Перейти к содержанию

Вирусы в браузере Хром


***KATANA***

Рекомендуемые сообщения

Почти с каждым кликом открывается большое рекламное окно и приходиться ждать 5 сек чтобы закрыть рекламу, также откывается сам по себе сайт 12котов

CollectionLog-2018.02.22-22.33.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\PROGRA~3\9a84114b\acf42b60.dll', '');
 QuarantineFile('C:\Users\532B~1\AppData\Local\CFB9A4~1\{ACF42~1.', '');
 QuarantineFile('C:\Users\Ирина\AppData\Local\Kometa\StartButton\kometastartvx64.exe', '');
 QuarantineFileF('C:\PROGRA~3\9a84114b\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 QuarantineFileF('C:\ProgramData\{1BA4DEC7-91E6-5401-1720-CA438D62418D}\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 QuarantineFileF('C:\Users\532B~1\AppData\Local\77F481~1\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 QuarantineFileF('C:\Users\Ирина\AppData\Roaming\egpicgimbjabhichdldbfichliagikmp', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFile('C:\PROGRA~3\9a84114b\acf42b60.dll', '32');
 DeleteFile('C:\Users\532B~1\AppData\Local\CFB9A4~1\{ACF42~1.', '32');
 DeleteFile('C:\Users\Ирина\AppData\Local\Kometa\StartButton\kometastartvx64.exe', '32');
 DeleteFile('C:\WINDOWS\Tasks\{77F48157-7277-8209-DE10-594E5D5D0B41}.job', '32');
 DeleteFile('C:\WINDOWS\Tasks\Chromium dotom.job', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "{0F0B0447-0C0D-0E05-0E11-79087E7D1105}" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "{87310922-E4BA-9C24-0205-F95215402A47}" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "1041BAC0-89C3-9367-C002-4632037D906E" /F', 0, 15000, true);
 DeleteFileMask('C:\PROGRA~3\9a84114b\', '*', true);
 DeleteFileMask('C:\Users\Ирина\AppData\Roaming\egpicgimbjabhichdldbfichliagikmp', '*', true);
 DeleteDirectory('C:\PROGRA~3\9a84114b\');
 DeleteDirectory('C:\Users\Ирина\AppData\Roaming\egpicgimbjabhichdldbfichliagikmp');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'lahqjfuvdq');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'Application Restart #2');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.


Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

 

- Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:
 

C:\Users\Ирина\Desktop\FIFA 15.lnk
C:\Users\Ирина\Desktop\Настройки FIFA 15.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FIFA 15\FIFA 15.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Robocraft Launcher\Robocraft Launcher.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Counter-Strike Global Offensive.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Counter-Strike Global Offensive.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FIFA 15\Настройки FIFA 15.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\World of Tanks.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\Руководство по игре.lnk
D:\buhs\World_of_Tanks\game_manual.url
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\Официальный сайт игры.lnk
D:\buhs\World_of_Tanks\website.url
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\Энциклопедия.lnk
D:\buhs\World_of_Tanks\wiki.url
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\Последние изменения.lnk
D:\buhs\World_of_Tanks\readme.url
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\Деинсталлировать World of Tanks.lnk
C:\Users\Ирина\Desktop\World of Tanks.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Counter-Strike Source\Counter-Strike Source.lnk
C:\Users\Ирина\Desktop\Counter-Strike Source.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Counter-Strike Source\Деинсталлировать Counter-Strike Source.lnk
C:\Users\Ирина\Desktop\WarThunder.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\Деинсталлировать War Thunder.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\Повторы боев.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\Журнал ошибок.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\Скриншоты.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Counter-Strike Source.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movavi Screen Capture Studio 9\Movavi Video Editor.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movavi Screen Capture Studio 9\Movavi Screen Capture Studio 9.lnk
C:\Users\Public\Desktop\Movavi Screen Capture Studio 9.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movavi Screen Capture Studio 9\Сайт Movavi Screen Capture Studio.lnk
C:\Users\Ирина\Movavi Screen Capture Studio 9\Movavi Screen Capture Studio 9.url
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movavi Screen Capture Studio 9\Удалить Movavi Screen Capture Studio 9.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XSplit\XSplit Broadcaster.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\XSplit Broadcaster.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bandicam\Bandicam (Non Admin).lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bandicam\BandiFix.lnk

и ярлык

C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Facebook\Facebook.lnk

вам знаком?

 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Не обратил внимание сразу, у вас устаревшая версия Автологера. Наверно ещё летом её качали? Каждый раз перед созданием темы с лечением надо скачивать свежую по ссылке из правил, так как утилиты входящие в его состав регулярно обновляются.

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.

 

И раз всё равно надо качать свежию версию Автологера, то сделайте логи этой версией.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • moretti
      Автор moretti
      начал замечать что ФПС в играх упал и просто комп стал работать не так как раньше очень насторожило решил проверить антивирусом но скачать не смог так как просто напросто выбрасывало с браузера, далее хотел по простому снести Винду но и тут ничего не вышло. помогитеее
    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • Blers
      Автор Blers
      При запуске хром постоянно вылезют окна от касперски рекламных приложений, not a virus или как-либо еще, с различными путями к файлам, удалить или вылечить невозможно, полявляются вновь. путь лежит в основном через  AppData\Local\Google\Chrome\User Data\Default\Service Worker\ScriptCache Либо иногда через Local 
      MD5 объекта: D82056A40D41ECB01EB22B2420D93B57  not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Провела анализ через FRST но не в состоянии самостоятельно прописать фикс тк файлов очень много. Прошу помочь с фиксом.
      ПС: куки и кэш очищен, иные пути лечения и удаления не помогли. Все плагины в браузере удалены, браузер переустановлен. Роутер новый, настройки соединения обновляли. 
      FRST.txt Addition.txt
    • Abzz
      Автор Abzz
      Здраствуйте, абсолютно аналогичная проблема, но не получается перейти по выделенной вами ссылке архива 
      "Скачайте архив по ссылке, распакуйте. Запустите каждый из файлов и подтвердите внесение информации в реестр."
      переносит нету файла для скачивания, помогите пожалуйста.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
       
       
×
×
  • Создать...