Перейти к содержанию

[РЕШЕНО] chromium:page.malware.url или что-то другое?


Рекомендуемые сообщения

Сразу скажу, что почти не разбираюсь в этом деле 🥴
Недавно ноутбук начал в покое греться и шуметь, а при включении диспетчера задач или Anvir'а затихает и немного остывает, но никаких подозрительных процессов нет. Чистка и диагностика не помогли. Подобные скачки возникают не регулярно и даже не каждый день.

Полное сканирование Касперским (лицензия) особо ничего не дало (кроме ошибок проверки и запароленных архивов), а вот Dr.Web Curelt нашел некий "chromium:page.malware.url" в папке Google Chrome, имя файла "Secure Preferences", который после лечения просто возвращается. Что это вообще такое, нужно ли его удалять и если да, то как??

log3003.zip

Ссылка на сообщение
Поделиться на другие сайты
Строгое предупреждение от модератора Mark D. Pearlstone
Вам запрещено писать в чужих темах данного раздела.
Ссылка на сообщение
Поделиться на другие сайты

@Sandor

Здравствуйте!
Так, вроде всё правильно сделал, вот файл.
Что странно, сегодня при проверке Dr.Web Curelt уже файл не нашел 🤔

CollectionLog-2024.03.31-16.49.zip

Изменено пользователем Zoltan Chivay
Ссылка на сообщение
Поделиться на другие сайты

Сделайте дополнительно:

  • Скачайте AdwCleaner (by Malwarebytes) (или с зеркала) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты

Предустановленное ПО не трогайте (не отмечайте галочками). Остальное чистим:

 

1.

  • Запустите повторно (если уже закрыли) AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Параметры включите дополнительно в разделе Действия по базовому восстановлению:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • Убедитесь, что закрыты все браузеры.
  • В меню Информационная панель нажмите Запустить проверку.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).


Внимание: Для успешного удаления возможно понадобится перезагрузка компьютера!!!

Подробнее читайте в этом руководстве.
 

2. 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    CHR HKU\S-1-5-21-416759708-263965899-3140114663-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjmpfdkmpojoeemjmfiddlhkkndcdpno]
    CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb]
    FirewallRules: [{C64AB3F7-1950-4511-9C1E-6BA759A864DC}] => (Allow) C:\Program Files\Lightworks\ntcardvt.exe => Нет файла
    FirewallRules: [{848552F2-FD30-49BB-A3FB-9C813DA461D3}] => (Allow) C:\Program Files\Lightworks\ntcardvt.exe => Нет файла
    startbatch:
    del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
    del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Code Cache\Js\*.*"
    del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*"
    del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Code Cache\Js\*.*"
    del /s /q "%userprofile%\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\*.*"
    del /s /q "%userprofile%\AppData\Local\Temp\*.exe"
    del /s /q "%userprofile%\AppData\Local\Mozilla\Firefox\Profiles\nahd6ha2.default\cache2\*.*"
    del /s /q "%userprofile%\AppData\Local\Mozilla\Firefox\Profiles\nahd6ha2.default-release\cache2\*.*"
    endbatch:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Хорошо. Сделайте ещё раз проверку средствами CureIt и его новый отчёт cureit.log прикрепите к следующему сообщению.

Ссылка на сообщение
Поделиться на другие сайты

Я правильно понимаю, что реакция только на anvir?

 

Можете его, кстати, деинсталлировать. Пользы мало.

Ссылка на сообщение
Поделиться на другие сайты

Хорошо. В завершение:

 

1.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • swagoutbaby
      От swagoutbaby
      Начал играть в PUBG стал замечать сильные фризы и просадок фпс до 20-40 при стабильном 140, просканировал комп dr.web'ом обычным, нашлось 3 трояна и chromium:page.malware.url, просто нажал обезвредить и всё. 1, 2 дня так поиграл без лагов, потом всё по новой, просканировал ещё раз chromium:page.malware.url опять нашёлся. Здесь же на форуме пытался так сказать вылечить комп, сначала помогло, потом по новой. Переустановил винду, всё тоже самое, вирус никуда не делся.
      cureit.log CollectionLog-2024.03.19-17.14.zip report1.log report2.log
    • AveMne
      От AveMne
      Добрый день. Компьютер без видимых процессов постоянно шумел кулером, решил проверить на скрытые угрозы. Обнаружил с помощью Dr.WebCurelt угрозу "chromium page malware", вылечить её не удалось. Помогите победить данную заразу, архив с AutuLogger прикрепил.
      CollectionLog-2024.03.12-18.43.zip
    • swagoutbaby
      От swagoutbaby
      игру постоянно фризило, скачал drweb, после сканирования нашло 3 угрозы, 1 троян и два chromium:page.malware.url, нажал обезвредить, сначала помогло, на следующий день всё по новой, из моего опыта вирус только съедает производительность из-за чего проседает фпс в играх, на работу других сервисов не повлияло. Прикрепил файл логов и отчёт AdwCleaner.
      CollectionLog-2024.03.05-18.53.zip AdwCleaner[S00].txt
    • iuuiuui
      От iuuiuui
      Здравствуйте.
      Недавно заметил, что ноутбук начал лагать, в играх упал фпс и браузер начал подвисать. Решил проверить систему через утилиту Dr.Web Cureit, нашел угрозу CHROMIUM:PAGE.MALWARE.URL и удалил но после перезагрузки системы dr.web находит ту же угрозу снова, иногда удаляет и опять находит эту угрозу без перезагрузки системы. Раньше, до появления лагов я периодически проверял систему через эту утилиту, ничего подобного не находило.
      CollectionLog-2024.01.16-18.33.zip
    • Kereexa
      От Kereexa
      Обшарил весь интернет с вопросом как удалить этот вируc CHROMIUM:PAGE.MALWARE.URL, каждый раз при сканировании Dr. Web Curelt находит и обезвреживает его, но при повторном сканировании находит его снова
       
       

×
×
  • Создать...