Перейти к содержимому


Фото
- - - - -

Не запускается Google Chrome после вируса

Google Chromeб Вирусб Скайп

  • Please log in to reply
25 ответов в этой теме

#1 cadet-ua

cadet-ua

    Member

  • Posters
  • 468 Сообщений:

Отправлено 19 Июнь 2013 - 11:59

Здравствуйте

 

 

На компьютерах установлен агент Dr.Web ES (уснанавливали на прошлой неделе) ,

 

 

Через несколько дней (14.06.2013) утрм несколько менеджеров через скайп получили вирус, сначала думали что это PDF документ.

 

 

Учетные записи были с правали User (Windows 7 и Windows XP), тем не менее вирус начал себя рассылать через адресную книгу их скайпа.

 

 

Пока это все пресекли, прошло некоторе время.

 

 

Сейчас антивирус удалил вирусы. Одкано в этих учетных записях не запускаеться Google Chrome. Из под других учетных записей браузер запускаеться.

 

Переустановка браузера, удаление временных файлов не помогла.

 

Техподдержка предложила создать новую учетную запись. Это для меня крайний случай, т.к. у пользователя много настроек.

 

Можно ли решить проблему с Google Chrome без создания учетной записи?

 

АНдрей.


Сообщение было изменено RomaNNN: 19 Июнь 2013 - 12:00
Убрал номер запроса в ТП


#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 103 Сообщений:

Отправлено 19 Июнь 2013 - 11:59

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://vms.drweb.com/sendvirus/ несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.


4. При возникновении проблем с интернетом, таких как "не открываются сайты", в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа "Содержание сайта заблокировано" и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig


Для этого проделайте следующее:
  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить...
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>"%userprofile%\ipc.log" и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,"%userprofile%\ipc.log" и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.

Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

#3 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 19 Июнь 2013 - 12:05

Техподдержка предложила создать новую учетную запись. Это для меня крайний случай, т.к. у пользователя много настроек.

 

Новую учетную запись браузера. Учетная запись Windows останется без изменений. Вам даже ссылку там дали.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#4 cadet-ua

cadet-ua

    Member

  • Posters
  • 468 Сообщений:

Отправлено 19 Июнь 2013 - 12:33

Спасибо за коментарий. Однако предложенные способы пробовал - не работают.

 

В процессах видно что Google Chrome стартует (сразу несколько процессов) на некоторое время, бывает видна стартовая страница. И потом все пропадает.

 

 

Есть еще идеи?

 

АНдрей.



#5 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 19 Июнь 2013 - 12:56

Раз переустановка Хрома не помогает, я бы попытался сделать импорт-экспорт веток реестра из учетки, где запускается, в учетку с проблемами.
Кстати, вполне возможно, что суслик по-прежнему сидит в системе и убивает Хрома после запуска...
С уважением,
Борис А. Чертенко aka Borka.

#6 cadet-ua

cadet-ua

    Member

  • Posters
  • 468 Сообщений:

Отправлено 19 Июнь 2013 - 13:12

Раз переустановка Хрома не помогает, я бы попытался сделать импорт-экспорт веток реестра из учетки, где запускается, в учетку с проблемами.
Кстати, вполне возможно, что суслик по-прежнему сидит в системе и убивает Хрома после запуска...

т.е. входит антивирус его по прежнему не видит?



#7 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 19 Июнь 2013 - 13:16

Раз переустановка Хрома не помогает, я бы попытался сделать импорт-экспорт веток реестра из учетки, где запускается, в учетку с проблемами.
Кстати, вполне возможно, что суслик по-прежнему сидит в системе и убивает Хрома после запуска...

т.е. входит антивирус его по прежнему не видит?

Хрустальный шар всё еще в ремонте...
С уважением,
Борис А. Чертенко aka Borka.

#8 cadet-ua

cadet-ua

    Member

  • Posters
  • 468 Сообщений:

Отправлено 19 Июнь 2013 - 17:01

Так если каки-то файлы нужны - скажите, я пришлю.

 

Техподдержка сказала что помочь не может..

 

За ранее спасибо.



#9 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 19 Июнь 2013 - 18:01

Так если каки-то файлы нужны - скажите, я пришлю.

 

Техподдержка сказала что помочь не может..

 

За ранее спасибо.

 

В сообщении №2 этой темы сказано что делать. Пункт 1.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#10 cadet-ua

cadet-ua

    Member

  • Posters
  • 468 Сообщений:

Отправлено 21 Июнь 2013 - 17:16

Сделал три отчета трех программ.

 

Прилагаю.

 

АНдрей.

Прикрепленные файлы:



#11 alex.ivanov

alex.ivanov

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 29 Октябрь 2013 - 16:21

Столкнулся на работе с такой же проблемой, сотрудник (Win7) в Skype получил файл (invoice_802419.pdf.exe) и по-глупости запустил его.

Перестал запускаться Google Chrome а вредоносное программное обеспечение начал дальше рассылаться по контактам в Skype.

 

Удалось выяснить, что вирус прописался в реестре по следующему адресу -  HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Gn0HT0cVUoOz92COTA==

Так же сам вредоносное программное обеспечение засел в следующей директории - C:\Users\*\AppData\Roaming\Skype\*\chatsync\08\fixmapi.exe

 

Инструкция по спасению на форуме Skype - http://community.skype.com/t5/Security-Privacy-Trust-and/is-an-IM-I-received-a-virus/m-p/1633285#M17246



#12 santy

santy

    Member

  • Posters
  • 239 Сообщений:

Отправлено 30 Октябрь 2013 - 11:17

alex.ivanov, вылечили систему? а то выясняется, что вирус в автозапуске мутирует: при новом запуске системы в реестре другой ключ, хэш и имя файла отличаются от предыдущего запуска.

#13 k.tarasov

k.tarasov

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 06 Ноябрь 2013 - 14:57

Такая же проблема. После удаления вируса, перестал запускаться Google Chrome, попытался удалить. При нажатии удалить выскакивает окно деинсталляции и через секунду исчезает. Получилось удалить через безопасный режим. Почистил реестр и жёсткий диск. При установке Google Chrome та же проблема. Установил опять же в безопасном режиме. Но он так и не запускается. Кто разобрался, подскажите причину.



#14 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Ноябрь 2013 - 15:09

Такая же проблема. После удаления вируса, перестал запускаться Google Chrome, попытался удалить. При нажатии удалить выскакивает окно деинсталляции и через секунду исчезает. Получилось удалить через безопасный режим. Почистил реестр и жёсткий диск. При установке Google Chrome та же проблема. Установил опять же в безопасном режиме. Но он так и не запускается. Кто разобрался, подскажите причину.

 

сделайте логи


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#15 k.tarasov

k.tarasov

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 06 Ноябрь 2013 - 16:18

 

Такая же проблема. После удаления вируса, перестал запускаться Google Chrome, попытался удалить. При нажатии удалить выскакивает окно деинсталляции и через секунду исчезает. Получилось удалить через безопасный режим. Почистил реестр и жёсткий диск. При установке Google Chrome та же проблема. Установил опять же в безопасном режиме. Но он так и не запускается. Кто разобрался, подскажите причину.

 

сделайте логи

 

Прикрепленный файл  cureit.rar   162,11К   4 Скачано раз

Прикрепленные файлы:

  • Прикрепленный файл  cureit.rar   162,11К   4 Скачано раз


#16 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Ноябрь 2013 - 16:54

 

 

Такая же проблема. После удаления вируса, перестал запускаться Google Chrome, попытался удалить. При нажатии удалить выскакивает окно деинсталляции и через секунду исчезает. Получилось удалить через безопасный режим. Почистил реестр и жёсткий диск. При установке Google Chrome та же проблема. Установил опять же в безопасном режиме. Но он так и не запускается. Кто разобрался, подскажите причину.

 

сделайте логи

 

 

 

А остальные логи?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#17 Almat

Almat

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 01 Февраль 2014 - 16:04

Добрый вечер! Кто нибудь уже разобрался с этой проблемой? у меня аналогичная проблема.... Если есть желающие помочь то я буду благодарен, спасибо. 



#18 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 01 Февраль 2014 - 16:08

Добрый вечер! Кто нибудь уже разобрался с этой проблемой? у меня аналогичная проблема.... Если есть желающие помочь то я буду благодарен, спасибо. 

 

по последней инфе-стали выпускать дополнения к хрому,которые виноваты.

А так вообще логи или удаленный доступ к машине дадите?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#19 Almat

Almat

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 01 Февраль 2014 - 16:28

 

Добрый вечер! Кто нибудь уже разобрался с этой проблемой? у меня аналогичная проблема.... Если есть желающие помочь то я буду благодарен, спасибо. 

 

по последней инфе-стали выпускать дополнения к хрому,которые виноваты.

А так вообще логи или удаленный доступ к машине дадите?

 

Логи могу дать а вот удаленный доступ никак!



#20 The_7-up

The_7-up

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 11 Февраль 2014 - 16:00

Здравствуйте, похожая проблема, на ПК и на ноутбуке

прикрепляю логи:

http://files.mail.ru/FAE37198EAD5457ABB5949963696CB35 - ПК cureit, ноутбук cureit и ноутбук sysinfo

Прикрепленные файлы:





Also tagged with one or more of these keywords: Google Chromeб, Вирусб, Скайп

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых