Перейти к содержанию

[РЕШЕНО] Попытка загрузить ПО


stress

Рекомендуемые сообщения

Здравствуйте! Помогите пожалуйста. Я удалил программу "Minion" (программа для обновления аддонов в игре TESO) c компьютера. Переустановил новую, но видимо программа была чем то заражена. И после перезагрузки компьютера установились какие-то обновления, хотя сам компьютер не предлагал установку обновлений. После этого вентиляторы, на компьютере, стали крутить постоянно на 100%, и что-то постоянно пытается загрузить ПО либо через "chrome", либо через "Microsoft edge", Касперский постоянно пишет, следующее:

 

Событие: Загрузка остановлена
Пользователь: DESKTOP-KF0IBA1\Stress
Тип пользователя: Активный пользователь
Имя программы: chrome.exe
Путь к программе: C:\Program Files (x86)\Google\Chrome\Application
Компонент: Веб-Антивирус
Описание результата: Запрещено
Тип: Возможна неправомерная загрузка ПО
Название: https://adtonus.com/code?id=10&subid=AGYAM 
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: code?id=10&subid=AGYAM
Путь к объекту: https://adtonus.com
Причина: Облачная защита.

 

 

  1.  Поставил программу AdwCleaner (by Malwarebytes).

       Вот логи:

       Первый (s02) пол часа назад, после нажатия на кнопку "карантин"; 

      Второй, (с02) я так понимаю после удаления кнопкой "карантин":

       Третий (s04) сделан сейчас, так как проблема ОСТАЛАСЬ.

 

 2. Скачал Farbar Recovery Scan Tool 

     Логи тоже приложил.

 

Подскажите что и как делать дальше?

 

AdwCleaner[S02].txt AdwCleaner[S04].txt

AdwCleaner[C02].txt Addition_11-08-2022 23.12.26.txt FRST_11-08-2022 23.12.26.txt

Изменено пользователем stress
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Gen.lnk [2021-05-20]
ShortcutTarget: Gen.lnk -> C:\ute\Gen.exe (Нет файла)
Task: {AC5CB6E9-BB35-453B-A7A2-C37059905D4F} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Нет файла)
Task: {CF1F1938-593A-4B5A-A971-68E7A44C0959} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Нет файла)
Edge Extension: (Нет имени) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [не найдено]
Edge Extension: (Нет имени) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [не найдено]
Edge Extension: (Нет имени) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [не найдено]
Edge Extension: (Нет имени) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [не найдено]
FirewallRules: [{DBABE5A3-DEF2-47C7-8E06-0A3530CFECB0}] => (Allow) E:\Games\STEAM\steamapps\common\Deponia\VisionaireConfigurationTool.exe => Нет файла
FirewallRules: [{57C4E1C5-2A1C-4BA4-AB72-9128C505284F}] => (Allow) E:\Games\STEAM\steamapps\common\Deponia\VisionaireConfigurationTool.exe => Нет файла
FirewallRules: [{D1EDA6F0-E61F-4B46-B2B7-5449AE292ADD}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe => Нет файла
FirewallRules: [{21F4017A-6FB5-4635-A95B-149770D7A9F2}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos.exe => Нет файла
FirewallRules: [{C4148A23-CECE-4B99-A3F5-2402A7B9AFB5}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos.exe => Нет файла
FirewallRules: [{C206EEDC-63DF-449B-841D-7A15478D913F}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe => Нет файла
FirewallRules: [{61612FF6-794E-4439-A39E-47A2852FD1BF}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe => Нет файла
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.


  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Ссылка на комментарий
Поделиться на другие сайты

Нет, нету. Каждый день при запуске браузера либо хрома, либо ME, постоянно что-то пытается скачать 

 

image.thumb.png.0c35534587e1385ca83ba28fdd332c21.png

Изменено пользователем stress
Ссылка на комментарий
Поделиться на другие сайты

Попробуйте для начала отключить все расширения для браузеров и проверить проблему.

 

Если не помогло, тогда попробуйте очистить куки и кэш браузеров, перезагрузиться и проверить проблему.

 

Если и это не сработало, тогда сделайте аппаратный сброс настроек роутера, введите правильные настройки, перезагрузите компьютер и проверьте проблему.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Приветствую! Извиняюсь за долгий ответ. Действительно это оказались расширения в браузерах! И конкретно, похоже что это "Яндекс Музыка", которая попала туда в качестве какой-то рекламы, из каких то приложений....спасибо большое!!

Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • LØNEX
      От LØNEX
      при запуске regedit вылетает такая ошибка. я уже все перепробовал - и scannow, и различные проверки диска (в том числе в безопасном режиме), системный диск также чистил, ничего не помогает. есть подозрение на вирусы, проверял комп KVRT, нашел троян, вроде его больше нет, но ошибка все еще есть. прошу помочь

    • LØNEX
      От LØNEX
      при запуске regedit вылетает такая ошибка. я уже все перепробовал - и scannow, и различные проверки диска (в том числе в безопасном режиме), системный диск также чистил, ничего не помогает. прошу помочь

    • vort8x
      От vort8x
      Банально хотел бы попросить помощь в удалении, т.к. антивирус с ним не справился и после перезагрузки он появился снова. Логи прилагаю: 
      CollectionLog-2024.12.22-21.06.zip
    • Denis K
      От Denis K
      Здравствуйте,скачал обход дискорда поймал майнер,вирус.Компьютер стал тормозить,касперский выдал нахождение в google updater exe,при попытки лечений,выдало три ошибки и после пк вылетел с синим экраном.так же я не знаю но в диспетчере появился или был powershell exe.Прошу помочь и разобратся.При попытки лечения трижды с тремя ошибками синий экран во время лечения.
      CollectionLog-2024.12.23-01.02.zip
    • Austria.unvorsatzlich
      От Austria.unvorsatzlich
      Доброго времени суток,столкнулся с проблемой ошибки подключения Agenta версии 14 к Центру, операционная система на которой стоит агент Линукс а Центр где стоит сервер Виндовс при попытки подключения выдает данное сообщение:
      [root@localhost user]# sudo systemctl status klnagent
      ● klnagent64.service - LSB: Kaspersky Network Agent
           Loaded: loaded (/etc/rc.d/init.d/klnagent64; generated)
           Active: active (running) since Tue 2024-12-10 10:35:07 MSK; 51min ago
             Docs: man:systemd-sysv-generator(8)
          Process: 5100 ExecStart=/etc/rc.d/init.d/klnagent64 start (code=exited, status=0/SUCCESS)
            Tasks: 26 (limit: 9182)
           Memory: 20.6M
              CPU: 36.805s
           CGroup: /system.slice/klnagent64.service
                   ├─5106 /opt/kaspersky/klnagent64/sbin/klnagent
                   ├─5108 /bin/sh /var/opt/kaspersky/klnagent/tmp/klsc-85F0189814E85A37/B48BDCEEFFC7AD12707F1E74F6D09C48
                   └─5109 /opt/kaspersky/klnagent64/sbin/klnagent -d -from_wd
      Dec 10 10:35:07 localhost.localdomain systemd[1]: Starting klnagent64.service - LSB: Kaspersky Network Agent...
      Dec 10 10:35:07 localhost.localdomain klnagent64[5100]: klnagent started
      Dec 10 10:35:07 localhost.localdomain systemd[1]: Started klnagent64.service - LSB: Kaspersky Network Agent.
      Dec 10 10:35:10 localhost.localdomain klnagent[5109]: Product 'Kaspersky Endpoint Security 11.3.0 для Linux' has started    (5B4B4C434F4E4E415050494E53545D202F686F6D6>
      Dec 10 10:35:10 localhost.localdomain klnagent[5109]: Product 'Kaspersky Endpoint Security 11.3.0 для Linux' has started    (5B4B4C434F4E4E415050494E53545D202F686F6D6>
      Dec 10 10:35:10 localhost.localdomain klnagent[5109]: Kaspersky Network Agent 14.0.0.4646 started    (5B4B4C4E41475D202F686F6D652F6275696C6465722F612F632F645F30303030>
      Dec 10 10:35:16 localhost.localdomain klnagent[5109]: Transport level error while connecting to http://192.168.7.9:13291: general error 0x4F8 (Connection has been bro>
                                                            #1272 Transport level error while connecting to http://192.168.7.9:13291: general error 0x4F8 (Connection has be>
×
×
  • Создать...