Решена Яндекс выдает неверное местоположение

Статус
В этой теме нельзя размещать новые ответы.
Лог подготовлен (упакован в VinRAR), AutoransVTchecker тем временем продолжает сканирование. Сканирование закончено, о результатах ничего сказано не было (в моем дилетанском понимании)
 

Вложения

  • 11212-ПК_2018-07-02_16-41-55.7z
    638.8 KB · Просмотры: 4
Последнее редактирование:
  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код:
    ;uVS v4.0.12 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    BREG
    ;---------command-block---------
    delref %SystemDrive%\USERS\11212\APPDATA\LOCAL\YANDEX\BROWSERMANAGER\MBLAUNCHER.EXE
    delref %SystemDrive%\USERS\11212\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\JDFONANKHFNHIHDCPAAGPABBAOCLNJFP\2.0.1.15_0\ПОИСК  ЯНДЕКСA
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE_64.DLL
    apply
    
    deltmp
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
Подробнее читайте в этом руководстве.

Еще раз сделайте сброс и переустановку браузера. Результат сообщите.
 
Проделал все, как велели. После удаления хрома угрозы не обнаруживались. После загрузки хрома обнаруживаются все те же 4 угрозы ( 3 сразу после загрузки и еще одна после входа в аккаунт). Сменил браузер на опера и импортировал хромовские закладки. Если хром удален, угрозы не обнаруживаются. Подумываю, чтобы отказаться от использования хрома.
 
Напомните, угрозы обнаруживает AdwCleaner? Отчет покажите.
Удалить из браузера эти расширения получается?
 
Да, AdwCleaner. Расширение устанавливается одно - Поиск Яндекса. Удаляется как обычно, но угрозы остаются.
 

Вложения

  • AdwCleaner[S39].txt
    4.8 KB · Просмотры: 1
  • AdwCleaner[S16].txt
    2.9 KB · Просмотры: 1
  • AdwCleaner[S15].txt
    2.8 KB · Просмотры: 0
  • AdwCleaner[S14].txt
    2.6 KB · Просмотры: 0
Соберите и прикрепите свежие логи FRST (инструкция в сообщении №10)
 
Просканировал.
 

Вложения

  • Addition.txt
    31.5 KB · Просмотры: 1
Логи прикрепили не все.
888poker и BlackChipPoker , Memory Cleaner 2.60 - ваше, сами установили?
+ активаторы антивирусов - последнее время они активно работают на стороне вредоносного программного обеспечения.
 
Последнее редактирование:
Да, это мои. И если Блэк чип покер и Memory Cleaner могу удалить, то на 888 у меня депозит и быстро уйти не получиться. Может есть возможность помесить в какой либо карантин.
 

Вложения

  • FRST_03-07-2018 17.23.59.txt
    24.8 KB · Просмотры: 0
выполните скрипт uVS
Код:
;uVS v4.0.12 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
BREG
;---------command-block---------
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJDFONANKHFNHIHDCPAAGPABBAOCLNJFP%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%\USERS\11212\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\JDFONANKHFNHIHDCPAAGPABBAOCLNJFP\2.0.1.15_0\ПОИСК  ЯНДЕКСA
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID]
delref {88D969C0-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}\[CLSID]
delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
delref E:\МОИ ПРОГИ\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
apply

restart
убедитесь, что проблема решена.
 
Проблема решена! Сразу после процедуры выполнения скрипта Adw Cleaner выявил одну из бывших угроз. Но после очистки и перезагрузки она больше не появлялась. Спасибо большое! Я пенсионер из Беларуси, с финансами напряг, но если ситуация изменится к лучшему, на что я надеюсь, то обязательно вспомню о вашем сайте.
 
Немного поспешил с выводами. Угроза
PUP.Optional.Legacy
всплыла снова и удаляется AdwCliner только временно

Не хотел вас донимать этой темой, полазил в интернете скачал программу Malwarebyts Anti-Malware. Она обнаружила 5 вредоносных программ и 2 нежелательные , в том числе и вышеупомянутую PUP. Optional... Все помещены в карантин
 
Последнее редактирование модератором:
В итоге - сейчас проблема полностью устранена?
 
Да, все ок, AgwCleaner ,больше ничего не находит и в настройках хрома также порядок. Премиумгная версия Malwarebyts Anti-Malware действует 14 дней, но продлевать ее не вижу смысла - у меня стоит NOD32
 

Вложения

  • Addition_04-07-2018 11.41.14.txt
    29.7 KB · Просмотры: 0
  • FRST_04-07-2018 11.41.14.txt
    25.6 KB · Просмотры: 0
Последнее редактирование модератором:
лог, пожалуйста, покажите
Лог Malwarebyts Anti-Malware, после которого по Вашим словам:
в том числе и вышеупомянутую PUP. Optional... Все помещены в карантин


Подготовьте лог SecurityCheck by glax24

Ознакомьтесь: Рекомендации после лечения

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.
 
Последнее редактирование:
  • Like
Реакции: akok
Я начал выполнять инструкцию предыдущего поста и удалил Malwarebyts Anti-Malware . А также удалил зараженные файлы, которые были помещены в карантин. Что, мне ее по-новой загрузить?
 
Я у вас просил лог AdwCleaner. Надеюсь его не успели удалить?
 
Вроде что-то есть Это 4 июля с разрывом в полсуток
 

Вложения

  • AdwCleaner[S53].txt
    5.7 KB · Просмотры: 1
  • AdwCleaner[S52].txt
    5.7 KB · Просмотры: 1
Последнее редактирование:
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу