0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
1

Google Chrome сообщил что обнаружен Backdoor в системе

02.03.2021, 08:56. Показов 2441. Ответов 29
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Сообщение от браузера появилось после того, как я установил текстовый редактор Emeditor. Я загрузил его на Virustotal и действительно, показало что есть Backdoor https://www.virustotal.com/gui... /detection (возможно ложное срабатывание конечно, но тем не менее браузер об этом уведомил)
Начал пытаться искать его при помощи SpyHunter5, нашел немного дряни которую я удалил. Но он показывает Trojan.FakeMS по пути C:\Windows\Fonts\Mysql, которого я там обнаружить не могу со всеми включенными скрытыми папками и файлами (по мере удаления файлов проверял 3 раза и 3 раза этот Троян отображается в SpyHanter).
Затем скачал AVZ версия 5.16, при обновлении базы пишет что нужно обновиться до версии 5.45, но такой нет.
Удалил ещё с реестра запись HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList\John

Подскажите пожалуйста, как выяснить действительно ли Backdoor на ноуте?
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
02.03.2021, 08:56
Ответы с готовыми решениями:

Невозможность настройки поисковой системе в Google Chrome
Здравствуйте! Столкнулся с такой проблемой. В настройках поисковой системы не могу изменить на...

Баг в Google Chrome при ajax-запросе, Скрипт работает во всех браузерах кроме Google Chrome
данный скрипт срабатывает везде (опера, ИЕ, ФФ, Сафари), кроме Google Chrome: // запись в кэш...

Хостинг сообщил, что на сайте вирус
Пришло письмо от хостинга, что на сайте найден вирус. Даже указали, в каком файле. Я проверил 3...

Недоброжелатель сообщил, что настучит на меня
Сразу оговорюсь - здесь я упомяну имя сайта и это не реклама, не баян. Хотя, думайте как хотите. ...

29
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
02.03.2021, 10:56 2
Здравствуйте!

Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
02.03.2021, 11:15  [ТС] 3
Прошу прощение, моя невнимательность ((
Вложения
Тип файла: zip CollectionLog-2021.03.02-15.12.zip (45.2 Кб, 12 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
02.03.2021, 11:25 4
Внимание! Рекомендации написаны специально для пользователя EvgenHost. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     ExecuteRepair(20);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.


  2. Подготовьте новый CollectionLog.

  3. Подготовьте и прикрепите лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
02.03.2021, 13:01  [ТС] 5
Скрипт выполнил, логи подготовил
Вложения
Тип файла: zip CollectionLog-2021.03.02-16.46.zip (43.9 Кб, 5 просмотров)
Тип файла: txt AdwCleaner[S00].txt (3.2 Кб, 19 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
02.03.2021, 14:38 6
Предустановленное ПО не отмечайте, остальное чистим:
1.
  • Запустите повторно (если уже закрыли) AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Параметры включите дополнительно в разделе Действия по базовому восстановлению:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Информационная панель нажмите Запустить проверку.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
02.03.2021, 17:00  [ТС] 7
Готово
Вложения
Тип файла: txt AdwCleaner[C01].txt (2.1 Кб, 7 просмотров)
Тип файла: rar FRST64.rar (15.8 Кб, 7 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
02.03.2021, 17:05 8
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код
    Start::
    SystemRestore: On
    CreateRestorePoint:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Task: {704A661C-1974-40B9-8410-92B24ADC567D} - \Microsoft\Windows\Wininet\SystemC -> Нет файла <==== ВНИМАНИЕ
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.


Пользователь в вашей системе
john
вам известен?
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
02.03.2021, 17:18  [ТС] 9
Пользователь john мне не известен
Вложения
Тип файла: txt Fixlog.txt (2.8 Кб, 5 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
02.03.2021, 17:32 10
Еще такой скрипт выполните
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код
    Start::
    SystemRestore: On
    CMD: net user john /delete
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Что с проблемой?
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
02.03.2021, 17:36  [ТС] 11
Так я вот и не знаю что с проблемой, как бы узнать, есть ли этот Бэкдор в системе?
Вложения
Тип файла: txt Fixlog.txt (708 байт, 2 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
02.03.2021, 17:43 12
Прошу прощения, поправил скрипт. Выполните его ещё раз.
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
02.03.2021, 17:46  [ТС] 13
Готово
Вложения
Тип файла: txt Fixlog.txt (717 байт, 6 просмотров)
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
02.03.2021, 19:24  [ТС] 14
Собрал AVZ ещё такую информацию, может и не нужна вовсе
Вложения
Тип файла: txt avz_log.txt (6.3 Кб, 6 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
02.03.2021, 20:29 15
В Автологере более поздняя версия AVZ и логи лучше собирать с его помощью.

Посмотрим ещё такой лог:
Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
02.03.2021, 21:36  [ТС] 16
При попытке установить по пути "по-умолчанию", т.е. в Program Files , пишет не верный путь.
При попытке установить в Program Files (x86) , либо в корневую диска С, после трех перезагрузок появляется окно "Произошла ошибка при которой не удалось установить Malwarebytes".
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
03.03.2021, 09:09 17
Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям.

После перезагрузки системы соберите новый CollectionLog Автологером.
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
03.03.2021, 09:27  [ТС] 18
Сделал
Вложения
Тип файла: zip CollectionLog-2021.03.03-13.25.zip (41.3 Кб, 2 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
03.03.2021, 09:38 19
Пофиксите в HijackThis следующие строчки:
Код
O7 - TroubleShooting: (EV) HKCU\..\Environment: [PATHEXT] = %PATHEXT%;.RB;.RBW
Пробуйте установить Malwarebytes.
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
03.03.2021, 09:53  [ТС] 20
Строчку пофиксил.
Установил Malwarebytes и запустил проверку:
Вложения
Тип файла: txt scan.txt (6.7 Кб, 3 просмотров)
0
03.03.2021, 09:53
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
03.03.2021, 09:53
Помогаю со студенческими работами здесь

BackDoor.IRC.Bot.166 и backdoor.ddoser.131
Всем доброго времени суток! 2 недели мучаюсь с бэкдором. Не помогла даже переустановка винды....

Запуская Google Chrome открывается Google Chrome, но со значком IE
Здравствуйте, помогите пожалуйста с проблемкой) Открываю браузер Google Chrome, а вместо его...

Запуская Google Chrome открывается Google Chrome, но со значком IE
Открываю браузер Google Chrome, а вместо его традиционного значка у меня отображается значок от...

Запуская Google Chrome открывается Google Chrome, но со значком IE
Здравствуйте! Абсолютно идентичная ситуация, как в теме...

Что-то не так с браузером google chrome
а проблема следующая :браузер сам открывает разные ссылки с рекламой,такие как онлайн казино и...

Реклама Google Chrome, и еще кое-что
Постоянно вылазит реклама в Google Chrome, либо в новом окне, либо в новой вкладке. Иногда через...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru