Перейти к содержанию

Помогите с рекламным расширением saveVPN, не удаляется никак


Рекомендуемые сообщения

Добрый день. 

С пару недель назад заметил что браузер(Chrome) начинает тупить временами. Проверил Defender`ом - ничего. Проверил AdwClener`ом - нашлось какое то расширение. Очистил, перезагрузил - вроде порядок. Но через некоторое время снова лаги. Запустил снова - то же расширение, снова очистил. Особо не мешает вроде, просто пару раз в неделю компьютер перезагружать с очисткой. Но тут как то уж слишком провисает всё и решил погуглить и наткнулся на тему на этом форуме про этот же saveVPN.

Помогите избавиться раз и навсегда.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 36
  • Создана
  • Последний ответ

Топ авторов темы

  • Designton

    19

  • Sandor

    15

  • safety

    3

Популярные дни

Сразу прикреплю отчёты AdwCleaner, FRST и Addition, как вы просили у человека в той теме, возможно угадаю с тем, что у меня та же проблема.

FRST.txt Addition.txt AdwCleaner[S26].txt

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, safety сказал:

Все логи необходимы по правилам:

https://forum.kasperskyclub.ru/topic/43640-porjadok-oformlenija-zaprosa-o-pomoshhi/

 

Что мне делать с тем, что нашёл Kaspersky? Всё удалять, карантин или выборочно? Я просто некоторых файлов вообще не знаю что это и за что отвечают. Или ничего не предпринимать до сбора отчётов и отправки сюда?

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Designton сказал:

Что мне делать с тем, что нашёл Kaspersky?

Если речь про KVRT, выполните стандартные действия - Лечить, если лечение невозможно, удалить.

Затем соберите логи Автологером.

Ссылка на комментарий
Поделиться на другие сайты

AdwCleaner версия у вас устаревшая

Quote

 

Malwarebytes AdwCleaner 7.2.7.0

# Build:    01-30-2019
# Database: 2023-07-19.3 (Cloud)

 

Лучше будет перепроверить актуальной версией 8.4.0.0

И выполнить логи по правилам.

 

 

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

6 минут назад, safety сказал:

AdwCleaner версия у вас устаревшая

Лучше будет перепроверить актуальной версией 8.4.0.0

И выполнить логи по правилам.

 

 

Он не хочет обновляться, а впн перестал работать, новый я не искал

Подскажете как обновить?

Ссылка на комментарий
Поделиться на другие сайты

1 minute ago, Designton said:

Он не хочет обновляться, а впн перестал работать, новый я не искал

Подскажете как обновить?

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

отсюда скачайте,

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, Sandor сказал:

Вот туда и не пускаетimage.thumb.png.7677e81a942a26eea92b720b7651e94d.png

21 минуту назад, Sandor сказал:

Если речь про KVRT, выполните стандартные действия - Лечить, если лечение невозможно, удалить.

Затем соберите логи Автологером.

Речь про него, но тут нет лечитьimage.png.82f7ab72d9f079fb74d689d93a2253ae.png

 

Ссылка на комментарий
Поделиться на другие сайты

Сюда должно пустить:

https://www.safezone.cc/resources/malwarebytes-adwcleaner.208/

 

Но пока не спешите, посмотрим начальные логи.

 

2 минуты назад, Designton сказал:

тут нет лечить

В карантин и удалить. Таких срабатываний много?

Ссылка на комментарий
Поделиться на другие сайты

Только что, Sandor сказал:

Сюда должно пустить:

https://www.safezone.cc/resources/malwarebytes-adwcleaner.208/

 

Но пока не спешите, посмотрим начальные логи.

 

В карантин и удалить. Таких срабатываний много?

29, 1 он сам признал нормальным и выбрал пропустить, ещё 2 под большим сомнением, т.к. на ПК они давно и проблем не было.

Проще приложу скрины и по возможности сообщите о дальнейших действияхimage.thumb.png.58a4c9eee2e94dee0ea05d86b0a8eeff.pngimage.thumb.png.655f6d2d007bb19be6ed41b43e386be4.png

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • hvfrwd
      Автор hvfrwd
      Я хочу удалить всё это потому что когда при поиске в моего ника в интернете показывает как я удалял майнер, а это не круто. Этот аккаунт я пытался удалить но не получилось. Пишет "Ваш аккаунт ожидает удаления. Пожалуйста, проверьте свою почту и нажмите на ссылку в ней для подтверждения.", а когда нажимаю на эту ссылку для подтверждения пишет "Запрос на удаление аккаунт подтверждён" и ничего не происходит. 
    • rancol347
      Автор rancol347
      Иногда проверяю компьютер КВРТ и он выдал 2 рекламных вируса/расширения. После лечения с перезагрузкой всё вроде нормально, но если через 2-3 дня проверить снова появляется 1-2 расширения (not-a-virus:HEUR:AdWare.js.extredirect.gen и ещё какой-то, но по названию самый обычный адварь). И могу ли запустить автологгер вместе с защитником виндовс? (я не понял как выгрузить) и компьютер теоретически должен выдержать.
    • Kir_new
      Автор Kir_new
      Изначально было, что компьютер всё себя странно, в том плане, что не открывались некоторые программы (например "Ножницы" или "Редактор реестра"). После проверки KVRT было найдено 13 вирусов (сколько-то из них потенциальных). После очистки заработало всё нормально. Но при повторной проверке всё равно находятся UDS:DangerousObject.Multi.Generic и HEUR:Trojan.Win64.Miner.gen. При этом они просто помещаются в каратин. После этого какое-то время после этого антивирус их не находит. Но затем они появляются снова (удаляешь их из карантина или нет).
      Так же иногда находятся Trojan.Win64(32)Autoit.acpju и Trojan.Win64(32)AutoIt.fpl. В скобках написал, потому что точно не помню, так как они даже не добавились в карантин в последний раз.

    • Karasik3412
      Автор Karasik3412
      Удаляю с помощью dr web cureit, но после перезаугрзки снова появляется
      AYLI_2025-06-27_02-19-11_v5.0.RC2.v x64.7z
    • Adowne
      Автор Adowne
      Доброго времени суток.

      Через Malwarebytes решил проверить пк на вирусы, обнаружился некий товарищ, появился сервис KMDIPP с путём C:\ProgramData\vgodrqhybann\xoscarfcysrp.exe, просмотрел через реестр, удалял, менял значения, в свою очередь сервис пересоздавался и бойкотировал, отправляя левый трафик на непонятные порты. (скриншот прикрепил)
      После проходки Uvs, доверенные процессы логгер пометил подозрительными. (лог прикрепил)
      После происходящего, сел на Dr.Web, пришло много заблокированных команд с Powershell (Прикрепить не могу, расширение файла другое), потом успокоился, прошёлся снова Uvs в надежде, что это что-то исправит, однако те же процессы как Dialer.exe и прочие были помечены а сервис KMDIPP с exeшником остался.


      CollectionLog через AutoLogger сделал после всех манипуляций.
       

      CollectionLog-2025.05.31-13.16.zip USER-PC_2025-05-31_11-05-12_v5.0.RC2.v x64.7z

×
×
  • Создать...