Avast WEBforum

Other => Viruses and worms => Topic started by: REDACTED on October 17, 2014, 09:08:20 PM

Title: Браузер заражён вирусом URL:Mal Help
Post by: REDACTED on October 17, 2014, 09:08:20 PM
При каждом входе в систему и открытие браузера выкидывает на сайт hxxp://mnr3.biz/win.vbs 3 раза после чего Аваст блокирует их и так каждый раз. сделал всё по инструкции как написано в статьях до этого файлы прикрепил снизу. Жду ответа чем раньше тем лучше.
Title: Re: Браузер заражён вирусом URL:Mal Help
Post by: REDACTED on October 17, 2014, 09:26:25 PM
Вроде бы вся нужная информация, если что то забыл напишите пожалуйста.
Title: Re: Браузер заражён вирусом URL:Mal Help
Post by: Pondus on October 17, 2014, 10:35:02 PM
Posting in english would help us, or use    Русский      https://forum.avast.com/index.php?board=28.0

Title: Re: Браузер заражён вирусом URL:Mal Help
Post by: essexboy on October 17, 2014, 10:58:14 PM
CAUTION :  This fix is only valid for this specific machine, using it on another may break your computer

Open notepad and copy/paste the text in the quotebox below into it:
 
Quote
HKLM-x32\...\Run: [wscript.exe] => wscript.exe //B C:\Windows\win.vbs
FF HKLM-x32\...\Firefox\Extensions: [SpecialSavings@SpecialSavings.com] - C:\Users\Gandhi\AppData\Roaming\Mozilla\Extensions\SpecialSavings@SpecialSavings.com
FF Extension: SpecialSavings - C:\Users\Gandhi\AppData\Roaming\Mozilla\Extensions\SpecialSavings@SpecialSavings.com [2013-04-29]
CHR HKLM-x32\...\Chrome\Extension: [bfcpnihmbfoaeoakalclfalkdepgiaje] - C:\Users\Gandhi\AppData\Roaming\SpecialSavings\SpecialSavings.crx [2013-02-26]
CHR HKCU\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
2014-10-13 14:40 - 2014-06-28 12:40 - 00000547 _____ () C:\Windows\win.vbs
2014-10-13 14:40 - 2014-02-16 13:01 - 00490496 _____ (cURL, http://curl.haxx.se/) C:\Windows\curl.exe
2014-10-13 14:40 - 2010-03-15 11:26 - 00246272 _____ () C:\Windows\unrar.exe
2014-10-18 00:07 - 2013-12-22 22:24 - 00000000 ____D () C:\ProgramData\Conduit
EmptyTemp:
CMD: bitsadmin /reset /allusers

 
Save this as fixlist.txt, in the same location as FRST.exe
Run FRST and press Fix
On completion a log will be generated please post that

THEN

Please download AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/) by Xplode onto your desktop.
NEXT

Download MCShield (http://www.mcshield.net/) to your desktop and install
It will initially run a scan and show the result as a toaster by the system clock
Then in the control centre select scanner and tick unhide items on flash drives
(https://dl.dropbox.com/u/73555776/mcshield%20unhide.JPG)
Plug in the drive and McShield will start a scan

Then get the log which will be located under the logs tab on the main page

And post that
Title: Re: Браузер заражён вирусом URL:Mal Help
Post by: REDACTED on October 18, 2014, 02:20:25 PM
Всё выше прочитанное сделал. К сожалению после всех выполненных процедур также 3 раза вылазит предупреждение о вирусе(
креплю Logs.
жду с надеждой вашего ответа.
угораздило же так меня
Title: Re: Браузер заражён вирусом URL:Mal Help
Post by: REDACTED on October 18, 2014, 02:22:21 PM
Вот ещё один файн может быть я его неправильно скопировал с браузера т.к у меня переводит с английского Goodle несильно корректно?!
Title: Re: Браузер заражён вирусом URL:Mal Help
Post by: essexboy on October 18, 2014, 03:05:49 PM
Anti VBS/VBE (http://www.mcshield.net/download/tools/Anti-VBSVBE/) to your desktop

Be aware this is a very new programme and as such is not recognised by any Antivirus or Windows, it is safe so allow it to run

Скачать   анти VBS/VBE   (http://www.mcshield.net/download/tools/Anti-VBSVBE/) на Ваш рабочий стол


[list

Знать это очень новая программа и как таковой является не признанных любой антивирус или Windows, это безопасно так разрешить его запуск
Title: Re: Браузер заражён вирусом URL:Mal Help
Post by: REDACTED on October 18, 2014, 03:10:15 PM
Fixlog забыл
Title: Re: Браузер заражён вирусом URL:Mal Help
Post by: REDACTED on October 18, 2014, 03:16:05 PM
вот отсчёт1
Title: Re: Браузер заражён вирусом URL:Mal Help
Post by: essexboy on October 18, 2014, 03:22:39 PM
Может теперь у меня свежий сканирования ФРСТ пожалуйста

Could I now have a fresh FRST scan please

Title: Re: Браузер заражён вирусом URL:Mal Help
Post by: REDACTED on October 18, 2014, 03:34:41 PM
вот.
Title: Re: Браузер заражён вирусом URL:Mal Help
Post by: essexboy on October 18, 2014, 03:51:50 PM
How is the computer behaving now, any more alerts

Как это компьютер теперь, себя больше оповещения

CAUTION :  This fix is only valid for this specific machine, using it on another may break your computer

Open notepad and copy/paste the text in the quotebox below into it:
 
Quote
CHR HKCU\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION 
2014-10-13 14:40 - 2014-06-28 12:40 - 00000547 _____ () C:\Windows\win.vbs
2014-10-13 14:40 - 2014-02-16 13:01 - 00490496 _____ (cURL, http://curl.haxx.se/) C:\Windows\curl.exe
2014-10-13 14:40 - 2010-03-15 11:26 - 00246272 _____ () C:\Windows\unrar.exe
EmptyTemp:
CMD: bitsadmin /reset /allusers

 
Save this as fixlist.txt, in the same location as FRST.exe
Run FRST and press Fix
On completion a log will be generated please post that
Title: Re: Браузер заражён вирусом URL:Mal Help
Post by: Andrey,pro on October 18, 2014, 04:03:26 PM
essexboy,
user created another topic in Russian-speaking zone, I'll assist him if you're agreed  ;)
Title: Re: Браузер заражён вирусом URL:Mal Help
Post by: essexboy on October 18, 2014, 04:09:01 PM
Certainly, all that remains to go as far as I can see is the C:\Windows\win.vbs file, the run entry has been deleted
Title: Re: Браузер заражён вирусом URL:Mal Help
Post by: Andrey,pro on October 18, 2014, 04:12:41 PM
As I can see there are a lot of adware extensions like SuperMegaBest.com and Desktopy in Firefox and some unknown extionsions if Chrome, I'll remove them too  :)
Title: Re: Браузер заражён вирусом URL:Mal Help
Post by: essexboy on October 18, 2014, 04:14:51 PM
Yep AdwCleaner will clear those, the main priority initially was to kill the vbs..  Enjoy :)
Title: Re: Браузер заражён вирусом URL:Mal Help
Post by: REDACTED on October 18, 2014, 04:19:48 PM
Большое спасибо друг, ты спас моё железо, Mozilla Firefox я недавно установил, сейчас там все расширения нашёл где отключать. При много благодарен! Аваст вы лучшие! :)
Title: Re: Браузер заражён вирусом URL:Mal Help
Post by: REDACTED on October 18, 2014, 04:24:29 PM
вот последний Fixlog