Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.54/13: Рейтинг темы: голосов - 13, средняя оценка - 4.54
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
1

Google Chrome сообщил что обнаружен Backdoor в системе

02.03.2021, 08:56. Показов 2623. Ответов 29
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Сообщение от браузера появилось после того, как я установил текстовый редактор Emeditor. Я загрузил его на Virustotal и действительно, показало что есть Backdoor https://www.virustotal.com/gui... /detection (возможно ложное срабатывание конечно, но тем не менее браузер об этом уведомил)
Начал пытаться искать его при помощи SpyHunter5, нашел немного дряни которую я удалил. Но он показывает Trojan.FakeMS по пути C:\Windows\Fonts\Mysql, которого я там обнаружить не могу со всеми включенными скрытыми папками и файлами (по мере удаления файлов проверял 3 раза и 3 раза этот Троян отображается в SpyHanter).
Затем скачал AVZ версия 5.16, при обновлении базы пишет что нужно обновиться до версии 5.45, но такой нет.
Удалил ещё с реестра запись HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList\John

Подскажите пожалуйста, как выяснить действительно ли Backdoor на ноуте?
0
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
02.03.2021, 08:56
Ответы с готовыми решениями:

Невозможность настройки поисковой системе в Google Chrome
Здравствуйте! Столкнулся с такой проблемой. В настройках поисковой системы не могу изменить на...

Баг в Google Chrome при ajax-запросе, Скрипт работает во всех браузерах кроме Google Chrome
данный скрипт срабатывает везде (опера, ИЕ, ФФ, Сафари), кроме Google Chrome: // запись в кэш...

Хостинг сообщил, что на сайте вирус
Пришло письмо от хостинга, что на сайте найден вирус. Даже указали, в каком файле. Я проверил 3...

Недоброжелатель сообщил, что настучит на меня
Сразу оговорюсь - здесь я упомяну имя сайта и это не реклама, не баян. Хотя, думайте как хотите. ...

29
Вирусоборец
 Аватар для Sandor
22316 / 15797 / 3051
Регистрация: 08.10.2012
Сообщений: 64,233
02.03.2021, 10:56 2
Здравствуйте!

Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
02.03.2021, 11:15  [ТС] 3
Прошу прощение, моя невнимательность ((
Вложения
Тип файла: zip CollectionLog-2021.03.02-15.12.zip (45.2 Кб, 12 просмотров)
0
Вирусоборец
 Аватар для Sandor
22316 / 15797 / 3051
Регистрация: 08.10.2012
Сообщений: 64,233
02.03.2021, 11:25 4
Внимание! Рекомендации написаны специально для пользователя EvgenHost. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     ExecuteRepair(20);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.


  2. Подготовьте новый CollectionLog.

  3. Подготовьте и прикрепите лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
02.03.2021, 13:01  [ТС] 5
Скрипт выполнил, логи подготовил
Вложения
Тип файла: zip CollectionLog-2021.03.02-16.46.zip (43.9 Кб, 5 просмотров)
Тип файла: txt AdwCleaner[S00].txt (3.2 Кб, 19 просмотров)
0
Вирусоборец
 Аватар для Sandor
22316 / 15797 / 3051
Регистрация: 08.10.2012
Сообщений: 64,233
02.03.2021, 14:38 6
Предустановленное ПО не отмечайте, остальное чистим:
1.
  • Запустите повторно (если уже закрыли) AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Параметры включите дополнительно в разделе Действия по базовому восстановлению:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Информационная панель нажмите Запустить проверку.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
02.03.2021, 17:00  [ТС] 7
Готово
Вложения
Тип файла: txt AdwCleaner[C01].txt (2.1 Кб, 7 просмотров)
Тип файла: rar FRST64.rar (15.8 Кб, 7 просмотров)
0
Вирусоборец
 Аватар для Sandor
22316 / 15797 / 3051
Регистрация: 08.10.2012
Сообщений: 64,233
02.03.2021, 17:05 8
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код
    Start::
    SystemRestore: On
    CreateRestorePoint:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Task: {704A661C-1974-40B9-8410-92B24ADC567D} - \Microsoft\Windows\Wininet\SystemC -> Нет файла <==== ВНИМАНИЕ
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.


Пользователь в вашей системе
john
вам известен?
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
02.03.2021, 17:18  [ТС] 9
Пользователь john мне не известен
Вложения
Тип файла: txt Fixlog.txt (2.8 Кб, 5 просмотров)
0
Вирусоборец
 Аватар для Sandor
22316 / 15797 / 3051
Регистрация: 08.10.2012
Сообщений: 64,233
02.03.2021, 17:32 10
Еще такой скрипт выполните
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код
    Start::
    SystemRestore: On
    CMD: net user john /delete
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Что с проблемой?
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
02.03.2021, 17:36  [ТС] 11
Так я вот и не знаю что с проблемой, как бы узнать, есть ли этот Бэкдор в системе?
Вложения
Тип файла: txt Fixlog.txt (708 байт, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22316 / 15797 / 3051
Регистрация: 08.10.2012
Сообщений: 64,233
02.03.2021, 17:43 12
Прошу прощения, поправил скрипт. Выполните его ещё раз.
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
02.03.2021, 17:46  [ТС] 13
Готово
Вложения
Тип файла: txt Fixlog.txt (717 байт, 6 просмотров)
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
02.03.2021, 19:24  [ТС] 14
Собрал AVZ ещё такую информацию, может и не нужна вовсе
Вложения
Тип файла: txt avz_log.txt (6.3 Кб, 6 просмотров)
0
Вирусоборец
 Аватар для Sandor
22316 / 15797 / 3051
Регистрация: 08.10.2012
Сообщений: 64,233
02.03.2021, 20:29 15
В Автологере более поздняя версия AVZ и логи лучше собирать с его помощью.

Посмотрим ещё такой лог:
Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
02.03.2021, 21:36  [ТС] 16
При попытке установить по пути "по-умолчанию", т.е. в Program Files , пишет не верный путь.
При попытке установить в Program Files (x86) , либо в корневую диска С, после трех перезагрузок появляется окно "Произошла ошибка при которой не удалось установить Malwarebytes".
0
Вирусоборец
 Аватар для Sandor
22316 / 15797 / 3051
Регистрация: 08.10.2012
Сообщений: 64,233
03.03.2021, 09:09 17
Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям.

После перезагрузки системы соберите новый CollectionLog Автологером.
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
03.03.2021, 09:27  [ТС] 18
Сделал
Вложения
Тип файла: zip CollectionLog-2021.03.03-13.25.zip (41.3 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22316 / 15797 / 3051
Регистрация: 08.10.2012
Сообщений: 64,233
03.03.2021, 09:38 19
Пофиксите в HijackThis следующие строчки:
Код
O7 - TroubleShooting: (EV) HKCU\..\Environment: [PATHEXT] = %PATHEXT%;.RB;.RBW
Пробуйте установить Malwarebytes.
0
0 / 0 / 0
Регистрация: 02.03.2021
Сообщений: 21
03.03.2021, 09:53  [ТС] 20
Строчку пофиксил.
Установил Malwarebytes и запустил проверку:
Вложения
Тип файла: txt scan.txt (6.7 Кб, 3 просмотров)
0
03.03.2021, 09:53
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
03.03.2021, 09:53
Помогаю со студенческими работами здесь

BackDoor.IRC.Bot.166 и backdoor.ddoser.131
Всем доброго времени суток! 2 недели мучаюсь с бэкдором. Не помогла даже переустановка винды....

Запуская Google Chrome открывается Google Chrome, но со значком IE
Здравствуйте, помогите пожалуйста с проблемкой) Открываю браузер Google Chrome, а вместо его...

Запуская Google Chrome открывается Google Chrome, но со значком IE
Открываю браузер Google Chrome, а вместо его традиционного значка у меня отображается значок от...

Запуская Google Chrome открывается Google Chrome, но со значком IE
Здравствуйте! Абсолютно идентичная ситуация, как в теме...

Что-то не так с браузером google chrome
а проблема следующая :браузер сам открывает разные ссылки с рекламой,такие как онлайн казино и...

Реклама Google Chrome, и еще кое-что
Постоянно вылазит реклама в Google Chrome, либо в новом окне, либо в новой вкладке. Иногда через...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
Cisco ASA: подробное руководство по настройке и использованию
hw_wired 25.01.2025
В сетевой безопасности межсетевые экраны играют критически важную роль в защите корпоративных инфраструктур от постоянно растущего числа киберугроз. Среди множества решений для обеспечения. . .
Cisco Intelligent Services Gateway: руководство по настройке
hw_wired 25.01.2025
В сетевых инфраструктурах Cisco Intelligent Services Gateway (ISG) играет ключевую роль в организации и управлении сервисами для конечных пользователей. Этот компонент представляет собой. . .
Использование Go (Golang) в Highload-проектах: преимущества и особенности
bytestream 25.01.2025
В мире высоконагруженных систем выбор правильного инструментария играет ключевую роль в успехе проекта. Go (Golang) представляет собой относительно молодой язык программирования, который быстро. . .
Откуда у float лишние цифры в конце дробной части. Представление чисел с плавающей точкой
bytestream 25.01.2025
При разработке программного обеспечения часто возникает необходимость работать с вещественными числами, которые содержат дробную часть. В современных компьютерных системах такие числа представляются. . .
Как использовать глобальную переменную в функции в Python
bytestream 25.01.2025
В программировании на Python глобальные переменные представляют собой особый тип переменных, которые доступны для использования во всех частях программы, включая различные функции, классы и модули. . . .
Как в цикле обойти все элементы map в Java
bytestream 25.01.2025
В разработке на Java одной из наиболее востребованных структур данных является интерфейс Map, который предоставляет эффективный способ хранения и управления парами "ключ-значение". Разработчики. . .
Для чего нужен UserManager.isU­serAGoat(­) в Android и как это использовать
bytestream 25.01.2025
В мире Android-разработки существует множество интересных и порой загадочных функций, о которых знают далеко не все разработчики. Одной из таких функций является метод UserManager. isUserAGoat(),. . .
Как обойти масси в JavaScript. Всё о циклах
bytestream 25.01.2025
JavaScript представляет собой мощный язык программирования, широко используемый в веб-разработке, где массивы и циклы являются фундаментальными концепциями для эффективной работы с данными. Массив в. . .
Как сделать, чтобы существующая ветка отслеживала удалённую в Git. Связывание локальных и удалённых веток
bytestream 25.01.2025
В разработке программного обеспечения системы контроля версий стали неотъемлемой частью процесса создания качественного программного продукта. Эти инструменты позволяют разработчикам эффективно. . .
Как проверить, что файл НЕ существует с помощью Bash
bytestream 25.01.2025
В системном администрировании проверка существования файлов является фундаментальной операцией, особенно при написании скриптов на Bash. Правильная обработка ситуаций, когда файл отсутствует,. . .
Как проверить, что строка пустая, неопределена или null в JavaScript
bytestream 25.01.2025
При разработке веб-приложений на JavaScript разработчики регулярно сталкиваются с необходимостью проверки строковых значений на различные состояния. Валидация данных является критически важным. . .
Как проверить существование ключа в объекте или массиве в JavaScript
bytestream 25.01.2025
При разработке веб-приложений на JavaScript программисты постоянно сталкиваются с необходимостью работать с объектами и массивами. Эти структуры данных являются фундаментальными элементами языка и. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru