Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 11.01.2017, 11:07   #1 (permalink)
Нагинак
Новичок
 
Регистрация: 11.01.2017
Сообщений: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Вирус поселился в Мозилле

Здравствуйте!
Это мой первый пост, если что не так не кидайте тапками.
Итак... В Мозилле поселился вирус. Каспер его не видит. Открываются вкладки самопроизвольно.Мало того,если браузер закрыт, то вирус САМ открывает его. Выскакивают казино и реклама игр.
Я так понимаю, что не у меня одного такая ерунда и все темы свежие: с НГ- каникул.
Поражена только Мозилла. ИЕ и Тор не задеты.
Естественно удалял и переставля Мозиллу, чистил СС Клинером и Ауслоджиком. Не помогает.....
Вот характеристики системы:
i-3 4170
Win 7- 64
Оператива 16Гб


Вот лог
Вложения
Тип файла: 7z 3-ПК_2017-01-11_09-27-56.7z (618.6 Кб, 51 просмотров)
Нагинак вне форума   Ответить с цитированием

Старый 11.01.2017, 11:07
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Суть содержания этой темы схожа с этими темами

Подозреваю, что поселился вирус
Поселился паразит, помогите вывести!
На нетбуке поселился троян

Старый 11.01.2017, 11:58   #2 (permalink)
СветLANa
Просто Светлана
 
Аватар для СветLANa
 
Регистрация: 01.04.2012
Сообщений: 5,469
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 31398
По умолчанию

Цитата:
Сообщение от Нагинак Посмотреть сообщение
удалял и переставля Мозиллу
Я не эксперт по нахождению вирусов, думаю, здесь помогут отыскать зловреда.
Только хочу заметить, что при удалении Мозиллы нужно не только удалить папку в Program Files, но и в пользователях - AppData - Roaming - Mozilla, естественно сделав их видимыми...
А уж после этого чистить реестр если не ручками, то, хотя бы СС Клинером...
__________________
Если хотите, чтобы жизнь улыбалась вам, подарите ей своё хорошее настроение
СветLANa вне форума   Ответить с цитированием
Старый 11.01.2017, 19:46   #3 (permalink)
Нагинак
Новичок
 
Регистрация: 11.01.2017
Сообщений: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

В общем проблема решена путем установки Мозиллы в отдельную папку на раб. стол.
Нагинак вне форума   Ответить с цитированием
Старый 11.01.2017, 20:13   #4 (permalink)
СветLANa
Просто Светлана
 
Аватар для СветLANa
 
Регистрация: 01.04.2012
Сообщений: 5,469
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 31398
По умолчанию

В следующий раз установите Мозиллу в другое место, потом в следующее... этак скоро весь компьютер замозилится...
__________________
Если хотите, чтобы жизнь улыбалась вам, подарите ей своё хорошее настроение
СветLANa вне форума   Ответить с цитированием
Старый 11.01.2017, 21:44   #5 (permalink)
Николай_С
Радиоинженер
 
Аватар для Николай_С
 
Регистрация: 25.09.2012
Адрес: г.Дзержинск Нижегородской обл.
Сообщений: 25,300
Записей в дневнике: 7
Сказал(а) спасибо: 292
Поблагодарили 219 раз(а) в 70 сообщениях
Репутация: 110185
По умолчанию

Хорошей программы должно быть много.
Николай_С вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 12.01.2017, 06:07   #6 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

+
по очистке системы выполните:

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DAONEDLCHKBICMHEPIMIAHFALHEEDJGBH%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGEIDJEEFDDHGEFEPLHDLEGOLDLGIODON%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DILHAPDFJLMHFDGDBEFPINEBIJMHJIJPN%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DNECFMKPLPMINFJAGBLFABGGOMDPAAKAN%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPJFKGJLNOCFAKOHEOAPICNKNOGLIPAPD%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%\USERS\3\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BMZ24VNV.DEFAULT\EXTENSIONS\HELPER-SIG@SAVEFROM.NET.XPI

;delref HTTPS://ANTIZAPRET.PROSTOVPN.ORG/PROXY.PAC

regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 08:15.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.