Перейти к содержанию

[РЕШЕНО] CHROMIUM:PAGE.MALWARE.URL и самостоятельно устанавливающееся расширениe T-cashback в брузерe


Рекомендуемые сообщения

Добрый день!

Установлен антивирус Dr web, с лицензией. Периодически в фоновом режиме ловит CHROMIUM:PAGE.MALWARE.URL. При полном сканировании - ничего не находит. Утилита CureIt и Malwarebytes также ничего не находят. Dr_web.thumb.jpg.c23abf99c7d8bc69b228f644a7623978.jpg
Так же в Я.Браузере самостоятельно устанавливается дополнение T-cashback. Удаляю, но при следующем запуске браузера оно уже на месте(
2.thumb.jpg.dc2a6b984229022ed6f0a4bdbef7a7d3.jpg
Сносила браузеры и даже винду с форматом диска C, но снова откуда-то оно вылезает( Возможно оно живёт где-то на D
Пожалуйста, помогите избавиться от этих гадостей! 
Скрины и отчёт автоматического сборщика логов прилагаю. 

CollectionLog-2023.08.20-13.07.zip

Ссылка на комментарий
Поделиться на другие сайты

13 минут назад, Laura сказал:

Сносила браузеры и даже винду с форматом диска C, но снова откуда-то оно вылезает(

Синхронизация в браузерах с учеткой в Интернете включена?

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

19 минут назад, thyrex сказал:

Синхронизация в браузерах с учеткой в Интернете включена?

Да, включена. Чтобы закладки подтянулись и прочее. Получается, с прочим подтянулась и вирусня?(

 

 

Отчёты.zip

Изменено пользователем Laura
Ссылка на комментарий
Поделиться на другие сайты

Если проблемное уже было синхронизировано ранее и сохранено в учетке, то естественно оно будет заново подтягиваться

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\...\Policies\Explorer: [SettingsPageVisibility] hide:windowsdefender;
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-19\...\RunOnce: [WindowsTerminal02] => cmd /C del /f "%localappdata%\Microsoft\Windows\WinX\Group3\02 - Windows Terminal.lnk" (Нет файла)
HKU\S-1-5-20\...\RunOnce: [WindowsTerminal02] => cmd /C del /f "%localappdata%\Microsoft\Windows\WinX\Group3\02 - Windows Terminal.lnk" (Нет файла)
HKU\S-1-5-21-4221852360-2226631596-3247532784-1001\...\Run: [YandexBrowserAutoLaunch_3B5BECC72DF1F0CDA0A2748B0CF59BC4] => "C:\Users\Laura\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --shutdown-if-not-closed-by-system-restart (Нет файла)
HKU\S-1-5-18\...\RunOnce: [WindowsTerminal02] => cmd /C del /f "%localappdata%\Microsoft\Windows\WinX\Group3\02 - Windows Terminal.lnk" (Нет файла)
IFEO\CompatTelRunner.exe: [Debugger] %windir%\System32\taskkill.exe
Task: {5CFE97F3-DB15-44C1-BB92-F8C2FF1724DC} - System32\Tasks\Восстановление сервиса обновлений Яндекс.Браузера => C:\Program Files (x86)\Yandex\YandexBrowser\22.5.2.612\service_update.exe  --repair (Нет файла)
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
C:\Windows\SysWOW64\version_IObitDel.dll
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.


Отключите синхронизацию, отключите все установленные в браузерах расширения, перезагрузите компьютер, проверьте проблему.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Перестало появляться!) Спасибище вам огромное!) Лучи добра и благодарности вам) 🤩

Перезагрузила ноут несколько раз, открывала-закрывала браузер — не появляется)
Подскажите, пожалуйста, мне теперь синхронизацию совсем не включать? Или достаточно будет отключить только синхронизацию дополнений?

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Теперь по одному расширению включайте и, возможно, найдете проблемное, после включения которого и появляются всплывающие сообщения. Синхронизацию пока не включайте.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Anton3456
      Автор Anton3456
      Здравия переустановил винду скачал только стим решил зарание проверить все ДОКТОРОМ ВЕБ .И в итоге нашел вирус  CHROMIUM:PAGE.MALWARE.URL. что делать подскажите пожалуйста .Таже история что и у других людей этот вирус просто не удаляется помогите исправить пожалуйста 

    • bruh
      Автор bruh
      скачал я файл с вирусом и компьютер начел грется а вирус не удаляется помогите пожайлуста
      CollectionLog-2025.05.31-21.22.zip
    • Alibasov
      Автор Alibasov
      CureIt! обнаружил после установки ПО chromium:page.malware.url, ADWCleaner перемещает в карантин, удаляет, перезагрузка не помогает - после удаления показывает, что всё чисто, затем chromium:page.malware.url возвращается. Прикладываю логи. Спасибо
      FRST.txt Addition.txt AdwCleaner[C06].txt
    • Jacket45
      Автор Jacket45
      Проблему заметил вчера, в истории ютуба появились видео, которые я никогда не смотрел с 22 июня. Проверил пк drweb-ом, выявил один троян-удалил, поменял пароли, удалил устройство Android с Бангладеша. На протяжении около недели после запуска браузера он закрывался, сегодня заметил что он после закрытия устанавливал adblock, который я удалял. Проверил компьютер drweb-ом, на этот раз ничего не было выявлено. Не уверен что это будет полезно, но уже около полугода у меня запускалось окно cmd.exe и писало что программа успешно запущена. Антивирусники на постоянке никакие не включены, только скачиваю периодически бесплатный разовый drweb. 
      CollectionLog-2025.07.09-11.57.zip
    • mistorwar
      Автор mistorwar
      Основным симптомом наличия вируса стало постоянное открытие Chrome браузера с фишинговыми сайтами (клоны вк, whatsapp и почему-то bongacams). От T-Cashback вроде бы получилось избавиться, он больше не появляется в браузере, скорее всего заслуга CureIt. Изначально он находил 3 угроз, теперь только 2. chrome.exe c DPC:MALWARE.URL и hosts возможно HOSTS:SUSPICIOUS.URL. Но вот от них он избавиться не способен, hosts он умудряется "вылечить", но chrome.exe не может и при перезагрузке они снова появляются при проверке. Пока смогу прикрепить только отчет FRST, завтра при необходимости загружу Autologger.
      Addition.txtFRST.txt
      Ещё была такая особенность, что при уходе машины в спящий режим ПК отключался от интернета и очень неохотно подключался обратно, помогала только перезагрузка.
×
×
  • Создать...