Перейти к содержанию

Хром запускается с key-find.com


Рекомендуемые сообщения

Здравствуйте.

Новый ноутбук. Ставил несколько бесплатных программ по обработке аудио и видео. Был осторожен, но всё-таки одна зараза подсела. В Хроме (при запуске браузера) в соседней вкладке всегда грузится страница key-find.com.
Почистил реестр от всех упоминаний key-find.com, перезагрузил — не помогло. Проверил MBAM'ом, всё пофиксил — результат тот же.
На странице прочитал, что

 

Поисковая система Кey-find.com продвигается мошенническим путём и является вредоносным рекламным программным обеспечением семейства Adware.LinkHijacker, взломщик браузера, которые вы устанавливаете в комплекте с некоторыми бесплатными программами, которые можно скачать из Интернета. Это рекламное ПО считается взломщиком браузера, потому что это изменяет домашнюю страницу и меняет по умолчанию поисковую систему веб-браузера на Кey-find.com без вашего разрешения.
По их совету прогнал RKill'ом, ставил и проверил с помощью Emsisoft Anti-Malware, далее Secunia PSI — однако воз и ныне там, увы.
Логи AutoLogger'а и AVZ прикладываю.
Спасибо.
Изменено пользователем mike 1
Вирусная ссылка
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD" и "Driver MD5".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


B92LqRQ.png
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:

SearchScopes: HKU\S-1-5-21-1770614143-2343237411-2886098596-1001 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=TOSHIBAXMQ01ABF050_24Q6C7PDTXX24Q6C7PDT&ts=1425148148&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1770614143-2343237411-2886098596-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=TOSHIBAXMQ01ABF050_24Q6C7PDTXX24Q6C7PDT&ts=1425148148&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1770614143-2343237411-2886098596-1001 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=TOSHIBAXMQ01ABF050_24Q6C7PDTXX24Q6C7PDT&ts=1425148148&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1770614143-2343237411-2886098596-1001 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=TOSHIBAXMQ01ABF050_24Q6C7PDTXX24Q6C7PDT&ts=1425148148&type=default&q={searchTerms}
CHR StartupUrls: Default -> "hxxp://google.ru/", "hxxp://www.key-find.com/?type=hp&ts=1425148069&from=cor&uid=TOSHIBAXMQ01ABF050_24Q6C7PDTXX24Q6C7PDT"
AlternateDataStreams: C:\ProgramData\TEMP:15D5AA51
AlternateDataStreams: C:\Users\Все пользователи\TEMP:15D5AA51
EmptyTemp:
Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Новые логи Farbar сделайте

Лог один: FRST.txt

Или addition тоже надо было?

----------

По-новой: FRST.txt Addition.txt

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
CHR StartupUrls: Default -> "hxxp://google.ru/", "hxxp://www.key-find.com/?type=hp&ts=1425148069&from=cor&uid=TOSHIBAXMQ01ABF050_24Q6C7PDTXX24Q6C7PDT"
EmptyTemp:
Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
 
 
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Fixlog.txt


Очень странно. При первом запуске Хром запускается без key-find.com'а. Нет жалоб с его стороны, типа, кто-сменил поисковик.
При втором и последующем запусках key-find.com появляется! В Опере работаю — всё Ok.
7 часов борьбы с этим злом, из них 4 с Вами! Разозлился — удалил Хром. Закладки живы. Всё ещё надеюсь.
Новый fixlog сейчас сделаю.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

  • Скачайте CheckBrowserLnk и сохраните архив с утилитой на Рабочем столе

Распакуйте архив с утилитой в отдельную папку

Запустите checkbrowserslnk.exe

Обратите внимание
, что утилиты необходимо запускать от имени Администратора. По умолчанию в
Windows XP
так и есть. В
Windows Vista
и
Windows 7
администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
Запуск от имени Администратора
, при необходимости укажите пароль администратора и нажмите
Да


После окончания работы программы в папке Log будет сохранен отчет CheckBrowserLnk.log

Прикрепите этот отчет в вашей теме.

Ссылка на комментарий
Поделиться на другие сайты

Fixlog.txt

 

 

  • Скачайте CheckBrowserLnk и сохраните архив с утилитой на Рабочем столе
  • Распакуйте архив с утилитой в отдельную папку
  • Запустите checkbrowserslnk.exe

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да

  • После окончания работы программы в папке Log будет сохранен отчет CheckBrowserLnk.log
  • Прикрепите этот отчет в вашей теме.

 

Check_Browsers_LNK.log

 

Я Хром удалял, Вы помните? По-новой еще не ставил.


Посмотрел в реестре: не менее 100 упоминаний Chrome. Что это за удаление? Поставишь по-новой Хром: как пить дать: "зараза восстанет из пепла". :oh:

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Не вычищая реестр, не удаляя папки на C:\, установил по-новой. Оказываетс, нет возможности установить в другую папку (?!). Первый запуск в конце установки -- повис. Второй запуск -- без кей-файнда. Включил учетную запись, вернул закладки тем самым. Закрыл. Запустил Хром по-новой. И! Кей-файнд на месте. :eyes: Что за чертовщина?!


Как говорится, genau so, wie ich sagte,

Поставишь по-новой Хром: как пить дать: "зараза восстанет из пепла". :oh:

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Спасибо, 

   thyrex

Раньше (см. начало темы) до применения всех этих инструментов я его честно убирал в настройках. Но он упорно появлялся вновь (на старом Хроме, конечно). Поэтому я и не лазил больше туда. Теперь всё Ok. Слава Богу.
Надеюсь, мы тут непохожи на великана, который валит целый лес, чтобы вырезать одну шкатулку :huh1:  [Дюма о Флобере (?)]
По-любому, хорошая работа. Спасибо!

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Shooky27
      Автор Shooky27
      Заметил что при запуске Google Chrome он грузится ~ 10-15 секунд и закрывается, после повторного запуска браузер открывается без расширений (с предустановленным расширением PDF Viewer?) и из-за синхронизации расширения устанавливаются обратно.
      При сканировании антивирусом PRO32 ничего не выскакивает, сканировал все диски в том числе все папки на рабочем столе и ничего не нашло, Dr.Web Cureit находит упомянутый в заголовке CHROMIUM.PAGE.MALWARE.URL, но при попытке вылечить выскакивает "Ошибка при лечении".
      Пробовал исправить данную проблему с помощью AvBr, ADWcleaner, FRST. Пробовал даже скопировать скрипты с различных тем с такой же проблемой, но ничего не помогло. Также пробовал отключать синхронизацию, поскольку некоторые пользователи сталкивавшиеся с такой же проблемой ссылались на проблему синхронизации, но это тоже не помогло. 
      Логи прикрепляю.
      CollectionLog-2025.06.28-22.48.zip
    • rancol347
      Автор rancol347
      Иногда проверяю компьютер КВРТ и он выдал 2 рекламных вируса/расширения. После лечения с перезагрузкой всё вроде нормально, но если через 2-3 дня проверить снова появляется 1-2 расширения (not-a-virus:HEUR:AdWare.js.extredirect.gen и ещё какой-то, но по названию самый обычный адварь). И могу ли запустить автологгер вместе с защитником виндовс? (я не понял как выгрузить) и компьютер теоретически должен выдержать.
    • Sos3993
      Автор Sos3993
      При запуске пк показывается значëк загрузки виндовса, а потом всë монитор ухид в спящий режим. В биосе какая-то дичь, фото ниже. 

    • crabcorner
      Автор crabcorner
      Столкнулся с проблемой, подхватил самовостонавливающийся майнер делающий это через планировщик задач. Майнер успешно удалил через стороннюю утилиту заменяющею его, но оригинальная программа до сих пор не работает. Так же как выяснилось майнер заблокировал весь раздел "управление компьютером". И из-за этого доставляет мне большие проблемы. Помогите в восстановлении Планировщика и остального раздела.
    • KL FC Bot
      Автор KL FC Bot
      С февраля многие пользователи жалуются на то, что на их Android-смартфонах внезапно появилось приложение Android System SafetyCore. У него нет интерфейса и настроек, но из Google Play можно узнать, что разработчиком является сама Google, число установок превышает миллиард, а рейтинг составляет позорные 2,2 балла. Назначение приложения описано расплывчато: «Обеспечивает технологию для работы функций, таких как «Предупреждения о деликатном контенте» в Google Messages». Что такое «деликатный контент» (sensitive content), можно легко догадаться, но как и почему о нем будет предупреждать Google? И как собирается узнавать, что контент именно деликатный?
      Спешим успокоить — по заявлениям как Google, так и сторонних экспертов, функция не создает угроз приватности. SafetyCore работает на устройстве и не отправляет ни фотографий, ни информации о фотографиях на внешние серверы. Если в Google Messages пользователь получает сообщение с картинкой, то модель машинного обучения, запущенная прямо на смартфоне, анализирует изображение и размывает его, если детектирует нюдсы. Пользователь должен кликнуть на изображение и подтвердить, что он действительно хочет увидеть «обнаженку», и тогда размытие пропадает. Аналогичная функция работает при отправке — если пользователь пытается отправить изображение с обнаженными телами, смартфон переспросит, действительно ли нужно отсылать изображение. Google подчеркивает, что информация о результатах проверки картинки никуда не отправляется.
      Приложение SafetyCore обеспечивает анализ изображений, но оно не предназначено для самостоятельного использования: другие аппы обращаются к SafetyCore при приеме и отправке картинок, а уж как использовать результаты анализа — зависит от них. Пока воспользоваться ИИ-анализом можно в Google Messages — здесь изображения, признанные «деликатными», будут размыты. В будущем Google обещает открыть функции SafetyCore другим разработчикам, и реагировать на «клубничку» смогут, например, WhatsApp с Telegram. Другие приложения при этом могут быть настроены так, чтобы блокировать «обнаженку» или сразу отправлять такие картинки в спам.
       
      View the full article
×
×
  • Создать...