Перейти к содержанию

Поймал вирус 2inf.net


НикитаС

Рекомендуемые сообщения

Здравствуйте! Я поймал вирус 2inf.net

Вычистил временные папки Temp, Prefetch и реестр, проверил на вирусы весь компьютер лицензионной программой Kaspersky Anti-Virus, запустил CCleaner, но все равно Mozilla Firefox открывает [удалено].

 

Тогда я скачал и запустил AutoLogger. Во вложенном файле отчет. Прошу Вас помочь в решении моей проблемы. Я благодарен за Вашу работу.

 

С уважением, Никита Соловьев.

[удалено]

 

 

Сообщение от модератора
Почта удалена

CollectionLog-2015.01.19-19.42.zip

Изменено пользователем mike 1
Почта удалена
Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

в fixerbro исправьте эти ярлыки:

 

C:\Documents and Settings\Марина\Главное меню\Программы\Интернет\Войти в Интернет.lnk [C:\Documents and Settings\Марина\Local Settings\Application Data\Amigo\Application\go_internet.exe - (Объект запуска не найден)]
C:\Documents and Settings\Марина\Главное меню\Программы\CoolNovo\Удалить CoolNovo.lnk [C:\Documents and Settings\Марина\Local Settings\Application Data\MapleStudio\ChromePlus\Application\2.0.9.20\Installer\setup.exe --uninstall] - (setup.exe не найден в базе)
C:\Documents and Settings\Марина\Application Data\Microsoft\Internet Explorer\Quick Launch\CoolNovo.lnk [C:\Documents and Settings\Марина\Local Settings\Application Data\MapleStudio\ChromePlus\Application\chrome.exe "--load-and-launch-app=C:\Documents and Settings\Марина\Local Settings\Application Data\Google\Chrome\User Data\Default\def_apps\boikejnhiggonokccamalbhmenopmiji\21.0_0"]
C:\Documents and Settings\Марина\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk [C:\Program Files\Google\Chrome\Application\chrome.exe "--load-and-launch-app=C:\Documents and Settings\Марина\Local Settings\Application Data\Google\Chrome\User Data\Default\def_apps\boikejnhiggonokccamalbhmenopmiji\21.0_0"]
C:\Documents and Settings\Марина\Application Data\Microsoft\Internet Explorer\Quick Launch\Войти в Интернет.lnk [C:\Documents and Settings\Марина\Local Settings\Application Data\Amigo\Application\go_internet.exe - (Объект запуска не найден)]
C:\Documents and Settings\NetworkService\Application Data\Microsoft\Internet Explorer\Quick Launch\Opera 24.lnk [C:\Program Files\Opera\launcher.exe - (Объект запуска не найден)]
C:\Documents and Settings\All Users\Главное меню\Программы\Google Chrome\Google Chrome.lnk [C:\Program Files\Google\Chrome\Application\chrome.exe "--load-and-launch-app=C:\Documents and Settings\Марина\Local Settings\Application Data\Google\Chrome\User Data\Default\def_apps\boikejnhiggonokccamalbhmenopmiji\21.0_0"]

 

удалите всё найденное в AdwCleaner/ перезагрузитесь.

 

отправьте в карантин всё найденное в MBAM

 

новые логи приложите.

Ссылка на комментарий
Поделиться на другие сайты

Сейчас у меня на всех страницах в интернете появляется не санкционированная реклама. Сверху видео, всплывающая реклама даже на вашем форуме, страница рекламы (например ozon.ru) в новом окне и т.д.

post-33398-0-33340700-1421837872_thumb.png

post-33398-0-76828400-1421837875_thumb.png

post-33398-0-67396700-1421837877_thumb.png

post-33398-0-37686300-1421837879_thumb.png

post-33398-0-76744800-1421837880_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

отключите (а лучше удалите) все неизвестные Вам расширения (я выделил то, что лично мне не нравится, а оставил бы только kaspersky protection):

[Extension]
Google Docs - (C:\Documents and Settings\Марина\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake) (22.03.2013)
Google Drive - (C:\Documents and Settings\Марина\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf) (22.03.2013)
Google Voice Search Hotword (Beta) - (C:\Documents and Settings\Марина\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn) (07.09.2014)
Google Search - (C:\Documents and Settings\Марина\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf) (22.03.2013)
Kaspersky Protection - (C:\Documents and Settings\Марина\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\dbhjdbfgekjfcfkkfjjmlmojhbllhbho) (26.10.2014)
Домашняя страница Mail.Ru - (C:\Documents and Settings\Марина\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\gdknicmnhbaajdglbinpahhapghpakch) (18.01.2015)
Mail.ru «Визуальные закладки» - (C:\Documents and Settings\Марина\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jaocgokledfmfebefgbeokdodbbdjhdd) (22.03.2013)
Стартовая — Яндекс - (C:\Documents and Settings\Марина\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jdkihdhlegcdggknokfekoemkjjnjhgi) (26.10.2014)
Mail.Ru - (C:\Documents and Settings\Марина\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jedelkhanefmcnpappfhachbpnlhomai) (18.01.2015)
Gmarkt находит цены ниже - (C:\Documents and Settings\Марина\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\nidmnchoekibbojpkbcojafkodobelld) (13.10.2013)
Visual Bookmarks - (C:\Documents and Settings\Марина\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\nkcpopggjcjkiicpenikeogioednjeac) (31.03.2013)
Google Wallet - (C:\Documents and Settings\Марина\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda) (14.10.2013)
Gmail - (C:\Documents and Settings\Марина\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia) (22.03.2013)
boikejnhiggonokccamalbhmenopmiji - (C:\Program Files\Аудио и видео скачивание\avdownloader-sk.crx)
nidmnchoekibbojpkbcojafkodobelld - (C:\Program Files\Crx\Files\nidmnchoekibbojpkbcojafkodobelld_0.2.6.crx)
odpccdgkmiicgocepijnaeihjnjnomca - (C:\Program Files\LinkSwift\odpccdgkmiicgocepijnaeihjnjnomca.crx)
pjldcfjmnllhmgjclecdnfampinooman - (C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\ChromeExt\ab.crx)
Ссылка на комментарий
Поделиться на другие сайты

Спасибо!

Я удалил браузеры ie, Mozilla Firefox, CoolNovo, Uran, Opera, Chrome.

И затем скачал заново ie и Mozilla Firefox, а также программу Adguard.

Надеюсь все будет работать.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Константин174
      Автор Константин174
      Всем Привет проблема поймали вирус [nullhexxx@gmail.com].EAE6F491 есть варианты как избавиться ??????
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • WhyI
      Автор WhyI
      Что случилось?микрофризы на 1-2 секунды каждые 20-30
      при проверке с помощью Dr Web выдает угрозу:
      HOSTS:SUSPICIOUS.URL и не может ее вылечить(3 попытки)
      проверил через process hacker 2: при открытии диспетчера задач самозавершаются  3 процесса level и 2 других (не уследил) 
      CollectionLog-2025.03.05-15.08.zip
      Дополню по поводу других процессов: addlnprocess и conhost
    • Temikst
      Автор Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • qwerty1234
      Автор qwerty1234
      Здравствуйте! После посещения сайтов с бесплатными играми и фильмами ноутбук стал резко вибрировать и шуметь. Любой фильм или игра сопровождаются ритмичной вибрацией, которой раньше не было. Подозреваю, что поймал майнер.
      По рекомендации из одной из недавних тем скачал Security Check by glax24. Просканировал. Прикладываю результат.
      Так как сам я в этом не Копенгаген, прошу помочь расшифровать написанное и посоветовать план действий. Заранее благодарен!!!
       
      SecurityCheck by glax24 & Severnyj v.1.4.0.58 [15.08.24]
      WebSite: www.safezone.cc
      DateLog: 09.05.2025 18:25:29
      Path starting: C:\Users\Емельян\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
      Log directory: C:\SecurityCheck\
      IsAdmin: True
      User: Emelian
      VersionXML: 13.80is-05.05.2025
      ___________________________________________________________________________
      Windows 11 Professional (x64) Версия: 24H2 (10.0.26100.3915) Язык: Russian(0419)
      Дата установки ОС: 25.11.2024 07:02:43
      Статус лицензии: Windows(R), Professional edition Постоянная активация прошла успешно.
      Режим загрузки: Normal
      Браузер по умолчанию: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
      Системный диск: 😄 ФС: [NTFS] Емкость: [475.9 Гб] Занято: [339.8 Гб] Свободно: [136.1 Гб]
      ------------------------------- [ Windows ] -------------------------------
      Контроль учётных записей пользователя включен (Уровень 3)
      Центр обеспечения безопасности (wscsvc) - Служба работает
      Удаленный реестр (RemoteRegistry) - Служба остановлена
      Обнаружение SSDP (SSDPSRV) - Служба работает
      Службы удаленных рабочих столов (TermService) - Служба остановлена
      Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
      Фоновая интеллектуальная служба передачи (BITS) (BITS) - Служба остановлена
      Оптимизация доставки (DoSvc) - Служба работает
      Служба "Безопасность Windows" (SecurityHealthService) - Служба работает
      Служба оркестратора обновлений (UsoSvc) - Служба работает
      WaaSMedicSvc (WaaSMedicSvc) - Служба остановлена
      Центр обновления Windows (wuauserv) - Служба остановлена
      ---------------------------- [ Antivirus_WMI ] ----------------------------
      Windows Defender (выключен и обновлен)
      Kaspersky Anti-Virus (включен и обновлен)
      --------------------------- [ FirewallWindows ] ---------------------------
      Брандмауэр Защитника Windows (mpssvc) - Служба работает
      ---------------------- [ AntiVirusFirewallInstall ] -----------------------
      Kaspersky Anti-Virus v.21.3.10.391
      -------------------------- [ SecurityUtilities ] --------------------------
      Kaspersky Password Manager v.25.0.0.225
      --------------------------- [ OtherUtilities ] ----------------------------
      Среда выполнения Microsoft Edge WebView2 Runtime v.136.0.3240.50
      Steam v.2.10.91.91
      Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34438 v.14.42.34438.0
      Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.42.34438 v.14.42.34438.0
      ------------------------------- [ Backup ] --------------------------------
      Microsoft OneDrive v.25.065.0406.0002
      ---------------------------- [ ProxyAndVPNs ] -----------------------------
      PlanetVPN-2.10.30.68 v.2.10.30.68
      ------------------------------- [ Browser ] -------------------------------
      Microsoft Edge v.136.0.3240.50
      ------------------ [ AntivirusFirewallProcessServices ] -------------------
      C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 21.3\avp.exe v.21.3.0.1
      Kaspersky Anti-Virus Service 21.3 (AVP21.3) - Служба работает
      C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 21.3\avpui.exe v.21.3.12.434
      Microsoft Defender Core Service (MDCoreSvc) - Служба остановлена
      Microsoft Defender Antivirus Service (WinDefend) - Служба остановлена
      Microsoft Defender Antivirus Network Inspection Service (WdNisSvc) - Служба остановлена
      ----------------------------- [ End of Log ] ------------------------------
×
×
  • Создать...