stress 0 Опубликовано 11 августа, 2022 Share Опубликовано 11 августа, 2022 (изменено) Здравствуйте! Помогите пожалуйста. Я удалил программу "Minion" (программа для обновления аддонов в игре TESO) c компьютера. Переустановил новую, но видимо программа была чем то заражена. И после перезагрузки компьютера установились какие-то обновления, хотя сам компьютер не предлагал установку обновлений. После этого вентиляторы, на компьютере, стали крутить постоянно на 100%, и что-то постоянно пытается загрузить ПО либо через "chrome", либо через "Microsoft edge", Касперский постоянно пишет, следующее: Событие: Загрузка остановлена Пользователь: DESKTOP-KF0IBA1\Stress Тип пользователя: Активный пользователь Имя программы: chrome.exe Путь к программе: C:\Program Files (x86)\Google\Chrome\Application Компонент: Веб-Антивирус Описание результата: Запрещено Тип: Возможна неправомерная загрузка ПО Название: https://adtonus.com/code?id=10&subid=AGYAM Степень угрозы: Высокая Тип объекта: Веб-страница Имя объекта: code?id=10&subid=AGYAM Путь к объекту: https://adtonus.com Причина: Облачная защита. 1. Поставил программу AdwCleaner (by Malwarebytes). Вот логи: Первый (s02) пол часа назад, после нажатия на кнопку "карантин"; Второй, (с02) я так понимаю после удаления кнопкой "карантин": Третий (s04) сделан сейчас, так как проблема ОСТАЛАСЬ. 2. Скачал Farbar Recovery Scan Tool Логи тоже приложил. Подскажите что и как делать дальше? AdwCleaner[S02].txt AdwCleaner[S04].txt AdwCleaner[C02].txt Addition_11-08-2022 23.12.26.txt FRST_11-08-2022 23.12.26.txt Изменено 11 августа, 2022 пользователем stress Ссылка на сообщение Поделиться на другие сайты
thyrex 1 462 Опубликовано 12 августа, 2022 Share Опубликовано 12 августа, 2022 Здравствуйте.Порядок оформления запроса о помощи. Логи прикрепите к следующему сообщению в данной теме. Ссылка на сообщение Поделиться на другие сайты
stress 0 Опубликовано 15 августа, 2022 Автор Share Опубликовано 15 августа, 2022 CollectionLog-2022.08.15-17.36.zip Ссылка на сообщение Поделиться на другие сайты
thyrex 1 462 Опубликовано 15 августа, 2022 Share Опубликовано 15 августа, 2022 Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению. Ссылка на сообщение Поделиться на другие сайты
stress 0 Опубликовано 16 августа, 2022 Автор Share Опубликовано 16 августа, 2022 Addition.txt FRST.txt Ссылка на сообщение Поделиться на другие сайты
thyrex 1 462 Опубликовано 17 августа, 2022 Share Опубликовано 17 августа, 2022 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Gen.lnk [2021-05-20] ShortcutTarget: Gen.lnk -> C:\ute\Gen.exe (Нет файла) Task: {AC5CB6E9-BB35-453B-A7A2-C37059905D4F} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Нет файла) Task: {CF1F1938-593A-4B5A-A971-68E7A44C0959} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Нет файла) Edge Extension: (Нет имени) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [не найдено] Edge Extension: (Нет имени) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [не найдено] Edge Extension: (Нет имени) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [не найдено] Edge Extension: (Нет имени) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [не найдено] FirewallRules: [{DBABE5A3-DEF2-47C7-8E06-0A3530CFECB0}] => (Allow) E:\Games\STEAM\steamapps\common\Deponia\VisionaireConfigurationTool.exe => Нет файла FirewallRules: [{57C4E1C5-2A1C-4BA4-AB72-9128C505284F}] => (Allow) E:\Games\STEAM\steamapps\common\Deponia\VisionaireConfigurationTool.exe => Нет файла FirewallRules: [{D1EDA6F0-E61F-4B46-B2B7-5449AE292ADD}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe => Нет файла FirewallRules: [{21F4017A-6FB5-4635-A95B-149770D7A9F2}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos.exe => Нет файла FirewallRules: [{C4148A23-CECE-4B99-A3F5-2402A7B9AFB5}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos.exe => Нет файла FirewallRules: [{C206EEDC-63DF-449B-841D-7A15478D913F}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe => Нет файла FirewallRules: [{61612FF6-794E-4439-A39E-47A2852FD1BF}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. Ссылка на сообщение Поделиться на другие сайты
stress 0 Опубликовано 17 августа, 2022 Автор Share Опубликовано 17 августа, 2022 Fixlog.txt Ссылка на сообщение Поделиться на другие сайты
thyrex 1 462 Опубликовано 18 августа, 2022 Share Опубликовано 18 августа, 2022 Изменения к лучшему есть? Ссылка на сообщение Поделиться на другие сайты
stress 0 Опубликовано 21 августа, 2022 Автор Share Опубликовано 21 августа, 2022 (изменено) Нет, нету. Каждый день при запуске браузера либо хрома, либо ME, постоянно что-то пытается скачать Изменено 21 августа, 2022 пользователем stress Ссылка на сообщение Поделиться на другие сайты
thyrex 1 462 Опубликовано 21 августа, 2022 Share Опубликовано 21 августа, 2022 Интернет через роутер? Ссылка на сообщение Поделиться на другие сайты
stress 0 Опубликовано 21 августа, 2022 Автор Share Опубликовано 21 августа, 2022 Да, через роутер Ссылка на сообщение Поделиться на другие сайты
thyrex 1 462 Опубликовано 21 августа, 2022 Share Опубликовано 21 августа, 2022 Попробуйте для начала отключить все расширения для браузеров и проверить проблему. Если не помогло, тогда попробуйте очистить куки и кэш браузеров, перезагрузиться и проверить проблему. Если и это не сработало, тогда сделайте аппаратный сброс настроек роутера, введите правильные настройки, перезагрузите компьютер и проверьте проблему. 1 Ссылка на сообщение Поделиться на другие сайты
stress 0 Опубликовано 10 сентября, 2022 Автор Share Опубликовано 10 сентября, 2022 Приветствую! Извиняюсь за долгий ответ. Действительно это оказались расширения в браузерах! И конкретно, похоже что это "Яндекс Музыка", которая попала туда в качестве какой-то рекламы, из каких то приложений....спасибо большое!! Ссылка на сообщение Поделиться на другие сайты
thyrex 1 462 Опубликовано 10 сентября, 2022 Share Опубликовано 10 сентября, 2022 Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского". Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения