0 / 0 / 1
Регистрация: 30.01.2016
Сообщений: 101
|
|
1 | |
Поймал trojan multi proxy changer. Kaspersky Anti-Virus 17 не лечит12.12.2016, 22:14. Показов 3304. Ответов 18
Метки нет (Все метки)
Здравствуйте, комрады вирусологи! Компьютер стал жутко тормозить. Касперский пишет, что обнаружен trojan multi proxy changer, но проблему не устраняет. Помогите в решение проблемы, плиз.
0
|
12.12.2016, 22:14 | |
Ответы с готовыми решениями:
18
Синий экран смерти после удаления kaspersky anti-virus Как активировать Kaspersky Anti-Virus 2016 файлом ключа Перехватчик браузера proxy changer Каспер не лечит MEM:Trojan.Win64.EquationDrug.gen |
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
13.12.2016, 11:11 | 2 |
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя yarik33. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
0
|
0 / 0 / 1
Регистрация: 30.01.2016
Сообщений: 101
|
|
13.12.2016, 23:28 [ТС] | 3 |
Всё сделал. Как положено.
0
|
0 / 0 / 1
Регистрация: 30.01.2016
Сообщений: 101
|
|
14.12.2016, 00:54 [ТС] | 4 |
Ребята, у меня беда. По ходу заразился ещё Chrome и некоторые файлы винды. Я через раз могу зайти в какой-либо браузер. Просто беда. Спасайте. quarantine.zip скинул новый. ClearLNK - новый. И CollectionLog тоже новый.
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
14.12.2016, 10:09 | 5 |
Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
0
|
0 / 0 / 1
Регистрация: 30.01.2016
Сообщений: 101
|
|
14.12.2016, 19:55 [ТС] | 6 |
Всё сделал как положено. Сканирование Adwcleaner сделал, но не чистил, как указано в FAQ.
0
|
0 / 0 / 1
Регистрация: 30.01.2016
Сообщений: 101
|
|
14.12.2016, 20:11 [ТС] | 7 |
В Chrome замечены самопроизвольные переходы на сайт http://go.mail.ru/search после команды поиска в google
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
15.12.2016, 09:55 | 8 |
1.
2. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
0
|
0 / 0 / 1
Регистрация: 30.01.2016
Сообщений: 101
|
|
15.12.2016, 21:04 [ТС] | 9 |
Всё сделал. Только searche-engine.ru от mail так в Хроме и не вычистился. Всё что гуглю, сразу переводит в mailовский поиск...
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
16.12.2016, 10:42 | 10 |
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.
Cкопируйте в него текст из окна "winbatch" ниже и сохраните. Windows Batch file start CreateRestorePoint: FF Extension: (No Name) - C:\Users\Ярослав\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi [not found] OPR Extension: (No Name) - C:\Users\Ярослав\AppData\Roaming\Opera Software\Opera Stable\Extensions\ahggfmgiidlaceichjfemgbaggnbaloe [2016-12-13] 2016-12-13 23:41 - 2016-12-13 23:44 - 00000000 ____D C:\Users\Ярослав\AppData\Roaming\PBot 2016-12-13 23:40 - 2016-12-13 23:40 - 00057072 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\ServiceMgr.sys 2016-12-13 23:40 - 2016-12-13 23:40 - 00007680 _____ (TODO: <Company name>) C:\Users\Ярослав\AppData\Local\test.exe 2016-12-13 23:40 - 2016-12-13 23:40 - 00000334 _____ C:\Users\Ярослав\AppData\Local\expand.ini 2016-12-13 23:40 - 2016-12-13 23:40 - 00000000 ____D C:\Users\Ярослав\AppData\Local\Войны престолов 2016-12-13 23:40 - 2016-12-13 23:40 - 00000000 ____D C:\Users\Ярослав\AppData\Local\FilterStart 2016-12-13 23:37 - 2016-12-14 21:10 - 00000000 ____D C:\Users\Ярослав\AppData\Local\ComDev FirewallRules: [{4A773A2C-F9D5-488A-86F9-2A0C20D3912A}] => C:\Users\Ярослав\AppData\Local\Amigo\Application\amigo.exe EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве.
0
|
0 / 0 / 1
Регистрация: 30.01.2016
Сообщений: 101
|
|
16.12.2016, 18:39 [ТС] | 11 |
Готово!
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
19.12.2016, 09:39 | 12 |
Что сейчас с проблемой?
0
|
0 / 0 / 1
Регистрация: 30.01.2016
Сообщений: 101
|
|
20.12.2016, 00:03 [ТС] | 13 |
trojan multi proxy changer уничтожен. А searche-engine.ru от mail так и сидит в Хроме. Не удалился...
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
20.12.2016, 10:44 | 14 |
Отключите в Хроме все расширения, в т.ч. стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите.
0
|
0 / 0 / 1
Регистрация: 30.01.2016
Сообщений: 101
|
|
21.12.2016, 20:56 [ТС] | 15 |
Виновником оказалось расширение "Документы Google". Удалить его?
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
22.12.2016, 09:58 | 16 |
Да, было изменено вредоносом.
В завершение: 1.
Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить. 2.
0
|
0 / 0 / 1
Регистрация: 30.01.2016
Сообщений: 101
|
|
22.12.2016, 20:56 [ТС] | 17 |
Готово!
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
23.12.2016, 10:15 | 18 |
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.31 (64-bit) v.5.31.0 Внимание! Скачать обновления VLC media player v.2.2.1 Внимание! Скачать обновления --------------------------------- [ IM ] ---------------------------------- Skype™ 7.28 v.7.28.101 Внимание! Скачать обновления ^Необязательное обновление.^ --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.9.42606 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. --------------------------- [ AppleProduction ] --------------------------- iTunes v.12.5.3.17 Внимание! Скачать обновления ^Для проверки новой версии используйте приложение Apple Software Update^ QuickTime 7 v.7.79.80.95 Данная программа больше не поддерживается разработчиком и имеет известные проблемы безопасности! Рекомендуется деинсталлировать данное ПО. --------------------------- [ AdobeProduction ] --------------------------- Adobe AIR v.21.0.0.176 Внимание! Скачать обновления ------------------------------- [ Browser ] ------------------------------- Mozilla Firefox 47.0.2 (x86 ru) v.47.0.2 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Firefox!^ ---------------------------- [ UnwantedApps ] ----------------------------- Ace Stream Media 3.1.12.1 v.3.1.12.1 Внимание! Нежелательное ПО. Описание программы. ScreenUp v.1.7 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!! VKMusic 4 v.4.56 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности. Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
|
0 / 0 / 1
Регистрация: 30.01.2016
Сообщений: 101
|
|
24.12.2016, 21:01 [ТС] | 19 |
Всё выполнил. Malwarebytes Anti-Malware угроз не обнаружил. Отчёт AdwCleaner после очистки в приложении.
0
|
24.12.2016, 21:01 | |
24.12.2016, 21:01 | |
Помогаю со студенческими работами здесь
19
Kaspersky Virus Removal Tool 2010 Не запускается kaspersky virus removal tool При установке Kaspersky Virus Removal Tool появляется синий экран Trojan.Multi.Accesstr.aum Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |