Показано с 1 по 15 из 15.

Самопроизвольное открытие страниц в "Хроме" (заявка № 215822)

  1. #1
    Junior Member Репутация
    Регистрация
    17.10.2017
    Сообщений
    7
    Вес репутации
    29

    Thumbs up Самопроизвольное открытие страниц в "Хроме"

    Подхватила вирус с самопроизвольным открытием страниц. Что-то саморучно удаляла, но до конца компьютер так и не очистила. Подозреваю, что это не единственная зараза на моем компе.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Kropotkin, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,546
    Вес репутации
    1085
    Выполните скрипт в AVZ:
    Код:
    begin
     DeleteFile('C:\autorun.inf', '32');
     DeleteFile('C:\GameXP\AccessPoint\accesspoint.exe', '32');
     DeleteFile('C:\Program Files (x86)\Atilecobutain\kelerlyreatainghelperCltain.exe', '32');
     DeleteFile('C:\Program Files (x86)\Atilecobutain\kelerlyreatainghelperPhlaied.exe', '32');
     DeleteFile('C:\ProgramData\CloudPrinter\CloudPrinter.exe', '32');
     DeleteFile('C:\ProgramData\Damfax\Blackfresh.reg', '32');
     DeleteFile('C:\ProgramData\Damfax\Dalt-Soft.reg', '32');
     DeleteFile('C:\ProgramData\Damfax\Damfax.exe', '32');
     DeleteFile('C:\ProgramData\Damfax\OpeCom.reg', '32');
     DeleteFile('C:\ProgramData\Damfax\S-sing.reg', '32');
     DeleteFile('C:\ProgramData\RenewalService\Renewal.exe', '32');
     DeleteFile('C:\Users\БаоБао\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll', '32');
     DeleteFile('C:\Users\БаоБао\AppData\Local\spoolclo\spoolclo.exe', '32');
     DeleteFile('C:\Users\БаоБао\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk');
     DeleteFile('C:\Users\БаоБао\AppData\Roaming\prof2you\updater\python\pythonw.exe', '32');
     DeleteFile('MpKsld3aae1bd.sys', '32');
     ExecuteFile('schtasks.exe', '/delete /TN "Kelerlyreataing Helper" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\Application Experience\RenewalService" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "prof2you" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "psv_Hot-Lam" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "psv_Scotlux" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "psv_Statranfax" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "psv_Tripplehatnix" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "spoolclo" /F', 0, 15000, true);
     DeleteService('CloudPrinter');
     DeleteService('Damfax');
     DeleteService('gamexpsvc');
     DeleteService('kelerlyreatainghelperPhlaied.exe');
     DeleteService('MpKsld3aae1bd');
     DeleteFileMask('c:\program files (x86)\atilecobutain', '*', true);
     DeleteFileMask('c:\programdata\cloudprinter', '*', true);
     DeleteFileMask('c:\programdata\damfax', '*', true);
     DeleteFileMask('c:\programdata\renewalservice', '*', true);
     DeleteFileMask('c:\users\баобао\appdata\local\mail.ru', '*', true);
     DeleteFileMask('c:\users\баобао\appdata\local\spoolclo', '*', true);
     DeleteDirectory('c:\program files (x86)\atilecobutain');
     DeleteDirectory('c:\programdata\cloudprinter');
     DeleteDirectory('c:\programdata\damfax');
     DeleteDirectory('c:\programdata\renewalservice');
     DeleteDirectory('c:\users\баобао\appdata\local\mail.ru');
     DeleteDirectory('c:\users\баобао\appdata\local\spoolclo');
     DelBHO('{8E8F97CD-60B5-456F-A201-73065652D099}');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'GameXP AccessPoint');
    ExecuteSysClean;
     ExecuteRepair(3);
     ExecuteRepair(4);
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Перетащите лог Check_Browsers_LNK.log из папки Autologger на утилиту ClearLNK. Отчёт о работе прикрепите.

    Сделайте лог Malwarebytes AdwCleaner.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    17.10.2017
    Сообщений
    7
    Вес репутации
    29
    Это отчет ClearLNK

    - - - - -Добавлено - - - - -

    А это отчет AdwCleaner.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,546
    Вес репутации
    1085
    Ответ через 4 с лишним месяца - это, наверное, рекорд
    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C0].txt, прикрепите к своему следующему сообщению.
    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    17.10.2017
    Сообщений
    7
    Вес репутации
    29
    AdwCleaner больше ничего не находит. Мой главный индикатор проблем - браузер периодически выводит капчу, демонстрируя, что я занимаюсь злостными рассылками. Несмотря на чистку, это продолжает происходить. Хотя и реже.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,546
    Вес репутации
    1085
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    17.10.2017
    Сообщений
    7
    Вес репутации
    29
    Отсканировала.
    Да уж, много всего нашлось.
    Вложения Вложения
    • Тип файла: 7z FRST.7z (20.3 Кб, 1 просмотров)

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,546
    Вес репутации
    1085
    FRST - не антивирус, он выдаёт весь автозапуск и показывает свежие файлы.

    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    CHR Profile: C:\Users\БаоБао\AppData\Local\Google\Chrome\User Data\System Profile [2016-10-22]
    CHR HKU\S-1-5-21-3983026003-3890687175-2363297485-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [odijcgafkhpobjlnfdgiacpdenpmbgme] - hxxps://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-3983026003-3890687175-2363297485-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [phkdcinmmljblpnkohlipaiodlonpinf] - hxxps://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-3983026003-3890687175-2363297485-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pmpoaahleccaibbhfjfimigepmfmmbbk] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
    2018-01-31 09:08 - 2018-02-02 02:24 - 000000000 ____D C:\AdwCleaner
    HKU\S-1-5-21-3983026003-3890687175-2363297485-1001\...\StartupApproved\Run: => "GameXP AccessPoint"
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, закройте все браузеры, в FRST нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Удалите расширение Пульс в Хроме, и от Mail.Ru, если не нужны.

    Капча может выдаваться и по причинам не связанным с вирусами и adware.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    17.10.2017
    Сообщений
    7
    Вес репутации
    29
    Готово.
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,546
    Вес репутации
    1085
    С пустым файлом fixlist.txt сделали, повторите.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    17.10.2017
    Сообщений
    7
    Вес репутации
    29
    Прошу прощения.
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,546
    Вес репутации
    1085
    Всё тогда на этом.
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    17.10.2017
    Сообщений
    7
    Вес репутации
    29
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Всё тогда на этом.
    Спасибо большое.

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,546
    Вес репутации
    1085
    Запустите AdwCleaner и нажмите Файл (File) -> Деинсталлировать (Uninstall).

    Удалите папку C:\FRST со всем содержимым.

    Выполните рекомендации после лечения.

  • Уважаемый(ая) Kropotkin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Самопроизвольное открытие страниц в Хроме
      От DmitriyLopuhin в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.10.2016, 22:03
    2. Самопроизвольное открытие окон в Хроме
      От sothis в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 27.04.2015, 11:29
    3. Самопроизвольное открытие страниц livejurnal
      От lalov1989 в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 22.04.2015, 09:05
    4. Самопроизвольное открытие страниц
      От poljrnic в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 16.11.2014, 15:32
    5. Самопроизвольное открытие страниц браузером
      От Игорь24 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 23.04.2014, 22:48

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00338 seconds with 17 queries