Перейти к содержанию

Не работает IE,Chrome и Opera


Nikolay Lazarenko

Рекомендуемые сообщения

Здравствуйте,товарищи хелперы.

На системе не работают вышеназванные браузеры при условии работы Firefox после того как один человек пытался поставить бесплатную версию "адоб фотошопа",которая оказалась программой-вымогателем(просит указать номер и отправить присланный код по смс).

Через avz чистил hosts-файл(был изменен,блокировалась пара сайтов) и незначительный мусор,но толку не увидел.

Сканировал утилитой AVPTool (последняя версия со свежими базами),но она нашла и удалила лишь один Packed.Win32.krap.it ,сканировал системный диск и стандартные места по умолчанию.

AVPTool после многочасового сканирования работу пока не завершила,комп не перезагружаю.

Делал логи avz.Что-то удалилось(рекламная программа) и попало в карантин.

virusinfo_syscheck.zip

virusinfo_syscure.zip

Стоит Аваст...при обращении к различным сайтам сей антивирус начинает ругаться и что-то там блокировать...и кстати когда запускаю Оперу или Хром,с которыми не получается работать,Аваст все равно ругается.

 

P.S.: Хочется взять да поставить Яндекс.Касперский...но толк будет ли есть AVPTool толку не принесла пока...так,сканирование завершено,ухожу в ребут.

P.P.S.: Сделал логи RSIT

info.txt

log.txt

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
 begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
 end;
QuarantineFile('C:\Windows\system32\8E4A.tmp','');
QuarantineFile('C:\Windows\system32\hddyhrg.dll','');
DeleteFile('C:\Windows\system32\hddyhrg.dll');
DeleteFile('C:\Windows\system32\8E4A.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Я извиняюсь, что пишу в профильном разделе. Николай, но вы забыли прикрепить новые логи.

Никак нет :) Я проверял работу Хрома,он заработал.

Сейчас выложу логи.

Посмотрел содержимое карантина и удивился,что там только файлы конфигурации,нет файлов с расширением .dta ...

И вопрос...стоит ли убирать Avast Free 7 и ставить Яндекс.Касперский?

 

А вот и логи.

virusinfo_syscheck.zip

log.txt

info.txt

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

+

Создание файлов протокола утилитой RSIT

запустите утилиту RSIT;

выберите проверку файлов за последние три месяца и нажмите Далее (более подробная информация доступна в данном сообщении);

 

у вас выполнена проверка за 1 месяц

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

virusinfo_syscure.zip

virusinfo_syscheck.zip

log.txt

info.txt

 

 

Готово.Свежайшие логи,только что сделал.

Примечание:на комп была установлена сегодня игра World of Warcraft.

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

В логах порядок

Вполне ожидаемо ;) Спасибо большое за помощь :lol: Тему могу закрывать или оставить открытой? ;)

Сообщение от модератора Roman_Five
Закрыто.
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Краб
      От Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • kiruxashafr
      От kiruxashafr
      CollectionLog-2024.12.30-20.03.zip
      винда 10 установлена не так давно около недели назад на нее поставит кмс и пакет офисов и программы по мелочи без левых сайтов. Беспокоит ситауция с центров обновлений, прогнал через др веб результат прикладываю
    • Poem
      От Poem
      Kaspersky Secure Connection перестал работать, перейти по ссылке тоже не получается. По инструкции на сайте перезагружала программу - не помогло. Перезагрузила программу и компьютер - не помогло. Пробовала удалить программу, чтобы установить заново - под конец удаления программа пытается открыть сайт, не получается, удаление зависает. Пробовала просто запустить установочный файл (был сохранен в загрузках), но он пытается получить новую версию и ничего не происходит. Что можно сделать?
       


    • KL FC Bot
      От KL FC Bot
      Сразу после католического Рождества стало известно о многоэтапной атаке на разработчиков популярных расширений Google Chrome. Самой известной целью по иронии судьбы стало ИБ-расширение от компании Cyberhaven, скомпрометированное прямо перед праздниками (о таких рисках мы предупреждали). По мере расследования инцидента список пополнился как минимум 35 популярными расширениями с суммарным числом установок 2,5 млн копий. Целью злоумышленников является похищение данных из браузеров пользователей, которые установили троянизированные обновления расширений. В ходе данной кампании преступники фокусировались на похищении учетных данных от сервисов Meta* с целью компрометации чужих бизнес-аккаунтов и запуска своей рекламы за чужой счет. Но, в теории, вредоносные расширения позволяют похищать и другие данные из браузера. Рассказываем о том, как устроена атака и какие меры принять для защиты на разных ее этапах.
      Атака на разработчиков: злоупотребление OAuth
      Чтобы внедрить троянскую функциональность в популярные расширения Chrome, преступники разработали оригинальную систему фишинга. Они рассылают разработчикам письма, замаскированные под стандартные оповещения Google о том, что расширение нарушает политики Chrome Web Store и его описание необходимо скорректировать. Текст и верстка сообщения хорошо мимикрируют под типовые аналогичные письма Google, поэтому для жертвы письмо выглядит убедительно. Более того, во многих случаях письмо отправляется с домена, специально зарегистрированного для атаки на конкретное расширение и содержащего название расширения прямо в имени домена.
      Клик по ссылке в письме приводит на легитимную страницу аутентификации Google. Пройдя ее, разработчик видит еще один стандартный экран Google, предлагающий авторизоваться по OAuth в приложении Privacy Policy Extension и в рамках входа в это приложение дать ему определенные права. Эта стандартная процедура проходит на легитимных страницах Google, только приложение Privacy Policy Extension запрашивает права на публикацию расширений в Web Store. Если разработчик дает такое разрешение, то авторы Privacy Policy Extension получают возможность публикации обновлений в Web Store от лица жертвы.
      В данном случае атакующие не крадут пароль и другие реквизиты доступа разработчика, не обходят MFA. Они просто злоупотребляют системой Google по делегированию прав, чтобы выманить у разработчика разрешение на обновление его расширения. Судя по длинному списку зарегистрированных злоумышленниками доменов, они пытались атаковать гораздо больше, чем 35 расширений. В тех случаях, когда атака проходила успешно, они выпускали обновленную версию расширения, добавляя в него два файла, ответственные за кражу куки-файлов и других данных Facebook** (worker.js и content.js).
       
      View the full article
    • costa2323
      От costa2323
      Здравствуйте!
      Пару месяцев назад перестал работать whatsapp для windows. Причем несколько раз все же запускался в эти пару месяцев, но разово.
      Обратился в поддержку мессенджера. Предложили проверить, отключив KIS. Отключил, whatsapp стал работать без проблем.
      Как быть?
×
×
  • Создать...