Форум программистов, компьютерный форум, киберфорум
Наши страницы
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
 
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 59
#1

Полный набор от мейла и не только - Удаление вирусов

14.08.2016, 20:40. Просмотров 1172. Ответов 58
Метки нет (Все метки)

Дураком был - дураком и остался. Запустил экзешник, словил полный пакет с мейлом, амиго и более 20+ других программ.
более того, в браузере (хром) добавило расширение, которое принудительно открывает различные сайты (расширение удалить нельзя, т.к. заблочено корпоративной политикой - принудительно создается новый пользователь в хроме. Часть программ удалил с помощью CCleanera - подвезло ворох новых.
0
Вложения
Тип файла: zip CollectionLog-2016.08.14-20.34.zip (82.3 Кб, 5 просмотров)
Лучшие ответы (1)
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
14.08.2016, 20:40
Я подобрал для вас темы с готовыми решениями и ответами на вопрос Полный набор от мейла и не только (Удаление вирусов):

Подхватил амиго, вулкан и полный неприятный набор
Устанавливал софт, а именно открыл окно (.exe файл), но кнопку "установить" не...

Не работает титульная страница яндекса, мейла, а также аська
Не грузится титульная страница яндекса, мейла, а также аська. При этом могу...

Не работает титульная страница яндекса, мейла, а также однокласников
Не работает титульная страница яндекса, мейла, а также однокласников помогите...

Встал поиск мейла + левая реклама в браузере+попандеры и попапы
Словил вирусню, прошу помочь. Спасибо

После установки пару расширений для хрома стал устанавливаться разный мусор : обновление для мейла, амиго, а
Ситуация.. Ничего не устанавливал пол года) решил поставить пару расширений в...

Полный набор команд ассеблера
Доброе время суток! Я не специалист в данной области, но ассемблер интересен....

58
severnyj
Вирусоборец
2944 / 1574 / 199
Регистрация: 04.04.2012
Сообщений: 5,898
17.08.2016, 10:14 #21
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.


Windows Batch file
start
CreateRestorePoint:
Tcpip\..\Interfaces\{C336CD3B-9D89-4081-B9D6-F09F181972D4}: [DhcpNameServer] 172.16.0.200 172.16.0.253
Tcpip\..\Interfaces\{ECBCA51D-09C8-4C0D-A95C-9418DD770B8F}: [DhcpNameServer] 7.254.254.254
CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
NETSVCx32: HpSvc -> no filepath.
2016-08-15 11:03 - 2016-08-15 16:04 - 00000000 ____D C:\Program Files\їмС№
2016-08-14 20:02 - 2016-08-15 15:47 - 00000258 __RSH C:\Users\Алексей\ntuser.pol
2016-08-14 18:54 - 2009-07-14 07:20 - 00000000 ___HD C:\Windows\system32\GroupPolicy
2016-08-14 18:54 - 2009-07-14 07:20 - 00000000 ____D C:\Windows\SysWOW64\GroupPolicy
 
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 59
17.08.2016, 11:49  [ТС] #22
сделано
0
Вложения
Тип файла: txt Fixlog.txt (2.2 Кб, 1 просмотров)
severnyj
Вирусоборец
2944 / 1574 / 199
Регистрация: 04.04.2012
Сообщений: 5,898
17.08.2016, 11:58 #23
Отключите синхронизацию расширений, воспользуйтесь утилитой очистки Chrome со сбросом настроек браузера: https://www.google.ru/chrome/cleanup-tool/
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 59
17.08.2016, 13:23  [ТС] #24
помогло только частично. Прилагаю скрин - "до" было два вирусных пользователя - "пользователь 1" и "пользователь 2", стартовая страница изменена, навязывались приложения меил и скайп. После отключения синхронизации и запуска программы очистки гугл остался один этот пользователь (не удаляется) и это расширение wize search (не удаляется). стартовая чистая, навязывается только расширение "скайп"
0
Миниатюры
Полный набор от мейла и не только  
severnyj
Вирусоборец
2944 / 1574 / 199
Регистрация: 04.04.2012
Сообщений: 5,898
17.08.2016, 13:26 #25
Удалите старые и соберите новые логи FRST
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 59
17.08.2016, 13:32  [ТС] #26
сделано. стартовая страница опять какая-то "левая"
0
Вложения
Тип файла: rar Downloads.rar (18.3 Кб, 1 просмотров)
severnyj
Вирусоборец
2944 / 1574 / 199
Регистрация: 04.04.2012
Сообщений: 5,898
17.08.2016, 13:42 #27
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.


Windows Batch file
start
CreateRestorePoint:
CHR DefaultSearchURL: Profile 14 -> hxxp://feed.wizesearch.com/?fext=true&publisherid=51554&publisher=defaultwize&st=ed&q={searchTerms}
CHR DefaultSearchKeyword: Profile 14 -> Wize
CHR Profile: C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 13
CHR Extension: (Wize) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 14\Extensions\feeilhmlfcpfchpbgoknoeefdkbgionj [2016-08-17]
CHR Profile: C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 4
CHR Extension: (Docs) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\aohghmighlieiainnegkcijnfilokake [2016-08-16]
CHR Extension: (Диск Google) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-08-16]
CHR Extension: (YouTube) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-08-16]
CHR Extension: (Gmail) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-08-16]
CHR Profile: C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 5
CHR Extension: (Gmail) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-08-17]
CHR Extension: (Chrome Media Router) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-08-17]
CHR Profile: C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 6
CHR Extension: (Docs) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\aohghmighlieiainnegkcijnfilokake [2016-08-16]
CHR Extension: (Диск Google) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-08-16]
CHR Extension: (YouTube) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-08-16]
CHR Extension: (Gmail) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-08-16]
CHR Profile: C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 7
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2016-05-25]
2016-08-14 20:44 - 2016-08-15 09:53 - 00001561 _____ C:\Users\Алексей\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器.lnk
2016-08-14 20:44 - 2016-08-15 09:43 - 00000000 ____D C:\Users\Алексей\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器
2016-08-14 20:39 - 2016-08-14 20:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\鲁大师
2016-08-14 19:58 - 2016-08-14 19:58 - 07118336 _____ C:\Users\Алексей\AppData\Roaming\agent.dat
2016-08-14 19:58 - 2016-08-14 19:58 - 00138240 _____ C:\Users\Алексей\AppData\Roaming\Installer.dat
2016-08-14 19:58 - 2016-08-14 19:58 - 00136861 _____ () C:\Users\Алексей\AppData\Roaming\Holdcore.bin
2016-08-14 19:58 - 2016-08-14 19:58 - 00018432 _____ C:\Users\Алексей\AppData\Roaming\Main.dat
2016-08-14 19:56 - 2016-08-14 19:57 - 00000000 ____D C:\Users\￀→¥↑￱¥←\AppData\Local\Tholydolepy
2016-08-14 19:56 - 2016-08-14 19:56 - 00000000 ____D C:\Users\￀→¥↑￱¥←
2016-08-14 19:55 - 2016-08-14 19:55 - 00000000 ____D C:\Users\Алексей\AppData\Local\MailruSetup
2016-08-14 19:24 - 2016-08-14 19:24 - 00000000 ____D C:\Users\Алексей\AppData\Local\Deployment
2016-08-14 19:24 - 2016-08-14 19:24 - 00000000 ____D C:\Users\Алексей\AppData\Local\Apps\2.0
2016-08-14 18:55 - 2016-08-14 18:55 - 00000000 ____D C:\Program Files (x86)\IObit
 
 
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 59
17.08.2016, 13:54  [ТС] #28
сделано. при запуске браузера те же проблемы, + когда попытался в очередной раз в настройках удалить пользователя - их стало два. Но есть одно отличае - теперь,когда удалял пользователя, появилась ошибка об отсутствии расширения по указанному адресу.
0
Вложения
Тип файла: txt Fixlog.txt (8.0 Кб, 1 просмотров)
severnyj
Вирусоборец
2944 / 1574 / 199
Регистрация: 04.04.2012
Сообщений: 5,898
17.08.2016, 13:58 #29
Гм. Попробуйте деинсталлировать хром, вручную удалить папку:

%LOCALAPPDATA%\Google\Chrome\

Скачать и заново установить
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 59
17.08.2016, 14:12  [ТС] #30
Сделал. Смог удалить пользователя (создал пользователя "Алексей", и смогу удалить "пользователя 1", расширения никакие не навязываются, поисковая система теперь родная, гугловская. но- стартовая страница по-прежнему левая, и не изменяется в настроках (в настройках вообще указана "панель быстрого доступа", но по-факту это не так). При запуске браузера по-прежнему вылетает ошибка об отсутствии нечитаемого расширения по определенному адресу на компе.
0
severnyj
Вирусоборец
2944 / 1574 / 199
Регистрация: 04.04.2012
Сообщений: 5,898
17.08.2016, 14:13 #31
Цитата Сообщение от Tlenix Посмотреть сообщение
по определенному адресу на компе.
По какому адресу?
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 59
17.08.2016, 14:18  [ТС] #32
вот
0
Миниатюры
Полный набор от мейла и не только  
severnyj
Вирусоборец
2944 / 1574 / 199
Регистрация: 04.04.2012
Сообщений: 5,898
17.08.2016, 14:21 #33
Сделайте новые логи Автологгером, как в самом первом сообщении
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 59
17.08.2016, 14:21  [ТС] #34
собственно по этому адресу вообще какая-то левая папка (учитывая название пути - это же не папка гугл-хрома?)
0
Миниатюры
Полный набор от мейла и не только  
severnyj
Вирусоборец
2944 / 1574 / 199
Регистрация: 04.04.2012
Сообщений: 5,898
17.08.2016, 14:23 #35
Давайте сначала логи, главное разобраться, что заставляет хром грузить расширение из этой папки
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 59
17.08.2016, 14:27  [ТС] #36
сделано
0
Вложения
Тип файла: zip CollectionLog-2016.08.17-14.23.zip (61.1 Кб, 3 просмотров)
severnyj
Вирусоборец
2944 / 1574 / 199
Регистрация: 04.04.2012
Сообщений: 5,898
17.08.2016, 16:35 #37
- Перетащите лог Check_Browsers_LNK.log из папки с распакованным Автологгером на утилиту ClearLNK. Отчёт о работе прикрепите.

Удалите текущий Автологгер, удалите папки созданные им, скачайте новый и сделайте новые логи.
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 59
17.08.2016, 17:47  [ТС] #38
сделано. сейчас, кстати, ошибка при запуске браузера уже не выскакивает
0
Вложения
Тип файла: log ClearLNK-17.08.2016_17-25.log (3.1 Кб, 2 просмотров)
Тип файла: zip CollectionLog-2016.08.17-17.44.zip (60.3 Кб, 3 просмотров)
severnyj
Вирусоборец
2944 / 1574 / 199
Регистрация: 04.04.2012
Сообщений: 5,898
17.08.2016, 20:27 #39
Ок, тут пока чисто, расширение загружалось через зараженный ярлык.
Давайте еще раз посмотрим новые логи FRST, чтобы удалить все подозрительные папки
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 59
17.08.2016, 21:44  [ТС] #40
сделано
0
Вложения
Тип файла: rar FRST.rar (23.2 Кб, 1 просмотров)
17.08.2016, 21:44
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
17.08.2016, 21:44
Привет! Вот еще темы с решениями:

Проверить, что набор q полный и получить: not x, x and y, x or y
Проверить, что набор q полный и получить: not x, x and y, x or y. q = {x xor...

Найти полный набор функциональных зависимостей между атрибутами отношения R
http://joxi.ru/YmE0W5BH5V5jr6 1.Найти полный набор функциональных...

Проверить, есть ли в строке полный набор всех цифровых символов
Строки и множества Дана строка символов. Проверить, есть ли в строке полный...

Нужен полный набор библиотек на wine-2.14 для установки заменой папок
Здравствуйте, может кто поделиться папкой ./wine с полным набором библиотек на...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
40
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru