Перейти к содержанию

Перестал запускаться Chrome


Рекомендуемые сообщения

Здравствуйте.
Хром на ноуте глючил, и вот перестал запускаться. Хотелось бы хотя бы снять закладки.
Логи тут: CollectionLog-2017.07.23-11.19.zip
Помогите. Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

@zyablik,

C:\Users\Альбина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ZenMate.bat

этот батник вам знаком?

 

И у вас похоже остались хвосты от старого заражения (которое возможно вы сами лечили) и из актуального видно майнер.


 - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

Ответите на вопрос про батник, потом будут остальные инструкции.

Ссылка на комментарий
Поделиться на другие сайты

"ZenMate" ставила сама, а вот батник для него тоже сама написала? Что-то сомнение в этом берёт :rolleyes:.

 

 


Работаем на virusinfo.info.

Ок, тогда попрошу модераторов здесь закрыть тему.

 

Сообщение от модератора Mark D. Pearlstone
Тема закрыта.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

На ноуте Хром фактически перестал работать. ADWCleaner (7)'ом почистили --- особо не помогло, но хоть запускаться стал, пусть пока ничего и не открывает, включая "Настройки", "Закладки". На всё один ответ --- "Опаньки". Был ZenMate, который я понял, многим не нравится --- уговорил хозяйку ноута: удалили.
Autologger'овский лог: CollectionLog-2017.07.23-21.00.zip
С помощью AVZ создали архив (согласно инструкции на https://virusinfo.info/content.php?r=290-virus-detector) и переслали его через указанную там форму (MD5 карантина: ADE0F814A136D0743B704019E3210A9C)
Работали в Maxthon'е.
Надеемся на помощь. Спасибо.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Вы же в предыдущей теме написали, что на virusinfo работаете и поэтому вашу тему закрыли, так как лечиться нужно только на одном ресурсе. Для чего новую создавать?

Ссылка на комментарий
Поделиться на другие сайты

Это была неудачная фраза. Regist дал ссылку туда. "Работали" никак не означало, чтомы внезапно покидаем созданную нами же тему.

Ссылка на комментарий
Поделиться на другие сайты

@zyablik, перефразирую вопрос. Кроме этой темы вы ещё где-то эту систему лечите? В частности на вирусинфо?


 

 


ADWCleaner (7)'ом почистили
лог очистки тоже прикрепите. Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

 

ADWCleaner (7)'ом почистили

лог очистки тоже прикрепите.

 

Удалили уже его карантин (в расстроенных тогда чувствах, когда тему внезапно закрыли, не успев начать). Штатно, через саму программу (Файл/Деинсталлировать).

Ответ от VirusInfo::::::::::::::::

VirusDetector - обработка карантина завершена
cyberhelper@virusinfo.info
Кому:****************
вчера, 22:04
 
 
Уважаемый пользователь! Благодарим Вас за использование сервиса VirusDetector! 

Антивирусная онлайн-проверка вашей системы завершена. Архив с карантином (MD5: ADE0F814A136D0743B704019E3210A9C) был успешно обработан системой CyberHelper.

Ознакомиться с подробными результатами анализа можно по следующим ссылкам:

 

Результаты проверки онлайн-сервисом VirusDetector » 

Обсуждение результатов проверки » 

 

....

С уважением,

VirusDetector

http://virusinfo.info/scan/

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

 

 


Был ZenMate, который я понял, многим не нравится --- уговорил хозяйку ноута: удалили.
значит батник уже не нужен, удалю его скриптом.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\Альбина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ZenMate.bat', '');
 QuarantineFile('C:\Program Files (x86)\Intel\Intel.exe', '');
 DeleteFile('C:\Users\Альбина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ZenMate.bat', '32');
 DeleteFile('C:\Program Files (x86)\Intel\Intel.exe');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)

 

"Пофиксите" в HijackThis:

O2-32 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O4 - HKLM\..\StartupApproved\Run32: [ATLauncher]  (1601/01/01)C:\Program Files\McAfee\MSC\OOBE\ATLauncher.exe /createshortcuts:1 (file missing)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger.

 

 

+ вижу установлен MBAM, лог его сканирования тоже покажите.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Скрипт выполнили. Карантин отправляем.
В HJT пофиксили эти 2 пункта.

Новый лог: CollectionLog-2017.07.24-12.02.zip

Про MBAM --- забыли удалить, видимо, в свое время. Может, удалить, скачать по-новой, проверить?
 

Ссылка на комментарий
Поделиться на другие сайты

 

 


Про MBAM --- забыли удалить, видимо, в свое время. Может, удалить, скачать по-новой, проверить?
по новой качать не надо, просто сделайте лог тем что стоит и выложите здесь.

+

crack 201343 [20150815]-->C:\Program Files (x86)\cracklab\crack\Uninstall.exe

это что за программа?

 

А также эти деинсталируйте.

Intel 1.00 [20150815]-->C:\Program Files (x86)\Intel\Uninstall.exe
Skype Click to Call [20161028]-->MsiExec.exe /I{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}

Если не используете, то и эти

Кнопка "Яндекс" на панели задач [2016/01/19 15:58:50]-->C:\Users\Альбина\AppData\Local\Yandex\yapin\YandexWorking.exe --uninstall --nopinned
Коннект Менеджер [20150717]-->"C:\Program Files (x86)\InstallShield Installation Information\{C86B3A20-33A4-43A2-A8FF-69B16EF800CA}\setup.exe" -runfromtemp -l0x0019 -removeonly

Затем

 

- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
 

Ссылка на комментарий
Поделиться на другие сайты

 

Про MBAM --- забыли удалить, видимо, в свое время. Может, удалить, скачать по-новой, проверить?

по новой качать не надо, просто сделайте лог тем что стоит и выложите здесь.

М-да. Я вам опять на слово, а сам MBAM найти не могу :( Видать, это хвосты какие.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • costa2323
      От costa2323
      Здравствуйте!
      Пару месяцев назад перестал работать whatsapp для windows. Причем несколько раз все же запускался в эти пару месяцев, но разово.
      Обратился в поддержку мессенджера. Предложили проверить, отключив KIS. Отключил, whatsapp стал работать без проблем.
      Как быть?
    • Краб
      От Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • Bercolitt
      От Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • KL FC Bot
      От KL FC Bot
      Сразу после католического Рождества стало известно о многоэтапной атаке на разработчиков популярных расширений Google Chrome. Самой известной целью по иронии судьбы стало ИБ-расширение от компании Cyberhaven, скомпрометированное прямо перед праздниками (о таких рисках мы предупреждали). По мере расследования инцидента список пополнился как минимум 35 популярными расширениями с суммарным числом установок 2,5 млн копий. Целью злоумышленников является похищение данных из браузеров пользователей, которые установили троянизированные обновления расширений. В ходе данной кампании преступники фокусировались на похищении учетных данных от сервисов Meta* с целью компрометации чужих бизнес-аккаунтов и запуска своей рекламы за чужой счет. Но, в теории, вредоносные расширения позволяют похищать и другие данные из браузера. Рассказываем о том, как устроена атака и какие меры принять для защиты на разных ее этапах.
      Атака на разработчиков: злоупотребление OAuth
      Чтобы внедрить троянскую функциональность в популярные расширения Chrome, преступники разработали оригинальную систему фишинга. Они рассылают разработчикам письма, замаскированные под стандартные оповещения Google о том, что расширение нарушает политики Chrome Web Store и его описание необходимо скорректировать. Текст и верстка сообщения хорошо мимикрируют под типовые аналогичные письма Google, поэтому для жертвы письмо выглядит убедительно. Более того, во многих случаях письмо отправляется с домена, специально зарегистрированного для атаки на конкретное расширение и содержащего название расширения прямо в имени домена.
      Клик по ссылке в письме приводит на легитимную страницу аутентификации Google. Пройдя ее, разработчик видит еще один стандартный экран Google, предлагающий авторизоваться по OAuth в приложении Privacy Policy Extension и в рамках входа в это приложение дать ему определенные права. Эта стандартная процедура проходит на легитимных страницах Google, только приложение Privacy Policy Extension запрашивает права на публикацию расширений в Web Store. Если разработчик дает такое разрешение, то авторы Privacy Policy Extension получают возможность публикации обновлений в Web Store от лица жертвы.
      В данном случае атакующие не крадут пароль и другие реквизиты доступа разработчика, не обходят MFA. Они просто злоупотребляют системой Google по делегированию прав, чтобы выманить у разработчика разрешение на обновление его расширения. Судя по длинному списку зарегистрированных злоумышленниками доменов, они пытались атаковать гораздо больше, чем 35 расширений. В тех случаях, когда атака проходила успешно, они выпускали обновленную версию расширения, добавляя в него два файла, ответственные за кражу куки-файлов и других данных Facebook** (worker.js и content.js).
       
      View the full article
    • raviloli
      От raviloli
      Вообщем, поменял термопасту, снял процессор, все сделал, поставил обратно - пк не запустился, бп ушел в защиту, разобрал, оказывается я поставил процессор наоборот, поставил уже правильно - пк стартанул, кулеры закрутились - но изображения нет, все перепробывал, переставлял оперативку местами, вытаскивал батарейку cmos, продул все слоты от пыли и т.д, вообщем, буквально все проверил - 0 результата, причем процессор греется а по звуку слышно, как запускается винда, но изображения все так же нет. Мог ли я сломать сокет или погнуть какую нибудь ножку ответственную за вывод изображения на монитор? Или еще что угробил? Видеокарту не трогал вообще, навряд ли с ней что то, но проверить без нее не могу, другой видеокарты нет, а процц без встройки, монитор тоже проверял, ставил другой - так же безрезультатно.
      Забыл упомянуть, сокет LGA 1700, проц 12100F
×
×
  • Создать...