Перейти к содержанию

[РЕШЕНО] Неудаляемый CHROMIUM:PAGE.MALWARE.URL


Рекомендуемые сообщения

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    CHR StartupUrls: Default -> "hxxps://find-it.pro/?utm_source=distr_m"
    startbatch:
    del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
    del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Code Cache\Js\*.*"
    del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*"
    del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Code Cache\Js\*.*"
    del /s /q "%userprofile%\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\*.*"
    del /s /q "%userprofile%\AppData\Local\Temp\*.exe"
    endbatch:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 33
  • Created
  • Последний ответ

Top Posters In This Topic

  • John117

    18

  • Sandor

    9

  • thyrex

    7

Синхронизация да, была включена.

Но: я после проверки Dr. Web просканировал программой Malwarebytes и поместил в каранти . Закрыл её. После этого снова выполнил скрипт и не заходя в хром просканировал Dr. Web и проблемы не обнаружилось(попытка 1). После этого зашел в хром вошел в аккаунт сайта касперский , зашел на почту вышел и снова проверил Dr. Web (попытка 2)

Попыптка 1.png

Попытка 2.png

 

Выходил из аккаунта хром перезагружал проверял и тоже находит проблему

Ссылка на комментарий
Поделиться на другие сайты

нет не включена

 

я удалил хром сделал скрипт . проблемы не находит. Есть какие нибудь толковые идеи по исправлению этой проблемы?

 

 

скачал обратно хром не заходя в аккаунт и НЕ ВКЛЮЧАЯ СИНХРОНИЗАЦИЮ . Проблемы не находит. Ругается только я так понимаю когда я в акк гугла захожу?!

Ссылка на комментарий
Поделиться на другие сайты

Проблему находит как только захожу в аккаунт с включенной или нет синхронизацией .без разницы.  проблему находит. 

Ссылка на комментарий
Поделиться на другие сайты

В этот же аккаунт входите только на одном устройстве?

Сделайте ещё раз сброс настроек, только постарайтесь это сделать на всех устройствах, использующих аккаунт.

Ссылка на комментарий
Поделиться на другие сайты

когда я делал прошлый раз сброс настроек он автоматом выходил с аккаунта и на других устройствах.

вхожу не на одном устройстве

 

 

Сделал сброс настроек на всех устройствах

Malwarebytes Отчет о проверке 2024-06-06 161107.txt

 

сброс настроек браузера Хром Сделав по этой ссылке обратно синхронизацию включил после того как сбросил все настройки на устройствах . После Др. Веб проверял проблему пока не находит. Жду дальнейших действий.

 

Ссылка на комментарий
Поделиться на другие сайты

заходил на почту в аккаунт не на одном устройстве . пока не находит

Безымянный.png

меня больше интересует я могу файлы возобновлять нужные мне . или что то нужно еще сделать?

 

Ссылка на комментарий
Поделиться на другие сайты

13 часов назад, John117 сказал:

я могу файлы возобновлять нужные мне

О каких файлах идёт речь?

 

13 часов назад, John117 сказал:

что то нужно еще сделать?

Да, завершающие шаги:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

6 часов назад, Sandor сказал:
20 часов назад, John117 сказал:

я могу файлы возобновлять нужные мне

О каких файлах идёт речь?

Я имел ввиду скачивать файлы программы утилиты и т.п.  поскольку перед отправлением запроса о помощи я Переустанавливал Windows. Естественно все что было на пк я удалил. 

Ссылка на комментарий
Поделиться на другие сайты

Все готово . Какие-нибудь действия ещё требуются ? , если нет то ОГРОМНАЯ благодарность за помощь. А то не знал как убрать эту проблему.

Если не сложно можно описать что это в итоге было и почему скрипты сразу не помогли ( хотя скорее всего я НАВЕРНОЕ первый раз неправильно сбелал сброс настроек).

SecurityCheck.txt

Изменено пользователем John117
Ссылка на комментарий
Поделиться на другие сайты

9 часов назад, John117 сказал:

хотя скорее всего я НАВЕРНОЕ первый раз неправильно сбелал сброс настроек

Да, вероятно так и было.

 

Исправьте по возможности:

Брандмауэр Защитника Windows (mpssvc) - Служба работает
Отключен доменный профиль Брандмауэра Windows
Отключен общий профиль Брандмауэра Windows
Отключен частный профиль Брандмауэра Windows
Malwarebytes version 5.1.4.112 v.5.1.4.112 Внимание! Скачать обновления
 

Читайте Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • paradise
      От paradise
      В один день решил скачать читы для игры, естественно с левых сайтов, понимая что наверное будут вирусы, перед открытием первого файла установил dr web cureit, тк раньше им пользовался и он помогал. После скачивания и открытия примерно 3 файлов одного приложения с рахзных сайтов (одного приложения, потому что оно не работало после скачивания) решил проверить с помощью drweb cureit. Выдал 4 вируса, в том числе этот неудаляемый, все обезвредил. Перезагружаю ПК, сканирую cureit'ом опять вылазит этот же вирус. Наверное подхватил с этих левых сайтов, может раньше, это знать не могу потому что не проверял комп на вирусы
      CollectionLog-2024.10.17-08.19.zip
       
       
    • Cawt
      От Cawt
      Здравствуйте, поймал вирус CROMIUM:PAGE:MALWARE, вреда он пока нанести не успел, аккаунты взломаны ещё не были, вот только он не удаляется и не лечится ни в какую 😰😭! Нашёл его через Dr.Web Curleit. МНЕ СТРАШНО ПОМОГИТЕ, ОН МОжет совсем скоро начать меня троянами закидывать и данные воровать, мне страшно😭😭😭😭😭
    • Musgravite
      От Musgravite
      Доброго времени суток. Проблема схожа с предыдущим запросом: 
      По всей видимости, проблема начала проявлять себя после установления програм без наблюдения антивирусников =/
      Использовать ультилиту начал после частых экстренных перезагрузок ПК, а когда ПК начал отключаться на длительное время, попробовал мягко переустановить Win11 через Центр обновления, но не помогло. Не осмелился самостоятельно использовать рекомендованные в подобном случае утилиты, ибо не уверен в своем опыте на этот счет. Заранее благодарю!

      CollectionLog-2024.07.11-17.55.zip
      AdwCleaner[S00].txt
    • Павел11
      От Павел11
      Появился вирус, вроде бы даже лечится Касперским, но после перезагрузки появляется вновь
       
      Событие: Обнаружен вредоносный объект
      Пользователь: MSI\fayde
      Тип пользователя: Активный пользователь
      Компонент: Антивирусная проверка
      Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: HEUR:Trojan.Multi.GenBadur.genw
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Базы
      Дата выпуска баз: Сегодня, 06.11.2024 17:20:00
      CollectionLog-2024.11.06-21.34.zip
    • dogmos
      От dogmos
      Прошу помощи в удалении трояна.
       


      CollectionLog-2024.11.04-13.32.zip

×
×
  • Создать...