0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
|
|
1 | |
Google Chrome сообщил что обнаружен Backdoor в системе02.03.2021, 08:56. Показов 2623. Ответов 29
Метки нет (Все метки)
Сообщение от браузера появилось после того, как я установил текстовый редактор Emeditor. Я загрузил его на Virustotal и действительно, показало что есть Backdoor https://www.virustotal.com/gui... /detection (возможно ложное срабатывание конечно, но тем не менее браузер об этом уведомил)
Начал пытаться искать его при помощи SpyHunter5, нашел немного дряни которую я удалил. Но он показывает Trojan.FakeMS по пути C:\Windows\Fonts\Mysql, которого я там обнаружить не могу со всеми включенными скрытыми папками и файлами (по мере удаления файлов проверял 3 раза и 3 раза этот Троян отображается в SpyHanter). Затем скачал AVZ версия 5.16, при обновлении базы пишет что нужно обновиться до версии 5.45, но такой нет. Удалил ещё с реестра запись HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList\John Подскажите пожалуйста, как выяснить действительно ли Backdoor на ноуте?
0
|
02.03.2021, 08:56 | |
Ответы с готовыми решениями:
29
Невозможность настройки поисковой системе в Google Chrome Баг в Google Chrome при ajax-запросе, Скрипт работает во всех браузерах кроме Google Chrome Хостинг сообщил, что на сайте вирус Недоброжелатель сообщил, что настучит на меня |
22316 / 15797 / 3051
Регистрация: 08.10.2012
Сообщений: 64,233
|
|
02.03.2021, 10:56 | 2 |
0
|
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
|
|
02.03.2021, 11:15 [ТС] | 3 |
Прошу прощение, моя невнимательность ((
0
|
22316 / 15797 / 3051
Регистрация: 08.10.2012
Сообщений: 64,233
|
|
02.03.2021, 11:25 | 4 |
Внимание! Рекомендации написаны специально для пользователя EvgenHost. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
0
|
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
|
|
02.03.2021, 13:01 [ТС] | 5 |
Скрипт выполнил, логи подготовил
0
|
22316 / 15797 / 3051
Регистрация: 08.10.2012
Сообщений: 64,233
|
|
02.03.2021, 14:38 | 6 |
Предустановленное ПО не отмечайте, остальное чистим:
1.
2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
|
|
02.03.2021, 17:00 [ТС] | 7 |
Готово
0
|
22316 / 15797 / 3051
Регистрация: 08.10.2012
Сообщений: 64,233
|
|
02.03.2021, 17:05 | 8 |
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Пользователь в вашей системе
0
|
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
|
|
02.03.2021, 17:18 [ТС] | 9 |
Пользователь john мне не известен
0
|
22316 / 15797 / 3051
Регистрация: 08.10.2012
Сообщений: 64,233
|
|
02.03.2021, 17:32 | 10 |
Еще такой скрипт выполните
Что с проблемой?
0
|
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
|
|
02.03.2021, 17:36 [ТС] | 11 |
Так я вот и не знаю что с проблемой, как бы узнать, есть ли этот Бэкдор в системе?
0
|
22316 / 15797 / 3051
Регистрация: 08.10.2012
Сообщений: 64,233
|
|
02.03.2021, 17:43 | 12 |
Прошу прощения, поправил скрипт. Выполните его ещё раз.
0
|
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
|
|
02.03.2021, 17:46 [ТС] | 13 |
Готово
0
|
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
|
|
02.03.2021, 19:24 [ТС] | 14 |
Собрал AVZ ещё такую информацию, может и не нужна вовсе
0
|
22316 / 15797 / 3051
Регистрация: 08.10.2012
Сообщений: 64,233
|
|
02.03.2021, 20:29 | 15 |
В Автологере более поздняя версия AVZ и логи лучше собирать с его помощью.
Посмотрим ещё такой лог: Скачайте Malwarebytes v.4. Установите и запустите. (На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию"). Запустите Проверку и дождитесь её окончания. Самостоятельно ничего не помещайте в карантин!!! Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan". Отчёт прикрепите к сообщению. Подробнее читайте в руководстве.
0
|
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
|
|
02.03.2021, 21:36 [ТС] | 16 |
При попытке установить по пути "по-умолчанию", т.е. в Program Files , пишет не верный путь.
При попытке установить в Program Files (x86) , либо в корневую диска С, после трех перезагрузок появляется окно "Произошла ошибка при которой не удалось установить Malwarebytes".
0
|
22316 / 15797 / 3051
Регистрация: 08.10.2012
Сообщений: 64,233
|
|
03.03.2021, 09:09 | 17 |
Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. После перезагрузки системы соберите новый CollectionLog Автологером.
0
|
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
|
|
03.03.2021, 09:27 [ТС] | 18 |
Сделал
0
|
22316 / 15797 / 3051
Регистрация: 08.10.2012
Сообщений: 64,233
|
|
03.03.2021, 09:38 | 19 |
Пофиксите в HijackThis следующие строчки:
Код
O7 - TroubleShooting: (EV) HKCU\..\Environment: [PATHEXT] = %PATHEXT%;.RB;.RBW
0
|
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
|
|
03.03.2021, 09:53 [ТС] | 20 |
Строчку пофиксил.
Установил Malwarebytes и запустил проверку:
0
|
03.03.2021, 09:53 | |
03.03.2021, 09:53 | |
Помогаю со студенческими работами здесь
20
BackDoor.IRC.Bot.166 и backdoor.ddoser.131 Запуская Google Chrome открывается Google Chrome, но со значком IE Запуская Google Chrome открывается Google Chrome, но со значком IE Запуская Google Chrome открывается Google Chrome, но со значком IE Что-то не так с браузером google chrome Реклама Google Chrome, и еще кое-что Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи | |||||
Cisco ASA: подробное руководство по настройке и использованию
hw_wired 25.01.2025
В сетевой безопасности межсетевые экраны играют критически важную роль в защите корпоративных инфраструктур от постоянно растущего числа киберугроз. Среди множества решений для обеспечения. . .
|
Cisco Intelligent Services Gateway: руководство по настройке
hw_wired 25.01.2025
В сетевых инфраструктурах Cisco Intelligent Services Gateway (ISG) играет ключевую роль в организации и управлении сервисами для конечных пользователей. Этот компонент представляет собой. . .
|
Использование Go (Golang) в Highload-проектах: преимущества и особенности
bytestream 25.01.2025
В мире высоконагруженных систем выбор правильного инструментария играет ключевую роль в успехе проекта. Go (Golang) представляет собой относительно молодой язык программирования, который быстро. . .
|
Откуда у float лишние цифры в конце дробной части. Представление чисел с плавающей точкой
bytestream 25.01.2025
При разработке программного обеспечения часто возникает необходимость работать с вещественными числами, которые содержат дробную часть. В современных компьютерных системах такие числа представляются. . .
|
Как использовать глобальную переменную в функции в Python
bytestream 25.01.2025
В программировании на Python глобальные переменные представляют собой особый тип переменных, которые доступны для использования во всех частях программы, включая различные функции, классы и модули. . . .
|
Как в цикле обойти все элементы map в Java
bytestream 25.01.2025
В разработке на Java одной из наиболее востребованных структур данных является интерфейс Map, который предоставляет эффективный способ хранения и управления парами "ключ-значение". Разработчики. . .
|
Для чего нужен UserManager.isUserAGoat() в Android и как это использовать
bytestream 25.01.2025
В мире Android-разработки существует множество интересных и порой загадочных функций, о которых знают далеко не все разработчики. Одной из таких функций является метод UserManager. isUserAGoat(),. . .
|
Как обойти масси в JavaScript. Всё о циклах
bytestream 25.01.2025
JavaScript представляет собой мощный язык программирования, широко используемый в веб-разработке, где массивы и циклы являются фундаментальными концепциями для эффективной работы с данными. Массив в. . .
|
Как сделать, чтобы существующая ветка отслеживала удалённую в Git. Связывание локальных и удалённых веток
bytestream 25.01.2025
В разработке программного обеспечения системы контроля версий стали неотъемлемой частью процесса создания качественного программного продукта. Эти инструменты позволяют разработчикам эффективно. . .
|
Как проверить, что файл НЕ существует с помощью Bash
bytestream 25.01.2025
В системном администрировании проверка существования файлов является фундаментальной операцией, особенно при написании скриптов на Bash. Правильная обработка ситуаций, когда файл отсутствует,. . .
|
Как проверить, что строка пустая, неопределена или null в JavaScript
bytestream 25.01.2025
При разработке веб-приложений на JavaScript разработчики регулярно сталкиваются с необходимостью проверки строковых значений на различные состояния. Валидация данных является критически важным. . .
|
Как проверить существование ключа в объекте или массиве в JavaScript
bytestream 25.01.2025
При разработке веб-приложений на JavaScript программисты постоянно сталкиваются с необходимостью работать с объектами и массивами. Эти структуры данных являются фундаментальными элементами языка и. . .
|