Перейти к содержанию

Script counet в гугл хром


AlexNemo

Рекомендуемые сообщения

При установке приложения на комп установился полный набор мэйлру, в том числе torrentex и подобное. После поверхностной чистки в хроме остается Script counter, который при попытке удаления все равно через некоторое время возвращается обратно, при этом хром сам перезапускается. В firefox все запросы переадресовываются на мэйлру, при проверке adwcleaner, поиск опять возвращается к гуглу но одновременно с перезапуском хрома возвращается и поиск мэйла в firefox. Также в firefox некоторые страницы не открываются и вместо них gif с размерами 1x1. Лог прилагаю

CollectionLog-2016.04.10-18.31.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\Александр\AppData\Roaming\Microsoft\Video\uninstall.exe','');
 QuarantineFile('C:\Users\Александр\AppData\Roaming\Microsoft\Video\zikk.exe','');
 DeleteFile('C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Update.exe','32');
 DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachine','64');
 DeleteFile('C:\Users\Александр\AppData\Roaming\Microsoft\Video\zikk.exe','32');
 DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft Windows Video','64');
 DeleteFile('C:\Users\Александр\AppData\Roaming\Microsoft\Video\uninstall.exe','32');
 DeleteFile('C:\WINDOWS\system32\Tasks\{A54C469C-E360-43C2-8AD2-48F3C7EEA0B3}','64');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.

6. Логи, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  No File
ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  No File
ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  No File
ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  No File
ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  No File
ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  No File
GroupPolicy: Restriction - Chrome <======= ATTENTION
GroupPolicy-x32: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-1215402174-2986561139-3009534477-1002\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
Toolbar: HKU\S-1-5-21-1215402174-2986561139-3009534477-1002 -> No Name - {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} -  No File
FF HKLM-x32\...\Firefox\Extensions: [{3DF4B26D-DB19-45DF-962A-6719D071245B}] - C:\Users\Александр\AppData\Local\Rich Media Player\BrowserExtensions\Firefox\{3DF4B26D-DB19-45DF-962A-6719D071245B} => not found
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => not found
CHR Extension: (Script counter) - C:\Users\Александр\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\cjgpmeoldcchbfbojmmimhgmlmbbdhaj [2016-04-06]
2016-03-21 20:29 - 2016-03-21 20:29 - 00000000 ____D C:\Users\Александр\Downloads\Torrentex
AlternateDataStreams: C:\ProgramData\Temp:41ADDB8A [151]
AlternateDataStreams: C:\ProgramData\Temp:A064CECC [136]
AlternateDataStreams: C:\Users\Все пользователи\Temp:41ADDB8A [151]
AlternateDataStreams: C:\Users\Все пользователи\Temp:A064CECC [136]
Task: {6C64C9CF-F446-4218-B409-500E2B4635F4} - \Microsoft Windows Video -> No File <==== ATTENTION
Task: {9547484D-CC8C-4FB7-BB18-F2B11C53EC97} - \Microsoft\Windows\Google\GoogleUpdateTaskMachine -> No File <==== ATTENTION
Task: {B2DDC7F9-33D3-41B5-8352-427A8E45AA6F} - \{A54C469C-E360-43C2-8AD2-48F3C7EEA0B3} -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

  • Обратите внимание, что компьютер будет перезагружен.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Crossbean
      От Crossbean
      Доброго времени суток. Autoit v3 Script вирус подгружает систему на процентов 25. Открыть его расположение невозможно. При полноэкранном режиме в играх вылетает на мгновение командная строка и сразу закрывается.
      Addition_03-10-2024 23.41.20.txt FRST_03-10-2024 23.41.20.txt
    • Vinograd
      От Vinograd
      Приветствую. Столкнулся с проблемой постоянно выскакивающим окном Windows с предложением открыть gt26 launcher. При отказе, выскакивает ошибка Windows Script Host С:\Users\nikol\Documents\tasklC.vbs  c текстом ошибки: "Операция была отменена пользователем" При этом в автозагрузке появился процесс gt26-launcher, отключение которого не помогло. Недолго думая, открыл расположение данного файла и вручную снёс папку с лаунчером. После этого действия постоянно открывается Windows Script Host c текстом ошибки: "Не удается найти указанный файл"
       
      CollectionLog-2024.08.29-12.40.zip
    • Egorkorenkov99
      От Egorkorenkov99
      Добрый день, выскакивает ошибка  Windows Script Host Не удается найти файл сценария "C:\Users\Default\Links\pluginsd.js".
      CollectionLog-2024.05.23-11.04.zip Addition.txt FRST.txt
    • krknq
      От krknq
      Скачал на сайте торрент игруха, после утсановки проверил расширения а там сюрприз. Хотелось бы получить помощь на счет этого(
      его я кстати, уже удалил
       
    • АлексейУ.
      От АлексейУ.
      как только открываю яндекс сразу всплывает окно с предупреждением " загрузка остановлена TROJAN SCRIPT gtntris.  Agent" проверял на вирусы  не нашел, но окно всплывает постоянно
×
×
  • Создать...