Перейти к содержанию

Вирусы в браузере Хром


***KATANA***

Рекомендуемые сообщения

Почти с каждым кликом открывается большое рекламное окно и приходиться ждать 5 сек чтобы закрыть рекламу, также откывается сам по себе сайт 12котов

CollectionLog-2018.02.22-22.33.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\PROGRA~3\9a84114b\acf42b60.dll', '');
 QuarantineFile('C:\Users\532B~1\AppData\Local\CFB9A4~1\{ACF42~1.', '');
 QuarantineFile('C:\Users\Ирина\AppData\Local\Kometa\StartButton\kometastartvx64.exe', '');
 QuarantineFileF('C:\PROGRA~3\9a84114b\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 QuarantineFileF('C:\ProgramData\{1BA4DEC7-91E6-5401-1720-CA438D62418D}\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 QuarantineFileF('C:\Users\532B~1\AppData\Local\77F481~1\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 QuarantineFileF('C:\Users\Ирина\AppData\Roaming\egpicgimbjabhichdldbfichliagikmp', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFile('C:\PROGRA~3\9a84114b\acf42b60.dll', '32');
 DeleteFile('C:\Users\532B~1\AppData\Local\CFB9A4~1\{ACF42~1.', '32');
 DeleteFile('C:\Users\Ирина\AppData\Local\Kometa\StartButton\kometastartvx64.exe', '32');
 DeleteFile('C:\WINDOWS\Tasks\{77F48157-7277-8209-DE10-594E5D5D0B41}.job', '32');
 DeleteFile('C:\WINDOWS\Tasks\Chromium dotom.job', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "{0F0B0447-0C0D-0E05-0E11-79087E7D1105}" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "{87310922-E4BA-9C24-0205-F95215402A47}" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "1041BAC0-89C3-9367-C002-4632037D906E" /F', 0, 15000, true);
 DeleteFileMask('C:\PROGRA~3\9a84114b\', '*', true);
 DeleteFileMask('C:\Users\Ирина\AppData\Roaming\egpicgimbjabhichdldbfichliagikmp', '*', true);
 DeleteDirectory('C:\PROGRA~3\9a84114b\');
 DeleteDirectory('C:\Users\Ирина\AppData\Roaming\egpicgimbjabhichdldbfichliagikmp');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'lahqjfuvdq');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'Application Restart #2');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.


Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

 

- Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:
 

C:\Users\Ирина\Desktop\FIFA 15.lnk
C:\Users\Ирина\Desktop\Настройки FIFA 15.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FIFA 15\FIFA 15.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Robocraft Launcher\Robocraft Launcher.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Counter-Strike Global Offensive.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Counter-Strike Global Offensive.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FIFA 15\Настройки FIFA 15.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\World of Tanks.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\Руководство по игре.lnk
D:\buhs\World_of_Tanks\game_manual.url
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\Официальный сайт игры.lnk
D:\buhs\World_of_Tanks\website.url
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\Энциклопедия.lnk
D:\buhs\World_of_Tanks\wiki.url
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\Последние изменения.lnk
D:\buhs\World_of_Tanks\readme.url
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\Деинсталлировать World of Tanks.lnk
C:\Users\Ирина\Desktop\World of Tanks.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Counter-Strike Source\Counter-Strike Source.lnk
C:\Users\Ирина\Desktop\Counter-Strike Source.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Counter-Strike Source\Деинсталлировать Counter-Strike Source.lnk
C:\Users\Ирина\Desktop\WarThunder.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\Деинсталлировать War Thunder.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\Повторы боев.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\Журнал ошибок.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\Скриншоты.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Counter-Strike Source.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movavi Screen Capture Studio 9\Movavi Video Editor.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movavi Screen Capture Studio 9\Movavi Screen Capture Studio 9.lnk
C:\Users\Public\Desktop\Movavi Screen Capture Studio 9.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movavi Screen Capture Studio 9\Сайт Movavi Screen Capture Studio.lnk
C:\Users\Ирина\Movavi Screen Capture Studio 9\Movavi Screen Capture Studio 9.url
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movavi Screen Capture Studio 9\Удалить Movavi Screen Capture Studio 9.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XSplit\XSplit Broadcaster.lnk
C:\Users\Ирина\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\XSplit Broadcaster.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bandicam\Bandicam (Non Admin).lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bandicam\BandiFix.lnk

и ярлык

C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Facebook\Facebook.lnk

вам знаком?

 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Не обратил внимание сразу, у вас устаревшая версия Автологера. Наверно ещё летом её качали? Каждый раз перед созданием темы с лечением надо скачивать свежую по ссылке из правил, так как утилиты входящие в его состав регулярно обновляются.

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.

 

И раз всё равно надо качать свежию версию Автологера, то сделайте логи этой версией.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ant666
      От Ant666
      Запускается браузер после загрузки Windows.
      CollectionLog-2024.11.17-18.43.zip
    • 123343545646
      От 123343545646
      Здравствуйте. Запускается браузер при загрузке Windows.
      CollectionLog-2024.10.18-20.36.zip
    • John-80
      От John-80
      Добрый день.
      Во время работы, при переходе на некоторые страницы в браузере (яндекс браузер для организаций) происходит переадресация на страницу sweetgain.top
      Проверка машины антивирусом ничего не дает. Собран лог-файл... можете подсказать как удалить лишнее?
      avz_log.txt
    • Andrei93
      От Andrei93
      Здравствуйте. По какой-то причине Яндекс браузер блокируется Kasperskiy Security для Windows Server: 11.0.1.897. Определил отключением службы KAVFS.
      В событиях windows - Kasperskiy event log и Kasperskiy Security ни каких событий нет.
       
      Со стороны сервера отчет показывает, что ни каких проблем нет.
       
      Как понять, в чем проблема ? Как устранить ? Если решается только путем исключения, можете ли Вы подсказать как это сделать ?
       
    • Zroq
      От Zroq
      При каждом перезапуске браузера после удаления расширения происходит повторная его установка и активация.
      Также проверка такими средствами как Dr web и adwcleaner не помогли.
      CollectionLog-2024.11.23-20.22.zip
×
×
  • Создать...