Форум программистов, компьютерный форум, киберфорум
Наши страницы
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
 
Рейтинг 4.57/7: Рейтинг темы: голосов - 7, средняя оценка - 4.57
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 69
1

Полный набор от мейла и не только

14.08.2016, 20:40. Просмотров 1195. Ответов 58
Метки нет (Все метки)

Дураком был - дураком и остался. Запустил экзешник, словил полный пакет с мейлом, амиго и более 20+ других программ.
более того, в браузере (хром) добавило расширение, которое принудительно открывает различные сайты (расширение удалить нельзя, т.к. заблочено корпоративной политикой - принудительно создается новый пользователь в хроме. Часть программ удалил с помощью CCleanera - подвезло ворох новых.
0
Вложения
Тип файла: zip CollectionLog-2016.08.14-20.34.zip (82.3 Кб, 6 просмотров)
Лучшие ответы (1)
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
14.08.2016, 20:40
Ответы с готовыми решениями:

Подхватил амиго, вулкан и полный неприятный набор
Устанавливал софт, а именно открыл окно (.exe файл), но кнопку "установить" не...

Не работает титульная страница яндекса, мейла, а также аська
Не грузится титульная страница яндекса, мейла, а также аська. При этом могу...

Не работает титульная страница яндекса, мейла, а также однокласников
Не работает титульная страница яндекса, мейла, а также однокласников помогите...

Встал поиск мейла + левая реклама в браузере+попандеры и попапы
Словил вирусню, прошу помочь. Спасибо

После установки пару расширений для хрома стал устанавливаться разный мусор : обновление для мейла, амиго, а
Ситуация.. Ничего не устанавливал пол года) решил поставить пару расширений в...

58
severnyj
Вирусоборец
2953 / 1581 / 201
Регистрация: 04.04.2012
Сообщений: 5,906
17.08.2016, 10:14 21
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.


Windows Batch file
start
CreateRestorePoint:
Tcpip\..\Interfaces\{C336CD3B-9D89-4081-B9D6-F09F181972D4}: [DhcpNameServer] 172.16.0.200 172.16.0.253
Tcpip\..\Interfaces\{ECBCA51D-09C8-4C0D-A95C-9418DD770B8F}: [DhcpNameServer] 7.254.254.254
CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
NETSVCx32: HpSvc -> no filepath.
2016-08-15 11:03 - 2016-08-15 16:04 - 00000000 ____D C:\Program Files\їмС№
2016-08-14 20:02 - 2016-08-15 15:47 - 00000258 __RSH C:\Users\Алексей\ntuser.pol
2016-08-14 18:54 - 2009-07-14 07:20 - 00000000 ___HD C:\Windows\system32\GroupPolicy
2016-08-14 18:54 - 2009-07-14 07:20 - 00000000 ____D C:\Windows\SysWOW64\GroupPolicy
 
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 69
17.08.2016, 11:49  [ТС] 22
сделано
0
Вложения
Тип файла: txt Fixlog.txt (2.2 Кб, 1 просмотров)
severnyj
Вирусоборец
2953 / 1581 / 201
Регистрация: 04.04.2012
Сообщений: 5,906
17.08.2016, 11:58 23
Отключите синхронизацию расширений, воспользуйтесь утилитой очистки Chrome со сбросом настроек браузера: https://www.google.ru/chrome/cleanup-tool/
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 69
17.08.2016, 13:23  [ТС] 24
помогло только частично. Прилагаю скрин - "до" было два вирусных пользователя - "пользователь 1" и "пользователь 2", стартовая страница изменена, навязывались приложения меил и скайп. После отключения синхронизации и запуска программы очистки гугл остался один этот пользователь (не удаляется) и это расширение wize search (не удаляется). стартовая чистая, навязывается только расширение "скайп"
0
Миниатюры
Полный набор от мейла и не только  
severnyj
Вирусоборец
2953 / 1581 / 201
Регистрация: 04.04.2012
Сообщений: 5,906
17.08.2016, 13:26 25
Удалите старые и соберите новые логи FRST
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 69
17.08.2016, 13:32  [ТС] 26
сделано. стартовая страница опять какая-то "левая"
0
Вложения
Тип файла: rar Downloads.rar (18.3 Кб, 1 просмотров)
severnyj
Вирусоборец
2953 / 1581 / 201
Регистрация: 04.04.2012
Сообщений: 5,906
17.08.2016, 13:42 27
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.


Windows Batch file
start
CreateRestorePoint:
CHR DefaultSearchURL: Profile 14 -> hxxp://feed.wizesearch.com/?fext=true&publisherid=51554&publisher=defaultwize&st=ed&q={searchTerms}
CHR DefaultSearchKeyword: Profile 14 -> Wize
CHR Profile: C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 13
CHR Extension: (Wize) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 14\Extensions\feeilhmlfcpfchpbgoknoeefdkbgionj [2016-08-17]
CHR Profile: C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 4
CHR Extension: (Docs) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\aohghmighlieiainnegkcijnfilokake [2016-08-16]
CHR Extension: (Диск Google) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-08-16]
CHR Extension: (YouTube) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-08-16]
CHR Extension: (Gmail) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-08-16]
CHR Profile: C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 5
CHR Extension: (Gmail) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-08-17]
CHR Extension: (Chrome Media Router) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-08-17]
CHR Profile: C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 6
CHR Extension: (Docs) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\aohghmighlieiainnegkcijnfilokake [2016-08-16]
CHR Extension: (Диск Google) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-08-16]
CHR Extension: (YouTube) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-08-16]
CHR Extension: (Gmail) - C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-08-16]
CHR Profile: C:\Users\Алексей\AppData\Local\Google\Chrome\User Data\Profile 7
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2016-05-25]
2016-08-14 20:44 - 2016-08-15 09:53 - 00001561 _____ C:\Users\Алексей\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器.lnk
2016-08-14 20:44 - 2016-08-15 09:43 - 00000000 ____D C:\Users\Алексей\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器
2016-08-14 20:39 - 2016-08-14 20:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\鲁大师
2016-08-14 19:58 - 2016-08-14 19:58 - 07118336 _____ C:\Users\Алексей\AppData\Roaming\agent.dat
2016-08-14 19:58 - 2016-08-14 19:58 - 00138240 _____ C:\Users\Алексей\AppData\Roaming\Installer.dat
2016-08-14 19:58 - 2016-08-14 19:58 - 00136861 _____ () C:\Users\Алексей\AppData\Roaming\Holdcore.bin
2016-08-14 19:58 - 2016-08-14 19:58 - 00018432 _____ C:\Users\Алексей\AppData\Roaming\Main.dat
2016-08-14 19:56 - 2016-08-14 19:57 - 00000000 ____D C:\Users\￀→¥↑￱¥←\AppData\Local\Tholydolepy
2016-08-14 19:56 - 2016-08-14 19:56 - 00000000 ____D C:\Users\￀→¥↑￱¥←
2016-08-14 19:55 - 2016-08-14 19:55 - 00000000 ____D C:\Users\Алексей\AppData\Local\MailruSetup
2016-08-14 19:24 - 2016-08-14 19:24 - 00000000 ____D C:\Users\Алексей\AppData\Local\Deployment
2016-08-14 19:24 - 2016-08-14 19:24 - 00000000 ____D C:\Users\Алексей\AppData\Local\Apps\2.0
2016-08-14 18:55 - 2016-08-14 18:55 - 00000000 ____D C:\Program Files (x86)\IObit
 
 
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 69
17.08.2016, 13:54  [ТС] 28
сделано. при запуске браузера те же проблемы, + когда попытался в очередной раз в настройках удалить пользователя - их стало два. Но есть одно отличае - теперь,когда удалял пользователя, появилась ошибка об отсутствии расширения по указанному адресу.
0
Вложения
Тип файла: txt Fixlog.txt (8.0 Кб, 1 просмотров)
severnyj
Вирусоборец
2953 / 1581 / 201
Регистрация: 04.04.2012
Сообщений: 5,906
17.08.2016, 13:58 29
Гм. Попробуйте деинсталлировать хром, вручную удалить папку:

%LOCALAPPDATA%\Google\Chrome\

Скачать и заново установить
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 69
17.08.2016, 14:12  [ТС] 30
Сделал. Смог удалить пользователя (создал пользователя "Алексей", и смогу удалить "пользователя 1", расширения никакие не навязываются, поисковая система теперь родная, гугловская. но- стартовая страница по-прежнему левая, и не изменяется в настроках (в настройках вообще указана "панель быстрого доступа", но по-факту это не так). При запуске браузера по-прежнему вылетает ошибка об отсутствии нечитаемого расширения по определенному адресу на компе.
0
severnyj
Вирусоборец
2953 / 1581 / 201
Регистрация: 04.04.2012
Сообщений: 5,906
17.08.2016, 14:13 31
Цитата Сообщение от Tlenix Посмотреть сообщение
по определенному адресу на компе.
По какому адресу?
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 69
17.08.2016, 14:18  [ТС] 32
вот
0
Миниатюры
Полный набор от мейла и не только  
severnyj
Вирусоборец
2953 / 1581 / 201
Регистрация: 04.04.2012
Сообщений: 5,906
17.08.2016, 14:21 33
Сделайте новые логи Автологгером, как в самом первом сообщении
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 69
17.08.2016, 14:21  [ТС] 34
собственно по этому адресу вообще какая-то левая папка (учитывая название пути - это же не папка гугл-хрома?)
0
Миниатюры
Полный набор от мейла и не только  
severnyj
Вирусоборец
2953 / 1581 / 201
Регистрация: 04.04.2012
Сообщений: 5,906
17.08.2016, 14:23 35
Давайте сначала логи, главное разобраться, что заставляет хром грузить расширение из этой папки
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 69
17.08.2016, 14:27  [ТС] 36
сделано
0
Вложения
Тип файла: zip CollectionLog-2016.08.17-14.23.zip (61.1 Кб, 3 просмотров)
severnyj
Вирусоборец
2953 / 1581 / 201
Регистрация: 04.04.2012
Сообщений: 5,906
17.08.2016, 16:35 37
- Перетащите лог Check_Browsers_LNK.log из папки с распакованным Автологгером на утилиту ClearLNK. Отчёт о работе прикрепите.

Удалите текущий Автологгер, удалите папки созданные им, скачайте новый и сделайте новые логи.
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 69
17.08.2016, 17:47  [ТС] 38
сделано. сейчас, кстати, ошибка при запуске браузера уже не выскакивает
0
Вложения
Тип файла: log ClearLNK-17.08.2016_17-25.log (3.1 Кб, 2 просмотров)
Тип файла: zip CollectionLog-2016.08.17-17.44.zip (60.3 Кб, 3 просмотров)
severnyj
Вирусоборец
2953 / 1581 / 201
Регистрация: 04.04.2012
Сообщений: 5,906
17.08.2016, 20:27 39
Ок, тут пока чисто, расширение загружалось через зараженный ярлык.
Давайте еще раз посмотрим новые логи FRST, чтобы удалить все подозрительные папки
1
Tlenix
0 / 0 / 0
Регистрация: 29.05.2015
Сообщений: 69
17.08.2016, 21:44  [ТС] 40
сделано
0
Вложения
Тип файла: rar FRST.rar (23.2 Кб, 1 просмотров)
17.08.2016, 21:44
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
17.08.2016, 21:44

Полный набор команд ассеблера
Доброе время суток! Я не специалист в данной области, но ассемблер интересен....

Проверить, что набор q полный и получить: not x, x and y, x or y
Проверить, что набор q полный и получить: not x, x and y, x or y. q = {x xor...

Найти полный набор функциональных зависимостей между атрибутами отношения R
http://joxi.ru/YmE0W5BH5V5jr6 1.Найти полный набор функциональных...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
40
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru