое, он кстати и сей час высвечивается в хроме, но работать перестал

  15. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Цитата Сообщение от andvar Посмотреть сообщение
    В
    Tampermonkey - этот плагин на сколько я помню тоже вроде устанавливался совместно с каким то нужным мне плагином, вроде как для закачки видео с ютуба, или что то такое, он кстати и сей час высвечивается в хроме, но работать перестал
    В большинстве случае он является виновником рекламы.

    Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.

    Сообщите, что с проблемой?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  16. #14
    Junior Member Репутация
    Регистрация
    19.10.2016
    Сообщений
    38
    Вес репутации
    28
    Пока реклама вроде больше не открывается, да и рекламные блоки на страничках встраиваться перестали вроде, видимо ваш способ оказался эффективнее того что мне предлагали на первом компьютере, т.к там мне пришлось в конце чистить хром ccleanerом.

    Мне можно теперь включить синхронизацию хрома с этого компьютера? или это может быть опасно?

    Ещё последний вопрос такой, где можно научиться таким навыкам чистки ПК от вирусов? что можно почитать или посмотреть?
    Вы эти коды сами пишите (что это за язык такой вообще?) или генерируете какой то программой на основании полученных логов?
    Я пытался провести аналогию между вашим кодом и тем что мне прислали для первого ПК и ничего общего не нашёл.

    Благодарю за помощь!

  17. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Пробуйте синхронизировать, только убедитесь, чтобы расширение Tampermonkey не появилось.

    Что касается вопроса обучения, обращайтесь к администрации форума.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  18. #16
    Junior Member Репутация
    Регистрация
    19.10.2016
    Сообщений
    38
    Вес репутации
    28
    Фух, включил синхронизацию, и вроде даже пронесло! правда пришлось 2000р выкинуть за новый касперский, хотя на старом лицензия должна была ещё 10 месяцев действовать(( но это уже немножко другая история.

    Такой вопрост ещё, расширение Tampermonkey вообще лучше не устанавливать? и откуда оно берётся, просто на сколько я помню оно установилось параллельно с каким то полезным для меня плагином (но могу ошибаться) а в гугломагазине это расширение все хвалят в основном, мол какое же полезное.

    Благодарю вас за помощь! Думаю на этом тему можно закрывать!

  19. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Цитата Сообщение от andvar Посмотреть сообщение
    Такой вопрост ещё, расширение Tampermonkey вообще лучше не устанавливать?
    Как показывает статистика с этим расширением приходят и проблемы с браузерами, так и реклама.

    Удачи Вам!
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  • Уважаемый(ая) andvar, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 15
      Последнее сообщение: 28.04.2016, 20:53
    2. При поиске в google через Google Chrome открывается поиск mail.ru
      От Мария Елисеева в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.10.2015, 23:50
    3. Ответов: 10
      Последнее сообщение: 02.06.2015, 22:37
    4. Google Chrome закрывается через секунуду
      От jon_m в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 14.11.2013, 14:50

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01465 seconds with 17 queries