|
0 / 0 / 0
Регистрация: 17.01.2016
Сообщений: 24
|
|
Вирус в браузере google chrome17.01.2016, 11:36. Показов 12553. Ответов 40
Метки нет (Все метки)
0
|
|
| 17.01.2016, 11:36 | |
|
Ответы с готовыми решениями:
40
Вирус в браузере Google Chrome Вирус в браузере Google Chrome |
|
943 / 310 / 44
Регистрация: 25.02.2015
Сообщений: 981
|
|||||||||||
| 17.01.2016, 12:32 | |||||||||||
|
смотрю логи
Добавлено через 46 минут ebanie, через панель управления удалит следующее ПО:
Продукты компании Iobit сами устанавливали? Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Code begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); TerminateProcessByName('C:\Program Files (x86)\CiPlus-4.5vV03.07\bc22d9b4-5f74-4593-aaec-a68ece4cee6c-3.exe'); QuarantineFile('C:\WINDOWS\proxy.exe', ''); QuarantineFile('C:\WINDOWS\cpu.exe', ''); QuarantineFile('C:\WINDOWS\core.exe', ''); QuarantineFile('C:\WINDOWS\Fonts\svchost.exe', ''); QuarantineFile('C:\WINDOWS\Fonts\1.exe', ''); QuarantineFile('c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe', ''); QuarantineFile('C:\Users\Стас\AppData\Local\Yandex\browser.bat', ''); QuarantineFile('C:\iexplore.bat', ''); QuarantineFile('C:\Program Files (x86)\Google\chrome.bat', ''); QuarantineFileF('C:\Users\Стас\appdata\local\vsemposkidki', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0); QuarantineFileF(':\Users\Стас\appdata\local\smartweb', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0); QuarantineFileF('C:\Users\Стас\appdata\local\kometa', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0); QuarantineFileF('C:\WINDOWS\syswow64\sysfiles', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0); QuarantineFileF('C:\Program Files (x86)\Crossbrowse', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0); QuarantineFileF('C:\Program Files (x86)\CiPlus-4.5vV03.07', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0); QuarantineFileF('C:\Program Files (x86)\AnyProtectEx', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0); DeleteFile('C:\Program Files (x86)\Google\chrome.bat', '32'); DeleteFile('C:\iexplore.bat', '32'); DeleteFile('C:\Users\Стас\AppData\Local\Yandex\browser.bat', '32'); DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP1.job', '32'); DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP2.job', '32'); DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP3.job', '32'); DeleteFile('C:\WINDOWS\Tasks\bc22d9b4-5f74-4593-aaec-a68ece4cee6c-1-6.job', '32'); DeleteFile('C:\WINDOWS\Tasks\bc22d9b4-5f74-4593-aaec-a68ece4cee6c-1-7.job', '32'); DeleteFile('C:\WINDOWS\Tasks\bc22d9b4-5f74-4593-aaec-a68ece4cee6c-10_user.job', '32'); DeleteFile('C:\WINDOWS\Tasks\bc22d9b4-5f74-4593-aaec-a68ece4cee6c-11.job', '32'); DeleteFile('C:\WINDOWS\Tasks\bc22d9b4-5f74-4593-aaec-a68ece4cee6c-3.job', '32'); DeleteFile('C:\WINDOWS\Tasks\bc22d9b4-5f74-4593-aaec-a68ece4cee6c-5.job', '32'); DeleteFile('C:\WINDOWS\Tasks\bc22d9b4-5f74-4593-aaec-a68ece4cee6c-5_user.job', '32'); DeleteFile('C:\WINDOWS\Tasks\bc22d9b4-5f74-4593-aaec-a68ece4cee6c-6.job', '32'); DeleteFile('C:\WINDOWS\Tasks\bc22d9b4-5f74-4593-aaec-a68ece4cee6c-7.job', '32'); DeleteFile('C:\WINDOWS\Tasks\U7Klndax4UsgEEp712WRPlLc.job', '32'); DeleteFile('C:\WINDOWS\system32\Tasks\APSnotifierPP1', '64'); DeleteFile('C:\WINDOWS\system32\Tasks\APSnotifierPP2', '64'); DeleteFile('C:\WINDOWS\system32\Tasks\APSnotifierPP3', '64'); DeleteFile('C:\WINDOWS\system32\Tasks\bc22d9b4-5f74-4593-aaec-a68ece4cee6c-1-6', '64'); DeleteFile('C:\WINDOWS\system32\Tasks\bc22d9b4-5f74-4593-aaec-a68ece4cee6c-1-7', '64'); DeleteFile('C:\WINDOWS\system32\Tasks\bc22d9b4-5f74-4593-aaec-a68ece4cee6c-11', '64'); DeleteFile('C:\WINDOWS\system32\Tasks\bc22d9b4-5f74-4593-aaec-a68ece4cee6c-3', '64'); DeleteFile('C:\WINDOWS\system32\Tasks\bc22d9b4-5f74-4593-aaec-a68ece4cee6c-5', '64'); DeleteFile('C:\WINDOWS\system32\Tasks\bc22d9b4-5f74-4593-aaec-a68ece4cee6c-6', '64'); DeleteFile('C:\WINDOWS\system32\Tasks\bc22d9b4-5f74-4593-aaec-a68ece4cee6c-7', '64'); DeleteFile('C:\WINDOWS\system32\Tasks\Crossbrowse', '64'); DeleteFile('C:\WINDOWS\Fonts\1.exe', '32'); DeleteFile('C:\WINDOWS\core.exe', '32'); DeleteFile('C:\WINDOWS\cpu.exe', '32'); DeleteFile('C:\WINDOWS\fonts\svchost.exe', '32'); DeleteFile('C:\WINDOWS\proxy.exe', '32'); DeleteService('RManService'); DeleteFileMask('C:\Users\Стас\appdata\local\vsemposkidki', '*', true); DeleteFileMask(':\Users\Стас\appdata\local\smartweb', '*', true); DeleteFileMask('C:\Users\Стас\appdata\local\kometa', '*', true); DeleteFileMask('C:\WINDOWS\syswow64\sysfiles', '*', true); DeleteFileMask('C:\Program Files (x86)\Crossbrowse', '*', true); DeleteFileMask('C:\Program Files (x86)\CiPlus-4.5vV03.07', '*', true); DeleteFileMask('C:\Program Files (x86)\AnyProtectEx', '*', true); DeleteDirectory('C:\Users\Стас\appdata\local\vsemposkidki'); DeleteDirectory(':\Users\Стас\appdata\local\smartweb'); DeleteDirectory('C:\Users\Стас\appdata\local\kometa'); DeleteDirectory('C:\WINDOWS\syswow64\sysfiles'); DeleteDirectory('C:\Program Files (x86)\Crossbrowse'); DeleteDirectory('C:\Program Files (x86)\CiPlus-4.5vV03.07'); DeleteDirectory('C:\Program Files (x86)\AnyProtectEx'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(4); ExecuteRepair(3); RebootWindows(true); end. Code begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". - Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:
Подробнее читайте в этом руководстве.
1
|
|||||||||||
|
0 / 0 / 0
Регистрация: 17.01.2016
Сообщений: 24
|
|
| 17.01.2016, 13:02 [ТС] | |
|
отчёт о работе ClearLNK
0
|
|
|
0 / 0 / 0
Регистрация: 17.01.2016
Сообщений: 24
|
|
| 17.01.2016, 13:05 [ТС] | |
|
Отчет1111
0
|
|
|
943 / 310 / 44
Регистрация: 25.02.2015
Сообщений: 981
|
|
| 17.01.2016, 13:12 | |
|
ebanie, скрипт в AVZ выполнили? Если да, то отправляйте карантин как написано в сообщении выше и делайте лог AdwCleaner как написано там же.
1
|
|
|
0 / 0 / 0
Регистрация: 17.01.2016
Сообщений: 24
|
|
| 17.01.2016, 13:16 [ТС] | |
|
я скинул через майл,у меня весит 15мб.не получалось через сайт oszone net
0
|
|
|
0 / 0 / 0
Регистрация: 17.01.2016
Сообщений: 24
|
|
| 17.01.2016, 13:17 [ТС] | |
|
еще 1 отсчет
0
|
|
|
943 / 310 / 44
Регистрация: 25.02.2015
Сообщений: 981
|
|||
| 17.01.2016, 14:00 | |||
|
ebanie, поторопились с удалением в AdwCleaner, надо было только сделать лог но не удалять, рисковали удалить легитимные файлы. Что и произошло, Adw удалил продукты mail.ru, если вы конечно ими пользуетесь.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Добавлено через 24 минуты Добавлено через 5 минут ebanie, и кстати не ответили на вопрос И знакомо ли ПО Xiph.Org Open Codecs 0.85.17777?
1
|
|||
|
0 / 0 / 0
Регистрация: 17.01.2016
Сообщений: 24
|
|
| 17.01.2016, 14:06 [ТС] | |
|
Я востановил удаленные файлы. http://rghost.ru/private/8pgLr... 2083d565bb так пойдет 3 тхт файла залить? не могу через сайт . ограничение 20 кб.
http://rghost.ru/private/8JFtf... c402a2c0e9 http://rghost.ru/private/6vgPZ... 719c4d7899 Добавлено через 2 минуты Iobit Uninstaller не знакомо,а ПО Xiph.Org Open Codecs 0.85.17777 удалил.
0
|
|
|
943 / 310 / 44
Регистрация: 25.02.2015
Сообщений: 981
|
|
| 17.01.2016, 14:09 | |
|
ebanie, Давайте по порядку:
1. восстановили удаленные файлы AdwCleaner? Если да, то сделайте лог AdwCleaner как написано в моем первом сообщении (в конце) и прикрепите лог к своему сообщению. 2. Файлы лога FRST можно заархивировать и прикрепить к сообщению, но если вы восстановили файлы удаленные Adw то с логом FRST пока подождем. Так вы восстановили удаленные файлы Adw или нет?
1
|
|
|
0 / 0 / 0
Регистрация: 17.01.2016
Сообщений: 24
|
|
| 17.01.2016, 14:13 [ТС] | |
|
Восстановил из карантина.
0
|
|
|
0 / 0 / 0
Регистрация: 17.01.2016
Сообщений: 24
|
|
| 17.01.2016, 14:16 [ТС] | |
|
лог из adw
0
|
|
|
943 / 310 / 44
Регистрация: 25.02.2015
Сообщений: 981
|
|
| 17.01.2016, 14:19 | |
|
- Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.
Добавлено через 2 минуты После удаления в AdwCleaner сделайте логи FRST и прикрепите к сообщению (логи заархивируйте)
0
|
|
|
0 / 0 / 0
Регистрация: 17.01.2016
Сообщений: 24
|
|
| 17.01.2016, 14:38 [ТС] | |
|
логи заархивировал
0
|
|
|
943 / 310 / 44
Регистрация: 25.02.2015
Сообщений: 981
|
|
| 17.01.2016, 14:45 | |
|
ebanie, лог удаления в AdwCleaner прикрепите, вдруг чего не удалилось.
0
|
|
|
0 / 0 / 0
Регистрация: 17.01.2016
Сообщений: 24
|
|
| 17.01.2016, 14:47 [ТС] | |
|
загрузил
0
|
|
|
943 / 310 / 44
Регистрация: 25.02.2015
Сообщений: 981
|
|
| 17.01.2016, 15:16 | |
|
ebanie, что оставляли для удаления в AdwCleaner? Ключи реестра как я понял вообще не удалили? Сделайте повторно лог AdwCleaner, посмотрим что осталось.
0
|
|
|
0 / 0 / 0
Регистрация: 17.01.2016
Сообщений: 24
|
|
| 17.01.2016, 15:21 [ТС] | |
|
Повторный
0
|
|
|
0 / 0 / 0
Регистрация: 17.01.2016
Сообщений: 24
|
|
| 17.01.2016, 15:23 [ТС] | |
|
Вот повторный
0
|
|
|
943 / 310 / 44
Регистрация: 25.02.2015
Сообщений: 981
|
||||||||||||
| 17.01.2016, 15:40 | ||||||||||||
|
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Вам знакомо расширение для FireFox?
0
|
||||||||||||
| 17.01.2016, 15:40 | |
|
Помогаю со студенческими работами здесь
20
Вирус в браузере google chrome Вирус GetSearch в браузере Google Chrome Вирус smartsputnik.ru в браузере Google Chrome Появился вирус smartsputnik.ru в браузере Google Chrome Вирус в браузере Google Chrome и очень медленно работает интернет Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Отчёт о затраченных материалах за определенный период с макетом печатной формы
Maks 21.04.2026
Отчёт из решения ниже размещён в конфигурации КА2.
Задача: разработка отчёта по затраченным материалам за определённый период, с возможностью вывода печатной формы отчёта с шапкой и подвалом.
В. . .
|
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2.
Задача: отобразить спецтехнику, которая на данный момент находится в ремонте.
Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
|
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
|
Запрет удаления строк ТЧ документа при определённом условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
|
|
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут
Суть:
- Группа наркоманов из 10 человек.
- Только один инфицирован ВИЧ.
- Колются одной иглой.
- Колются раз в день.
- Колются последовательно через. . .
|
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
|
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
|
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . .
а удачный момент так и не приходит.
|