Перейти к содержанию

Хром запускается с key-find.com


Рекомендуемые сообщения

Здравствуйте.

Новый ноутбук. Ставил несколько бесплатных программ по обработке аудио и видео. Был осторожен, но всё-таки одна зараза подсела. В Хроме (при запуске браузера) в соседней вкладке всегда грузится страница key-find.com.
Почистил реестр от всех упоминаний key-find.com, перезагрузил — не помогло. Проверил MBAM'ом, всё пофиксил — результат тот же.
На странице прочитал, что

 

Поисковая система Кey-find.com продвигается мошенническим путём и является вредоносным рекламным программным обеспечением семейства Adware.LinkHijacker, взломщик браузера, которые вы устанавливаете в комплекте с некоторыми бесплатными программами, которые можно скачать из Интернета. Это рекламное ПО считается взломщиком браузера, потому что это изменяет домашнюю страницу и меняет по умолчанию поисковую систему веб-браузера на Кey-find.com без вашего разрешения.
По их совету прогнал RKill'ом, ставил и проверил с помощью Emsisoft Anti-Malware, далее Secunia PSI — однако воз и ныне там, увы.
Логи AutoLogger'а и AVZ прикладываю.
Спасибо.
Изменено пользователем mike 1
Вирусная ссылка
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD" и "Driver MD5".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


B92LqRQ.png
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:

SearchScopes: HKU\S-1-5-21-1770614143-2343237411-2886098596-1001 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=TOSHIBAXMQ01ABF050_24Q6C7PDTXX24Q6C7PDT&ts=1425148148&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1770614143-2343237411-2886098596-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=TOSHIBAXMQ01ABF050_24Q6C7PDTXX24Q6C7PDT&ts=1425148148&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1770614143-2343237411-2886098596-1001 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=TOSHIBAXMQ01ABF050_24Q6C7PDTXX24Q6C7PDT&ts=1425148148&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1770614143-2343237411-2886098596-1001 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=TOSHIBAXMQ01ABF050_24Q6C7PDTXX24Q6C7PDT&ts=1425148148&type=default&q={searchTerms}
CHR StartupUrls: Default -> "hxxp://google.ru/", "hxxp://www.key-find.com/?type=hp&ts=1425148069&from=cor&uid=TOSHIBAXMQ01ABF050_24Q6C7PDTXX24Q6C7PDT"
AlternateDataStreams: C:\ProgramData\TEMP:15D5AA51
AlternateDataStreams: C:\Users\Все пользователи\TEMP:15D5AA51
EmptyTemp:
Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Новые логи Farbar сделайте

Лог один: FRST.txt

Или addition тоже надо было?

----------

По-новой: FRST.txt Addition.txt

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
CHR StartupUrls: Default -> "hxxp://google.ru/", "hxxp://www.key-find.com/?type=hp&ts=1425148069&from=cor&uid=TOSHIBAXMQ01ABF050_24Q6C7PDTXX24Q6C7PDT"
EmptyTemp:
Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
 
 
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Fixlog.txt


Очень странно. При первом запуске Хром запускается без key-find.com'а. Нет жалоб с его стороны, типа, кто-сменил поисковик.
При втором и последующем запусках key-find.com появляется! В Опере работаю — всё Ok.
7 часов борьбы с этим злом, из них 4 с Вами! Разозлился — удалил Хром. Закладки живы. Всё ещё надеюсь.
Новый fixlog сейчас сделаю.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

  • Скачайте CheckBrowserLnk и сохраните архив с утилитой на Рабочем столе

Распакуйте архив с утилитой в отдельную папку

Запустите checkbrowserslnk.exe

Обратите внимание
, что утилиты необходимо запускать от имени Администратора. По умолчанию в
Windows XP
так и есть. В
Windows Vista
и
Windows 7
администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
Запуск от имени Администратора
, при необходимости укажите пароль администратора и нажмите
Да


После окончания работы программы в папке Log будет сохранен отчет CheckBrowserLnk.log

Прикрепите этот отчет в вашей теме.

Ссылка на комментарий
Поделиться на другие сайты

Fixlog.txt

 

 

  • Скачайте CheckBrowserLnk и сохраните архив с утилитой на Рабочем столе
  • Распакуйте архив с утилитой в отдельную папку
  • Запустите checkbrowserslnk.exe

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да

  • После окончания работы программы в папке Log будет сохранен отчет CheckBrowserLnk.log
  • Прикрепите этот отчет в вашей теме.

 

Check_Browsers_LNK.log

 

Я Хром удалял, Вы помните? По-новой еще не ставил.


Посмотрел в реестре: не менее 100 упоминаний Chrome. Что это за удаление? Поставишь по-новой Хром: как пить дать: "зараза восстанет из пепла". :oh:

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Не вычищая реестр, не удаляя папки на C:\, установил по-новой. Оказываетс, нет возможности установить в другую папку (?!). Первый запуск в конце установки -- повис. Второй запуск -- без кей-файнда. Включил учетную запись, вернул закладки тем самым. Закрыл. Запустил Хром по-новой. И! Кей-файнд на месте. :eyes: Что за чертовщина?!


Как говорится, genau so, wie ich sagte,

Поставишь по-новой Хром: как пить дать: "зараза восстанет из пепла". :oh:

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Спасибо, 

   thyrex

Раньше (см. начало темы) до применения всех этих инструментов я его честно убирал в настройках. Но он упорно появлялся вновь (на старом Хроме, конечно). Поэтому я и не лазил больше туда. Теперь всё Ok. Слава Богу.
Надеюсь, мы тут непохожи на великана, который валит целый лес, чтобы вырезать одну шкатулку :huh1:  [Дюма о Флобере (?)]
По-любому, хорошая работа. Спасибо!

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ГГеоргий
      От ГГеоргий
      Добрый день
      Речь и дет о связке KSC + KICS for Win
      уже не первый раз фиксируем следующую проблему -
      некоторые функции не настраиваются с KSC, однако настраиваются в локальной консоли управления KICS
      Впервые столкнулись с этой проблемой когда настраивали защиту usb устройств - при настройке с KSC, задача компонента не отрабатывает как нужно. Она запускается, и затем сразу завершается со статусом "успешно". Предположительно она должна находится в статусе "запущено" для контроля usb.
      Затем мы настраиваем всё то же самое с консоли локальной КИКСа - и получаем уже нужный нам результат. Задача переходит в состояние "выполняется" и блочит\пропускает флешки.
      Настройки абсолютно идентичные. KSC видит то, что мы на локальной делаем. Локальная тоже видит настройки которые мы на KSC делаем. То есть они буквально идентичны.
      Теперь столкнулись с такой же проблемой при задаче "контроль целостности на основе эталона"
      задача с KSC каждый раз запускается по новой (заново снимая перечень файлов)
      Вто время как задача с локальной консоли уже отрабатыывает хорошо - первый запуск снимает эталон, а второй уже мониторит изменения
      Как это должно работать?
      события эти были в разные дни и на разных уСкрины.zipстройствах, но проблема общая
      KSC всегда стоял на линукс а KICS на вин 10
    • Anubis_Ozzik
      От Anubis_Ozzik
      Здравствуйте!
      Стоял до недавнего времени KIS, пару дней назад пришло время обновлять подписку, узнал что теперь другие продукты, купил подписку на Kaspersky Plus на 3 устройства, KIS автоматом подхватил её и вроде всё норм, решил обновить саму программу, но скачав её, она не запускается, просто кружочек крутится пару секунд и всё. На другом ноуте с Win 10 обновилось всё хорошо.
       
      Сегодня решил попробовать установить Plus, предварительно удалив KIS, но не помогло, Plus так и не устанавливается. Причем заново KIS устанавливается, да только теперь он бесполезен, так как пишет, подписка заблокирована. kavremover не находил установленных других продуктов.
       
      Отчет Kaspersky Get System Info: https://disk.yandex.ru/d/N3s8t7dVlQ5xpA
    • apachexd
      От apachexd
      нужна помощь в удалении вируса, пробовал разные способы запуска редактора реестра, сразу закрывается после запуска
      CollectionLog-2024.11.16-15.53.zip
    • An9ReY
      От An9ReY
      Недавно заметил что нт запускает мониторинг активности, и когда Касперский находит необработанные файлы в ходе проверки и просит что с ними делать этот нт их пропускает , как от него избавиться , на пк стоит винда 7 , смотрел через вирус тул Касперского он ничего не показал 
    • Dante
      От Dante
      Добрый день, программы по типу AIDA64 и MSI afterburner закрываются сразу после открытия. Решил попробовать открыть реестр и с ним происходит тоже самое. Компьютер стал запускаться несколько минут, хотя раньше делал это за секунды
×
×
  • Создать...