Перейти к содержанию

[РЕШЕНО] Попытка загрузить ПО


stress

Рекомендуемые сообщения

Здравствуйте! Помогите пожалуйста. Я удалил программу "Minion" (программа для обновления аддонов в игре TESO) c компьютера. Переустановил новую, но видимо программа была чем то заражена. И после перезагрузки компьютера установились какие-то обновления, хотя сам компьютер не предлагал установку обновлений. После этого вентиляторы, на компьютере, стали крутить постоянно на 100%, и что-то постоянно пытается загрузить ПО либо через "chrome", либо через "Microsoft edge", Касперский постоянно пишет, следующее:

 

Событие: Загрузка остановлена
Пользователь: DESKTOP-KF0IBA1\Stress
Тип пользователя: Активный пользователь
Имя программы: chrome.exe
Путь к программе: C:\Program Files (x86)\Google\Chrome\Application
Компонент: Веб-Антивирус
Описание результата: Запрещено
Тип: Возможна неправомерная загрузка ПО
Название: https://adtonus.com/code?id=10&subid=AGYAM 
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: code?id=10&subid=AGYAM
Путь к объекту: https://adtonus.com
Причина: Облачная защита.

 

 

  1.  Поставил программу AdwCleaner (by Malwarebytes).

       Вот логи:

       Первый (s02) пол часа назад, после нажатия на кнопку "карантин"; 

      Второй, (с02) я так понимаю после удаления кнопкой "карантин":

       Третий (s04) сделан сейчас, так как проблема ОСТАЛАСЬ.

 

 2. Скачал Farbar Recovery Scan Tool 

     Логи тоже приложил.

 

Подскажите что и как делать дальше?

 

AdwCleaner[S02].txt AdwCleaner[S04].txt

AdwCleaner[C02].txt Addition_11-08-2022 23.12.26.txt FRST_11-08-2022 23.12.26.txt

Изменено пользователем stress
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Gen.lnk [2021-05-20]
ShortcutTarget: Gen.lnk -> C:\ute\Gen.exe (Нет файла)
Task: {AC5CB6E9-BB35-453B-A7A2-C37059905D4F} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Нет файла)
Task: {CF1F1938-593A-4B5A-A971-68E7A44C0959} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Нет файла)
Edge Extension: (Нет имени) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [не найдено]
Edge Extension: (Нет имени) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [не найдено]
Edge Extension: (Нет имени) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [не найдено]
Edge Extension: (Нет имени) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [не найдено]
FirewallRules: [{DBABE5A3-DEF2-47C7-8E06-0A3530CFECB0}] => (Allow) E:\Games\STEAM\steamapps\common\Deponia\VisionaireConfigurationTool.exe => Нет файла
FirewallRules: [{57C4E1C5-2A1C-4BA4-AB72-9128C505284F}] => (Allow) E:\Games\STEAM\steamapps\common\Deponia\VisionaireConfigurationTool.exe => Нет файла
FirewallRules: [{D1EDA6F0-E61F-4B46-B2B7-5449AE292ADD}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe => Нет файла
FirewallRules: [{21F4017A-6FB5-4635-A95B-149770D7A9F2}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos.exe => Нет файла
FirewallRules: [{C4148A23-CECE-4B99-A3F5-2402A7B9AFB5}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos.exe => Нет файла
FirewallRules: [{C206EEDC-63DF-449B-841D-7A15478D913F}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe => Нет файла
FirewallRules: [{61612FF6-794E-4439-A39E-47A2852FD1BF}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe => Нет файла
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.


  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Ссылка на комментарий
Поделиться на другие сайты

Нет, нету. Каждый день при запуске браузера либо хрома, либо ME, постоянно что-то пытается скачать 

 

image.thumb.png.0c35534587e1385ca83ba28fdd332c21.png

Изменено пользователем stress
Ссылка на комментарий
Поделиться на другие сайты

Попробуйте для начала отключить все расширения для браузеров и проверить проблему.

 

Если не помогло, тогда попробуйте очистить куки и кэш браузеров, перезагрузиться и проверить проблему.

 

Если и это не сработало, тогда сделайте аппаратный сброс настроек роутера, введите правильные настройки, перезагрузите компьютер и проверьте проблему.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Приветствую! Извиняюсь за долгий ответ. Действительно это оказались расширения в браузерах! И конкретно, похоже что это "Яндекс Музыка", которая попала туда в качестве какой-то рекламы, из каких то приложений....спасибо большое!!

Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Alonya
      От Alonya
      Вылетает ошибка при открытии редактора реестра "ошибка 0xc0000017 при попытке запуска regedit" скорее всего вирус, подхвачен был при установки обхода блока дискорда
    • KL FC Bot
      От KL FC Bot
      Наши защитные решения для Android временно недоступны в официальном магазине приложений Google Play. Для установки приложений «Лаборатории Касперского» на Android-устройства мы рекомендуем пользоваться альтернативными магазинами приложений. Также эти приложения можно установить вручную из APK-файлов, доступных на нашем сайте или в вашем аккаунте My Kaspersky. В этой статье мы дадим подробные инструкции, как установить Kaspersky на Android в 2025 году.
      Общие рекомендации
      Если на ваших устройствах уже установлены какие-то приложения Kaspersky из Google Play, то они продолжат работать, автоматически получая только обновления антивирусных баз, но не улучшения приложений и функций защиты. Удалив приложение, вы не сможете переустановить его из Google Play.
      Мы рекомендуем не удалять уже установленные из Google Play приложения, а установить поверх них версии из альтернативных магазинов:
      Samsung Galaxy Store  Huawei AppGallery Vivo V-Appstore RuStore Набор приложений Kaspersky во всех этих альтернативных магазинах одинаков, и способ загрузки также не отличается.
      Откройте приложение магазина. Нажмите на иконку лупы или введите в поисковой строке Kaspersky. Найдите в результатах поиска нужное приложение. Нажмите Получить, Установить, Скачать, Обновить (в зависимости от магазина) или же просто кликните на иконку загрузки рядом с названием требуемого приложения.  
      View the full article
    • LØNEX
      От LØNEX
      при запуске regedit вылетает такая ошибка. я уже все перепробовал - и scannow, и различные проверки диска (в том числе в безопасном режиме), системный диск также чистил, ничего не помогает. есть подозрение на вирусы, проверял комп KVRT, нашел троян, вроде его больше нет, но ошибка все еще есть. прошу помочь

    • LØNEX
      От LØNEX
      при запуске regedit вылетает такая ошибка. я уже все перепробовал - и scannow, и различные проверки диска (в том числе в безопасном режиме), системный диск также чистил, ничего не помогает. прошу помочь

    • vort8x
      От vort8x
      Банально хотел бы попросить помощь в удалении, т.к. антивирус с ним не справился и после перезагрузки он появился снова. Логи прилагаю: 
      CollectionLog-2024.12.22-21.06.zip
×
×
  • Создать...