Перейти к содержанию

Не удаляемое расширение T-Cashback в Яндекс Браузере


Рекомендуемые сообщения

При каждом перезапуске браузера после удаления расширения происходит повторная его установка и активация.

Также проверка такими средствами как Dr web и adwcleaner не помогли.

CollectionLog-2024.11.23-20.22.zip

Изменено пользователем Zroq
Ссылка на комментарий
Поделиться на другие сайты

22 часа назад, Zroq сказал:

При каждом перезапуске браузера после удаления расширения происходит повторная его установка и активация

синхронизация браузера с настройками в Интернете включена? Если да, то отключите и больше не включайте.


 

Цитата

toc

VideoAdsBlocker

удалите через Панель управления - Программы и компоненты.

 

Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши.

 

Выполните скрипт в AVZ (ФайлВыполнить скрипт – вставить текст скрипта из окна Код)

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\admin\AppData\Roaming\toc\OqbH.exe','');
 QuarantineFile('C:\Program Files (x86)\mhFmzDedXrQilOoYpfR\rMcfLHD.dll','');
 QuarantineFile('C:\Program Files (x86)\TuitYKkXBDBlC\uAyeByT.dll','');
 QuarantineFile('C:\Users\admin\AppData\Local\Programs\50e9e9729f69\845cd0d126.msi','');
 QuarantineFile('C:\Program Files (x86)\tAbSlTpqRvaU2\gpdrqemmEinlP.dll','');
 QuarantineFile('C:\Program Files (x86)\uvJUUOgOU\premil.dll','');
 DeleteFile('C:\Program Files (x86)\uvJUUOgOU\premil.dll','64');
 DeleteFile('C:\Program Files (x86)\tAbSlTpqRvaU2\gpdrqemmEinlP.dll','64');
 DeleteFile('C:\Users\admin\AppData\Local\Programs\50e9e9729f69\845cd0d126.msi','64');
 DeleteSchedulerTask('market-navigator-S-1-5-21-2265842486-3373829898-951245898-1001');
 DeleteSchedulerTask('auRWxJzelZBbne');
 DeleteSchedulerTask('AjoejtXuwWzibba2');
 DeleteSchedulerTask('moSIsCGWtrTuRdEQezR2');
 DeleteFile('C:\Program Files (x86)\TuitYKkXBDBlC\uAyeByT.dll','64');
 DeleteSchedulerTask('wuqgJpnaJUihtfpea2');
 DeleteFile('C:\Program Files (x86)\mhFmzDedXrQilOoYpfR\rMcfLHD.dll','64');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','toc','x64');
 DeleteFile('C:\Users\admin\AppData\Roaming\toc\OqbH.exe','64');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','toc','x32');
 DeleteFile('C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Driver.url','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true);
end.

Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Hotei
      Автор Hotei
      Появляется после удаления расширение в бразуре "T-cahback", которое я никогда не скачивал. Касперский при проверке ничего не нашёл.
      При этом браузер может раз в 3-4 часа вылететь, иногда с какой-нибудь неизвестной ошибкой. 
    • Know3626
      Автор Know3626
      Отключил синхронизацию и сделал 2 файла из программы( увидел на другом посте) 
      FRST.txt Addition (2).txt
    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • DKOFFICIAL
      Автор DKOFFICIAL
      Здравствуйте, помогите пожалуйста, переустанавливал windows несколько раз, пробовал жесткий диск менять, не помогает ничего, поймал какой то вирус, когда поймал не было никаких антивирусов скачанных, и пошло поехала, начали запускаться программы и потом вовсе рабочий стол пропал и черный экран был, перезагрузил ноутбук стало все нормально резко, и с тех пор греется ноутбук, цп нагружается щас на все 100 бывает после того как проверяет антивирус на вирусы и то ничего не находит и то редко поднимается до 100, в большинстве случаев до 60-70 грузиться, а в обычном режиме ноута, грузиться память на 50%, и гудит вентилятор и греется ноутбук, хотя до этого всего не было такого от слова совсем, антивирусы не находят, пробовал через dr web и kaspersky, в основном с kaspersky, так как куплена подписка, бывает даже иногда мышка сама по себе ходит, 1 раз когда перезагрузил ноутбук, создался учетная запись и пароль стоял на ноутбуке, пришлось менять винду,не знаю уже что делать. Браузер когда запускаю, в диспетчере задач показывает что браузер открыт аж целых 20-30раз одновременно.Стало более менее когда поставил винду урезанную пиратскую, где больше приложений от windows урезана и удаленный доступ отключен, ноутбук не старый, i5-12450h процессор, 16гб оперативки.
    • Onimusha
      Автор Onimusha
      Приветствую,вирус не удалялся  некак,пробовал несколько раз.Грузил процессор,медленно отключал компютер https://disk.yandex.ru/d/Cs1hFO9jtEttSA https://disk.yandex.ru/d/GlrM6YcJ3wuo1g 
      Сделал как советовал консультатн под ником Sandor вот тут 
       
×
×
  • Создать...