0 / 0 / 0
Регистрация: 03.03.2015
Сообщений: 41
|
|
1 | |
Заражены все браузеры, после скачивания торрента Tfile03.04.2015, 15:19. Показов 3978. Ответов 23
Метки нет (Все метки)
Здравствуйте. Скачал с tfile торрент файл. была магнет-ссылка. После запуска, на компьютер установился набор новых программ - браузер от маил, браузер амиго и тд. Вместе с ними пришли и вирусы.
Симптомы - во всех трех используемых браузерах (firefox, chrome, opera). При открытии новых страниц появляется всплывающее окно с сайта rufinder_ru. При просмотре сайтов появляется нежелательная реклама. Это может быть дополнительная строчка в меню Вконтакте (заработок онлайн), дополнительные рекламные строки в результатах поиска яндекса и гугла, а также всплывающие Pop-up с рекламой. CollectionLog-2015.04.03-15.11.zip
0
|
03.04.2015, 15:19 | |
Ответы с готовыми решениями:
23
Заражены все браузеры Заражены все браузеры! После скачивания торрента установился Амиго и куча стартовых страниц После скачивания торрента появились Mail.ru, одноклассники, страницы с рекламой в браузере Chrome (1) |
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
03.04.2015, 15:36 | 2 |
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя ggrelaxi. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
0
|
0 / 0 / 0
Регистрация: 03.03.2015
Сообщений: 41
|
|
03.04.2015, 17:37 [ТС] | 3 |
Спасибо за быстрый ответ. Файл Quarantine программы AVZ добавил через форму.
Вот лог AdwCleaner AdwCleaner[R0].txt Карантин AVZ пополнил своим лог.файлов. Жду дальнейшие рекомендации.
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
03.04.2015, 18:36 | 4 |
Удалите в AdwCleaner все найденные объекты, кроме папок от Mail.Ru, если пользуетесь его сервисами, а если не пользуетесь, тогда тоже удалите.
+ Подготовьте логи Farbar Recovery Scan Tool
0
|
0 / 0 / 0
Регистрация: 03.03.2015
Сообщений: 41
|
|
03.04.2015, 18:45 [ТС] | 5 |
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
03.04.2015, 19:02 | 6 |
Выполните скрипт в Farbar Recovery Scan Tool
Код
start CreateRestorePoint: AlternateDataStreams: C:\ProgramData\TEMP:07BF512B AlternateDataStreams: C:\Users\Все пользователи\TEMP:07BF512B HKU\S-1-5-21-4202518707-1820869822-17637412-1000\...\Run: [amigo] => [X] CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION CHR HKU\S-1-5-21-4202518707-1820869822-17637412-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION SearchScopes: HKU\S-1-5-21-4202518707-1820869822-17637412-1000 -> {A06ED961-D98F-4CF9-A89B-80AB11DB149C} URL = http://go-search.ru/search?q={searchTerms} FF Plugin-x32: @adobe.com/AuthorwarePlayer -> C:\Windows\system32\Macromed\AUTHORWA\np32asw.dll No File FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw_1215155.dll No File CHR DefaultSuggestURL: Default -> http://suggests.go.mail.ru/chrome?q={searchTerms} CHR Extension: (NetFilterPRO) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\jchepaljijgokkoflakjioknkfolenbk [2015-04-03] CHR HKLM-x32\...\Chrome\Extension: [fidibeiehaokohhbnkdjmkcapgnndfkc] - https://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [jkagakiplhpgacmegfblcddbckenmiio] - https://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [kjlpdpfmpoggibmjgmbaoidffidifakh] - https://clients2.google.com/service/update2/crx OPR Extension: (NetFilterPRO) - C:\Users\Alex\AppData\Roaming\Opera Software\Opera Stable\Extensions\jchepaljijgokkoflakjioknkfolenbk [2015-04-03] EmptyTemp: Reboot: end Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
0
|
0 / 0 / 0
Регистрация: 03.03.2015
Сообщений: 41
|
|
03.04.2015, 19:56 [ТС] | 7 |
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
03.04.2015, 20:08 | 8 |
Скрипт в Farbar выполнили? Где файл Fixlog.txt?
0
|
0 / 0 / 0
Регистрация: 03.03.2015
Сообщений: 41
|
|
03.04.2015, 20:40 [ТС] | 9 |
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
03.04.2015, 21:16 | 10 |
Что с проблемой?
0
|
0 / 0 / 0
Регистрация: 03.03.2015
Сообщений: 41
|
|
03.04.2015, 21:19 [ТС] | 11 |
Спасибо, проблема вроде бы ушла, еще полностью проверю, если найду проблемы - отпишу
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
03.04.2015, 21:54 | 12 |
Для закрытия уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Содержимое лога, который откроется, скопируйте и выложите в сообщение, затем скачайте и установите все обновления по ссылкам, если таковые будут рекомендованы.
0
|
0 / 0 / 0
Регистрация: 03.03.2015
Сообщений: 41
|
|
03.04.2015, 22:51 [ТС] | 13 |
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
03.04.2015, 22:53 | 14 |
Java 8 Update 25 (64-bit) v.8.0.250 Внимание! Скачать обновления
^Скачайте jre-8u40-windows-x64.exe^ Java 8 Update 25 v.8.0.250 Внимание! Скачать обновления ^Скачайте jre-8u40-windows-i586.exe^ Adobe Flash Player 16 ActiveX v.16.0.0.305 Внимание! Скачать обновления Adobe Shockwave Player + Authorware Web Player v.v12.1.5.155 Внимание! Скачать обновления
0
|
0 / 0 / 0
Регистрация: 03.03.2015
Сообщений: 41
|
|
03.04.2015, 23:10 [ТС] | 15 |
Все установил. Думаю будет норм. Спасибо за помощь
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
04.04.2015, 05:19 | 16 |
0
|
0 / 0 / 0
Регистрация: 03.03.2015
Сообщений: 41
|
|
24.04.2015, 12:21 [ТС] | 17 |
Здравствуйте. После лечения установил антивирусную программу, дополнительный софт для защиты от шпионского ПО. Настроил UAC.
Все работало нормально, пока не скачал одну программу с оф сайта. При установке все галочки о предложении установки лишнего ПО были сняты. В итоге как и в прошлый раз - все браузеры заражены, и в диспетчере задач куча посторонних файлов. Пожалуйста помогите вылечить. CollectionLog-2015.04.24-12.19.zip
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
24.04.2015, 14:11 | 18 |
Внимание! Рекомендации написаны специально для ggrelaxi. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
0
|
0 / 0 / 0
Регистрация: 03.03.2015
Сообщений: 41
|
|
24.04.2015, 18:54 [ТС] | 19 |
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
24.04.2015, 19:01 | 20 |
Ни чего не удалено, ....вы не тот лог выложили. Нужен этот
0
|
24.04.2015, 19:01 | |
24.04.2015, 19:01 | |
Помогаю со студенческими работами здесь
20
После скачивания торрента появились Mail.ru, одноклассники, страницы с рекламой в браузере Chrome Заражены браузеры! Заражены браузеры Заражены интернете-браузеры Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |