Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.64/11: Рейтинг темы: голосов - 11, средняя оценка - 4.64
0 / 0 / 0
Регистрация: 11.11.2015
Сообщений: 21
1

Реклама в хроме

11.11.2015, 23:29. Показов 1968. Ответов 4
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Подцепил всякой хрени, скачав якобы русификатор. На комп насыпалось куча всего. Основную массу вроде как удалил с помощью Malwarebytes Anti-Malware и ADWCleaner, очистил все расшриения в браузерах, открываемые по умолчанию сайты.

НО уже на следующий день вернулось одно вредоностное расширение в хром и оперу - называется coprofit, при этом, такое ощущение, ни гугл, ни яндекс о нём вообще не слышали. Прогнал систему ещё раз теми же утилитами и удалил всё. В течении дня вновь эта фигня. Удалять в ручную из расширений - бесполезно. Хватает от силы на день.

Так же уже очень давно наблюдается проблема - не запускается regedit. Всеми популярными и не очень способами (в духе что она отключена и т.д.) воспользовался - всё равно не запускается. Возможно это тоже как-то связано с вирусами?
Вложения
Тип файла: zip CollectionLog-2015.11.11-23.28.zip (187.0 Кб, 1 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
11.11.2015, 23:29
Ответы с готовыми решениями:

Реклама в хроме
Произвольно открывается вкладка с рекламой

Реклама в хроме
Добрый день, не могу справиться с проблемой, постоянно открываются новые страницы, с рекламой, в...

Реклама в хроме
На компьютере создается папка с названием "ZjY0M2Y1NmY0MzEyOTAy" в ней находятся 10 файлов два из...

Реклама в хроме
появилось 2 вида реклам это банерная и незнаю как правильно сказать наверно контекстная в виде...

4
Вирусоборец
21558 / 15509 / 2988
Регистрация: 08.10.2012
Сообщений: 63,041
12.11.2015, 11:25 2
Здравствуйте!

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zippyshare, My-Files.RU или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.


Внимание! Рекомендации написаны специально для пользователя ShadowScale. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
application extension version 1.5

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Users\Сергей\appdata\roaming\windowsupdater\updater.exe','');
     QuarantineFile('C:\Users\Сергей\AppData\Local\coprofit\config.json','');
     QuarantineFile('C:\Users\Сергей\AppData\Local\coprofit\coprofit_stb.exe','');
     QuarantineFile('C:\Users\Сергей\AppData\Roaming\MyDesktop\qweeeCL.exe','');
     QuarantineFile('C:\Users\Сергей\Desktop\Tor Browser\Start Tor Browser.lnk','');
     QuarantineFile('C:\Users\Сергей\Desktop\Soft\Моzilla Firefoх.lnk','');
     QuarantineFile('C:\Users\Сергей\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооgle Сhrоmе.lnk','');
     QuarantineFile('C:\Users\Сергей\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk','');
     QuarantineFile('C:\Users\Сергей\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Internet Ехplorer Вrowsеr.lnk','');
     QuarantineFile('C:\Users\Сергей\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Сhromе.lnk','');
     QuarantineFile('C:\Users\Сергей\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Оpеra.lnk','');
     QuarantineFile('C:\Users\Сергей\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk','');
     QuarantineFile('C:\Users\Сергей\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Explоrеr.lnk','');
     QuarantineFile('C:\Users\Сергей\Desktop\Soft\Mozilla Firefox.lnk','');
     QuarantineFile('C:\Users\Сергей\Desktop\Tor Browser\Stаrt Тor Вrоwser.lnk','');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gоoglе Chrome.lnk','');
     QuarantineFile('C:\Users\Сергей\AppData\Local\yefQlUXYPiFI\jJmhBPh4.bat','');
     QuarantineFile('C:\Users\Сергей\AppData\Roaming\Browsers\exe.xoferif.bat','');
     QuarantineFile('C:\ProgramData\iGk\uGromNOECzURD3.bat','');
     QuarantineFile('C:\ProgramData\IgiinHp\bMokjacVJ4.bat','');
     QuarantineFile('C:\ProgramData\VAhDEoYLCRNYH\pr0.bat', '');
     QuarantineFile('C:\ProgramData\CVBSaNv\yStvsCQxyLE5.bat', '');
     DeleteFile('C:\Users\Сергей\AppData\Roaming\MyDesktop\qweeeCL.exe','32');
     DeleteFile('C:\Users\Сергей\AppData\Local\coprofit\coprofit_stb.exe','32');
     DeleteFile('C:\Users\Сергей\AppData\Local\coprofit\config.json','32');
     DeleteFile('C:\Users\Сергей\appdata\roaming\windowsupdater\updater.exe','32');
     DeleteFile('C:\Users\Сергей\AppData\Local\yefQlUXYPiFI\jJmhBPh4.bat','32');
     DeleteFile('C:\Users\Сергей\AppData\Roaming\Browsers\exe.xoferif.bat','32');
     DeleteFile('C:\ProgramData\iGk\uGromNOECzURD3.bat','32');
     DeleteFile('C:\ProgramData\IgiinHp\bMokjacVJ4.bat','32');
     DeleteFile('C:\ProgramData\VAhDEoYLCRNYH\pr0.bat', '32');
     DeleteFile('C:\ProgramData\CVBSaNv\yStvsCQxyLE5.bat', '32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','coprofit');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MyDesktop');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
    К сообщению прикреплять карантин не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 11.11.2015
Сообщений: 21
15.11.2015, 14:54  [ТС] 3
сделал, в авз многие строки помечены красным с сообщением, что файлы не могут быть удалены без перезагрузки, послее нее все точно так же
Вложения
Тип файла: log ClearLNK-15.11.2015_14-45.log (12.8 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[C5].txt (1.6 Кб, 1 просмотров)
0
0 / 0 / 0
Регистрация: 11.11.2015
Сообщений: 21
15.11.2015, 15:05  [ТС] 4
http://my-files.ru/tgmgnk забыл прикрепить virusinfo_files_<имя_ПК>.zip, собственно это он
0
Вирусоборец
21558 / 15509 / 2988
Регистрация: 08.10.2012
Сообщений: 63,041
16.11.2015, 10:04 5
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
16.11.2015, 10:04
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
16.11.2015, 10:04
Помогаю со студенческими работами здесь

Реклама в хроме
Выбивает такую ссылку (линк]) и ей подобные. Неудачно поставил софт, скачался амиго и все к нему в...

Реклама в хроме
Добрый день, посоветуйте пожалуйста как вылечить браузер гугл хром. Вчера искал инструкцию на...

Реклама в хроме
Доброго времени суток! Ноутбук периодически тупит и происходит регулярное открывание вирусной...

Реклама в хроме
Здравствуйте, помогите пожалуйста, подцепила я где то вирус, теперь на всех сайтах появилась куча...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru