Перейти к содержанию

По данным яндекса вредоносная программа вмешивается в работу браузера.


linktab

Рекомендуемые сообщения

Неожиданно появилась картинка с сообщением " По данным яндекса вредоносная программа вмешивается в работу браузера."

yandex.malware.jpg

CollectionLog-2020.12.05-11.24.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

"Пофиксите" в HijackThis:

O15 - Trusted Zone: http://webcompanion.com

 

Дополнительно:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

1.

  • Запустите повторно (если уже закрыли) AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Параметры включите дополнительно в разделе Действия по базовому восстановлению:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Информационная панель нажмите Запустить проверку.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!

Подробнее читайте в этом руководстве.
 

2.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, Sandor сказал:

Здравствуйте!

 

"Пофиксите" в HijackThis:


O15 - Trusted Zone: http://webcompanion.com

 

Дополнительно:

 

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

 

Подробнее читайте в этом руководстве.
 

 

Addition.txt FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Пока наблюдаете проделайте завершающие шаги:

1.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

--------------------------- [ OtherUtilities ] ----------------------------
Microsoft OneDrive v.20.169.0823.0008 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.45838 Внимание! Клиент сети P2P с рекламным модулем!.
---------------------------- [ UnwantedApps ] -----------------------------
Reg Organizer, версия 8.57 v.8.57 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии.
 

 

Читайте Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

Reg Organizer, версия 8.57 v.8.57 это коммерческая версия продукта, на 1 год. куплена за деньги.  Недавно прошло автоматическое обновление. Буду писать производителю.

Ссылка на комментарий
Поделиться на другие сайты

Производителю ничего писать не нужно. Это было просто предупреждение, прочтите заявление MS по предложенной ссылке.

Мы также не рекомендуем пользоваться всевозможными оптимизаторами, чистильщиками и т.д. и т.п. Всё необходимое для подобных целей уже есть в системе и, в отличии от сторонних продуктов производителей, работает корректно.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...
05.12.2020 в 17:28, Sandor сказал:

Производителю ничего писать не нужно. Это было просто предупреждение, прочтите заявление MS по предложенной ссылке.

Мы также не рекомендуем пользоваться всевозможными оптимизаторами, чистильщиками и т.д. и т.п. Всё необходимое для подобных целей уже есть в системе и, в отличии от сторонних продуктов производителей, работает корректно.

Ответ от разработчиков Reg Organizer
ChemTable Software Support. support@chemtable.com
Мы провели тестирование работы Яндекс.Браузера вместе с Reg Organizer и нам не удалось воспроизвести проблему, о которой вы пишите. Подобные сообщения от браузера зачастую появляются в случае, когда какая-то программа пытается изменить браузер по умолчанию, сменить поисковую систему или стартовую страницу браузера. Возможно, была установка новых программ, в процессе которой браузер зафиксировал попытку изменения браузера по умолчанию или его настроек, в результате чего и выдалось такое сообщение.

Относительно программы, которую вам посоветовали пользователи на форуме фан-клуба Лаборатории Касперского, которая отметила Reg Organizer как подозрительную. Мы ориентируемся на отчеты антивирусных продуктов в VirusTotal. Это сервис, который проверяет файлы всеми передовыми антивирусными продуктами (на сегодня их около 70) и выдает общий отчет. Reg Organizer на текущий момент не определяется ни одним из ключевых антивирусов как какая-либо угроза https://www.virustotal.com/gui/file/caf9bb994ef86697626cb641901dc18d1eed15f6cccf2a528c20572b573b9683/detection
Случаи срабатывания антивирусов бывают, но достаточно редко и мы сразу на них реагируем, связываясь с разработчиком антивируса для выяснения и устранения причин блокировки (если это не было ложным срабатыванием).

К сожалению, мы не знакомы с программой SecurityCheck by glax24 & Severnyj и ее авторами. Узнали о ней впервые именно от вас. Опять же, по результатам проверки VirusTotal у нее есть срабатывания от антивирусов https://www.virustotal.com/gui/file/6fbd17dc86e44b0a3fa4ab8d4d5cadd541bb67cc1dc505cc3c5b495eadd2946e/detection
Немного изучив их сайт, заметили, что 27 марта 2019 года они добавили в свои базы большую часть утилит, ссылаясь на
https://support.microsoft.com/ru-ru/help/2563254/microsoft-support-policy-for-the-use-of-registry-cleaning-utilities о том, что корпорация не гарантирует работоспособность системы после работы сторонних утилит и рекомендует скачивать такие программы с проверенных сайтов для исключения заражения вирусами. Видимо, авторы SecurityCheck  приняли эту статью как сигнал к действию по удалению всех утилит.
Best regards,
Chemtable Software

 

 

Ссылка на комментарий
Поделиться на другие сайты

6 часов назад, linktab сказал:

сигнал к действию по удалению всех утилит

Вы ведь обратили внимание на слова "подозрение", "рекомендуется" и "возможно" в вердикте SecurityCheck. И да, это действительно рекомендация, основывающаяся на приведенной выше статье MS.

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Дмитрий С1990
      От Дмитрий С1990
      Был зашифрован ПК по средствам подключения по rdp  к учетной записи администратора и подобранному паролю.
      Addition.txt virus.7z FRST.txt
    • Ant666
      От Ant666
      Запускается браузер после загрузки Windows.
      CollectionLog-2024.11.17-18.43.zip
    • Elly
      От Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • hu553in
      От hu553in
      Проблема схожая с соседними темами.
      C:\ProgramData\Google\Chrome\updater.exe, который восстанавливается сам собой, Malwarebytes кладет его в карантин с пометкой Trojan.Crypt.Generic ежеминутные запросы от C:\Windows\System32\dialer.exe на fcm1sx3iteasdfyn2ewsd.zip, которые Malwarebytes так же блокирует в hosts все домены Windows Updates и антивирусов редиректятся на 0.0.0.0 Удаление не помогает, никакой софт для удаления (KVRT, drweb, Malwarebytes и т.п.) не помогает.
      Помогите пожалуйста.
      Прикрепляю FRST и UVS отчеты по инструкциям из соседних тем.
      DESKTOP-CIJDVRS_2024-09-22_22-35-23_v4.99.1v x64.7z Addition.txt FRST.txt
    • 123343545646
      От 123343545646
      Здравствуйте. Запускается браузер при загрузке Windows.
      CollectionLog-2024.10.18-20.36.zip
×
×
  • Создать...