Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.71/7: Рейтинг темы: голосов - 7, средняя оценка - 4.71
0 / 0 / 0
Регистрация: 17.12.2015
Сообщений: 31
1

Установилось расширение anti-obscene

28.02.2016, 00:31. Показов 1408. Ответов 36
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте, помогите, пожалуйста, не очень удачно скачала файл с торрента и поймала вирус. Загрузились продукты mail и расширение в гугл хром anti-obscene. Продукты удалось удалить безвозвратно, а вот расширение никак не получается в списке расширений напротив него значок "установлено в соответствии с корпоративным правилом".
Вложения
Тип файла: zip CollectionLog-2016.02.28-01.25.zip (67.2 Кб, 1 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
28.02.2016, 00:31
Ответы с готовыми решениями:

Не удаляется расширение Anti-Obscene
Здравствуйте! Несколько дней назад по неосторожности установил себе несколько программ от...

Не удалить расширение Anti-obscene 0.1
Никак не удалить данное расширение. Подозреваю,что из-за него глючит сам браузер- перезапускается...

Не удаляется расширение Anti-Obscene
Добрый день! При установки одной из прог на комп установилась вся хрень от мэил.ру. Хоть я и сразу...

Anti-obscene 0.1 не могу удалить расширение
Добрый день. В chrome не могу удалить расширение anti-obscene 0.1 . Кнопка удалить недоступна....

36
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
28.02.2016, 06:41 2
Внимание! Рекомендации написаны специально для sabinka9606. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Windows Batch file
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFileF('C:\Users\User\AppData\Roaming\istartpageing', '"*.exe, *.dll, *.sys, *.bat, *.vbs, *.js", *.com', true, '', 0 ,0);
     QuarantineFileF('C:\Users\User\appdata\roaming\texteditor', '"*.exe, *.dll, *.sys, *.bat, *.vbs, *.js", *.com', true, '', 0 ,0);
     QuarantineFile('C:\Users\User\AppData\Roaming\istartpageing\UninstallManager.exe', '');
     QuarantineFile('C:\Users\User\appdata\roaming\texteditor\daemon\texteditor.exe', '');
     ExecuteFile('schtasks.exe', '/delete /TN "{553E1E51-C877-4D4A-9FBB-75C8CC90F119}" /F', 0, 15000, true);
     DeleteFile('C:\Users\User\AppData\Roaming\istartpageing\UninstallManager.exe', '32');
     DeleteFile('C:\Users\User\appdata\roaming\texteditor\daemon\texteditor.exe', '32');
     DeleteFileMask('C:\Users\User\AppData\Roaming\istartpageing', '*', true);
     DeleteFileMask('C:\Users\User\appdata\roaming\texteditor', '*', true);
     DeleteDirectory('C:\Users\User\AppData\Roaming\istartpageing');
     DeleteDirectory('C:\Users\User\appdata\roaming\texteditor');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
  2. После перезагрузки, выполните такой скрипт:

    Windows Batch file
    1
    2
    3
    
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  3. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы, расположенной вверху темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


  4. Подготовьте лог AdwCleaner.
0
0 / 0 / 0
Регистрация: 17.12.2015
Сообщений: 31
28.02.2016, 10:37  [ТС] 3
сделано
Вложения
Тип файла: txt AdwCleaner[S1].txt (1.9 Кб, 2 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
28.02.2016, 11:42 4
Удалите в AdwCleaner все найденные объекты.
+
Подготовьте логи Farbar Recovery Scan Tool
0
0 / 0 / 0
Регистрация: 17.12.2015
Сообщений: 31
28.02.2016, 22:56  [ТС] 5
Вложения
Тип файла: txt Addition.txt (7.8 Кб, 1 просмотров)
Тип файла: rar frst.RAR (8.7 Кб, 3 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
29.02.2016, 06:49 6
Цитата Сообщение от shestale Посмотреть сообщение
Удалите в AdwCleaner все найденные объекты.
Лог где?
+
Выполните скрипт в Farbar Recovery Scan Tool
Windows Batch file
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
start
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-1283356098-3694323739-3587905172-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKLM\...\Chrome\Extension: [ablpcikjmhamjanpibkccdmpoekjigja] - <no Path\update_url>
CHR HKLM\...\Chrome\Extension: [bgcifljfapbhgiehkjlckfjmgeojijcb] - <no Path\update_url>
CHR HKLM\...\Chrome\Extension: [bhjcgomkanpkpblokebecknhahgkcmoo] - <no Path\update_url>
CHR HKLM\...\Chrome\Extension: [dkekdlkmdpipihonapoleopfekmapadh] - <no Path\update_url>
CHR HKLM\...\Chrome\Extension: [fdjdjkkjoiomafnihnobkinnfjnnlhdg] - <no Path\update_url>
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - <no Path\update_url>
CHR HKLM\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - <no Path\update_url>
CHR HKU\S-1-5-21-1283356098-3694323739-3587905172-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dmpojjilddefgnhiicjcmhbkjgbbclob] - hxxp://clients2.google.com/service/update2/crx
CHR Extension: (Google Search) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2016-02-28]
CHR Extension: (Chameleon) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\dmpojjilddefgnhiicjcmhbkjgbbclob [2016-02-28]
EmptyTemp:
Reboot:
end
+
Почистите кэш и куки в браузерах.

Проблема решена?
0
0 / 0 / 0
Регистрация: 17.12.2015
Сообщений: 31
29.02.2016, 18:05  [ТС] 7
вот
Вложения
Тип файла: txt AdwCleaner[S1].txt (1.9 Кб, 1 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
29.02.2016, 18:10 8
После очистки лог с буквой С.
0
0 / 0 / 0
Регистрация: 17.12.2015
Сообщений: 31
29.02.2016, 18:15  [ТС] 9
прошу прощения, перепутала. кажется проблема решена
Вложения
Тип файла: txt AdwCleaner[C1].txt (2.2 Кб, 1 просмотров)
Тип файла: txt Fixlog.txt (3.2 Кб, 1 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
29.02.2016, 18:20 10
Для закрытия уязвимостей вашей системы, сделайте лог SecurityCheck by glax24
Лог, который откроется в блокноте, скопируйте и вставьте в пост, сам файл выкладывать не обязательно, затем скачайте и установите все обновления по ссылкам.
0
0 / 0 / 0
Регистрация: 17.12.2015
Сообщений: 31
29.02.2016, 18:30  [ТС] 11
у меня тут проблемка, я зашла в свой аккаунт и это расширение опять вернулось, хотя я только пароли, закладки и автозаполнения восстановила. И я не могу сделать лог SecurityCheck by glax24, выходит окошко в котором написано "Произошла ошибка при выполнении "SecurityCheck.exe"/autodelscript". Не удается найти указанный файл".
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
29.02.2016, 18:43 12
Цитата Сообщение от sabinka9606 Посмотреть сообщение
у меня тут проблемка, я зашла в свой аккаунт и это расширение опять вернулось
Хром это не браузер, а сплошное недоразумение!!!
Цитата Сообщение от sabinka9606 Посмотреть сообщение
И я не могу сделать лог SecurityCheck by glax24
Читайте внимательно инструкцию, что-то делаете не так.
0
0 / 0 / 0
Регистрация: 17.12.2015
Сообщений: 31
29.02.2016, 19:04  [ТС] 13
извините, но я не понимаю, что можно делать не так, скачиваю самую последнюю версию и запускаю от имени администратора
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
29.02.2016, 19:05 14
Ок, тогда Подготовьте лог MBAM.
0
0 / 0 / 0
Регистрация: 17.12.2015
Сообщений: 31
29.02.2016, 20:39  [ТС] 15
лог. А каким же тогда браузером лучше пользоваться?
Вложения
Тип файла: txt mbam.txt (1.4 Кб, 2 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
01.03.2016, 07:13 16
Чисто. Удалять ни чего не нужно.
Цитата Сообщение от sabinka9606 Посмотреть сообщение
А каким же тогда браузером лучше пользоваться?
Mozilla Firefox проверенный и надежный, рекомендую.
А что касается хрома, попробуйте сбросить его настройки.
1
0 / 0 / 0
Регистрация: 17.12.2015
Сообщений: 31
01.03.2016, 19:13  [ТС] 17
чистка не помогает, ни сброс настроек ни аваст, ничего. я сделала лог, который делается для в самом начале, может там что есть
Вложения
Тип файла: zip CollectionLog-2016.02.29-19.49.zip (95.8 Кб, 1 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
01.03.2016, 19:23 18
Цитата Сообщение от sabinka9606 Посмотреть сообщение
я сделала лог, который делается для в самом начале, может там что есть
Что бы удалить расширение Подготовьте логи Farbar Recovery Scan Tool
0
0 / 0 / 0
Регистрация: 17.12.2015
Сообщений: 31
01.03.2016, 19:54  [ТС] 19
вот
Вложения
Тип файла: rar FRST (2).RAR (9.4 Кб, 2 просмотров)
Тип файла: rar Addition.RAR (6.1 Кб, 1 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
01.03.2016, 20:04 20
Выполните скрипт в Farbar Recovery Scan Tool
Windows Batch file
1
2
3
4
5
6
7
8
9
10
start
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-1283356098-3694323739-3587905172-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR Extension: (Anti-obscene) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdpaabpkcahccgoakgkgjfgalcpfhlb [2016-03-01]
OPR Extension: (Anti-obscene) - C:\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\dojgfgknadakhfnaogaipdbdamepeffe [2016-02-28]
EmptyTemp:
Reboot:
end
+
Почистите кэш и куки в браузерах.
0
01.03.2016, 20:04
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
01.03.2016, 20:04
Помогаю со студенческими работами здесь

Не удаляются расширение АнтиМат в firefox и anti-obscene в chrome
Здравствуйте. В firefox невозможно удалить расширение АнтиМат. Его удаляешь, при следующем запуске...

Личное расширение дьявола, нужен экзорцист ( Anti-obscene 0.1)
Здравствуйте, все началось с оперы, там появилось расширение антимат, которое после выключения из...

Перебрасывает на mail.ru и не удаляются расширение АнтиМат в firefox и anti-obscene в chrome
В общем я очередной пользователь, который получил на свой компьютер неприятную штуковину). Прошу...

Вирусное расширение Google Chrome "Anti-obscene"
Попытался написать в чужой теме, но почему-то не получилось, пришлось создавать новую тему :/ Не...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru