Перейти к содержанию

[РЕШЕНО] Попытка загрузить ПО


stress

Рекомендуемые сообщения

Здравствуйте! Помогите пожалуйста. Я удалил программу "Minion" (программа для обновления аддонов в игре TESO) c компьютера. Переустановил новую, но видимо программа была чем то заражена. И после перезагрузки компьютера установились какие-то обновления, хотя сам компьютер не предлагал установку обновлений. После этого вентиляторы, на компьютере, стали крутить постоянно на 100%, и что-то постоянно пытается загрузить ПО либо через "chrome", либо через "Microsoft edge", Касперский постоянно пишет, следующее:

 

Событие: Загрузка остановлена
Пользователь: DESKTOP-KF0IBA1\Stress
Тип пользователя: Активный пользователь
Имя программы: chrome.exe
Путь к программе: C:\Program Files (x86)\Google\Chrome\Application
Компонент: Веб-Антивирус
Описание результата: Запрещено
Тип: Возможна неправомерная загрузка ПО
Название: https://adtonus.com/code?id=10&subid=AGYAM 
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: code?id=10&subid=AGYAM
Путь к объекту: https://adtonus.com
Причина: Облачная защита.

 

 

  1.  Поставил программу AdwCleaner (by Malwarebytes).

       Вот логи:

       Первый (s02) пол часа назад, после нажатия на кнопку "карантин"; 

      Второй, (с02) я так понимаю после удаления кнопкой "карантин":

       Третий (s04) сделан сейчас, так как проблема ОСТАЛАСЬ.

 

 2. Скачал Farbar Recovery Scan Tool 

     Логи тоже приложил.

 

Подскажите что и как делать дальше?

 

AdwCleaner[S02].txt AdwCleaner[S04].txt

AdwCleaner[C02].txt Addition_11-08-2022 23.12.26.txt FRST_11-08-2022 23.12.26.txt

Изменено пользователем stress
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Gen.lnk [2021-05-20]
ShortcutTarget: Gen.lnk -> C:\ute\Gen.exe (Нет файла)
Task: {AC5CB6E9-BB35-453B-A7A2-C37059905D4F} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Нет файла)
Task: {CF1F1938-593A-4B5A-A971-68E7A44C0959} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Нет файла)
Edge Extension: (Нет имени) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [не найдено]
Edge Extension: (Нет имени) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [не найдено]
Edge Extension: (Нет имени) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [не найдено]
Edge Extension: (Нет имени) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [не найдено]
FirewallRules: [{DBABE5A3-DEF2-47C7-8E06-0A3530CFECB0}] => (Allow) E:\Games\STEAM\steamapps\common\Deponia\VisionaireConfigurationTool.exe => Нет файла
FirewallRules: [{57C4E1C5-2A1C-4BA4-AB72-9128C505284F}] => (Allow) E:\Games\STEAM\steamapps\common\Deponia\VisionaireConfigurationTool.exe => Нет файла
FirewallRules: [{D1EDA6F0-E61F-4B46-B2B7-5449AE292ADD}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe => Нет файла
FirewallRules: [{21F4017A-6FB5-4635-A95B-149770D7A9F2}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos.exe => Нет файла
FirewallRules: [{C4148A23-CECE-4B99-A3F5-2402A7B9AFB5}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos.exe => Нет файла
FirewallRules: [{C206EEDC-63DF-449B-841D-7A15478D913F}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe => Нет файла
FirewallRules: [{61612FF6-794E-4439-A39E-47A2852FD1BF}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe => Нет файла
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.


  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Ссылка на комментарий
Поделиться на другие сайты

Нет, нету. Каждый день при запуске браузера либо хрома, либо ME, постоянно что-то пытается скачать 

 

image.thumb.png.0c35534587e1385ca83ba28fdd332c21.png

Изменено пользователем stress
Ссылка на комментарий
Поделиться на другие сайты

Попробуйте для начала отключить все расширения для браузеров и проверить проблему.

 

Если не помогло, тогда попробуйте очистить куки и кэш браузеров, перезагрузиться и проверить проблему.

 

Если и это не сработало, тогда сделайте аппаратный сброс настроек роутера, введите правильные настройки, перезагрузите компьютер и проверьте проблему.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Приветствую! Извиняюсь за долгий ответ. Действительно это оказались расширения в браузерах! И конкретно, похоже что это "Яндекс Музыка", которая попала туда в качестве какой-то рекламы, из каких то приложений....спасибо большое!!

Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Павел11
      От Павел11
      Появился вирус, вроде бы даже лечится Касперским, но после перезагрузки появляется вновь
       
      Событие: Обнаружен вредоносный объект
      Пользователь: MSI\fayde
      Тип пользователя: Активный пользователь
      Компонент: Антивирусная проверка
      Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: HEUR:Trojan.Multi.GenBadur.genw
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Базы
      Дата выпуска баз: Сегодня, 06.11.2024 17:20:00
      CollectionLog-2024.11.06-21.34.zip
    • dogmos
      От dogmos
      Прошу помощи в удалении трояна.
       


      CollectionLog-2024.11.04-13.32.zip
    • AndyShugar
      От AndyShugar
      Не удалить этот вирус и папка с его расположением не открывается. Прошу помощи

      CollectionLog-2024.11.01-22.04.zip
    • Flawor_Swift
      От Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
    • Frol3310
      От Frol3310
      Нужна помощь в удалении вируса. Появился после установки файла discord fixотчет.txt
       
      отчет.txt
      Addition.txt FRST.txt
×
×
  • Создать...