Перейти к содержанию

Неизвестное расширение в Google Chrome.


Kataomi_3232

Рекомендуемые сообщения

Скачал и удалил с помощью revo (использовал продвинутый уровень сканирования)
Вот новый файл (судя по всему что-то осталось все равно)

SearchReg.txt

Ссылка на комментарий
Поделиться на другие сайты

Это мы почистим.

 

Отключите до перезагрузки антивирус.

  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    DeleteKey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bam\State\UserSettings\S-1-5-21-291093688-1855465390-2010818711-1000|\Device\HarddiskVolume3\Users\user\Downloads\utorrent_installer.exe
    DeleteKey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bam\State\UserSettings\S-1-5-21-291093688-1855465390-2010818711-1000|\Device\HarddiskVolume3\Users\user\AppData\Roaming\utorrent\uTorrent.exe
    DeleteValue: HKEY_USERS\S-1-5-21-291093688-1855465390-2010818711-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts|uTorrent_.torrent
    DeleteValue: HKEY_USERS\S-1-5-21-291093688-1855465390-2010818711-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts|Applications\uTorrent.exe_.torrent
    DeleteValue: HKEY_USERS\S-1-5-21-291093688-1855465390-2010818711-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts|Applications\uTorrent.exe_.bin
    DeleteValue: HKEY_USERS\S-1-5-21-291093688-1855465390-2010818711-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.bin\OpenWithList|b
    DeleteValue: HKEY_USERS\S-1-5-21-291093688-1855465390-2010818711-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.torrent\OpenWithList|a
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Fixlog.txt

 

Мне все еще не дает покоя проблема с фпс в доте, если вас не затруднит, не могли бы просмотреть свежие логи autologgerа.

CollectionLog-2025.05.08-13.25.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Краб
      Автор Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • Простой пользователь
      Автор Простой пользователь
      Здравствуйте! Пользуюсь Google Chrome, дня 2 назад заметил, что перестало работать расширение kaspersky protection.
      Удалил расширение, но при попытке заново установить выяснилось, что в магазине Google Chrome расширения kaspersky protection нет.
      Проверил на другом компьютере в магазине Google Chrome kaspersky protection не находится.
      Подскажите Google перестал сотрудничать с Лабораторией Касперского?
      И не подскажите куда исчез  kaspersky protection из магазина в Google Chrome?
    • Myk-88
      Автор Myk-88
      Не посмотрев ткнул exe файл, скачанный случайно вместо книги и сразу заметил неровную работу кулеров, посмотрел в диспетчере задач C:\ProgramData\Google\Chrome\updater.exe каждые несколько секунд запускает Sandboxie Service и грузит процессор > 50%. Сам файл после удаления восстанавливается. Dr.Web CureIt!. не нашел вирус, MinerSearch нашел, удалил, но все также возвращается и грузит проц. Прошу помощи, логи прикрепил.
      CollectionLog-2025.04.03-22.07.zip
    • talga_mprint
      Автор talga_mprint
      Доброго времени суток, нужна помощь в определении или расшифровке файлов.
      В пятницу вечером (070225) на компьютере сотрудника были зашифрованный файлы, предположительно через RDP(!rdp осуществляется через vpn с 2 ключами безопасности).

      Так же присутствует readme файл с email для контактов и выкупа. 
      Addition.txt FRST.txt encrypt-files.rar
      m0D0cQNMb.README.txt
    • Couita
      Автор Couita
      Проект в Visual Studio 2019 Winforms с одной кнопкой и пакетом AntdUI вызывает срабатывание антивируса Kaspersky Standard. 
      Первое срабатывание:  VHO:Trojan-PSW.MSIL.Convagent.gen 
      MD5: 17F7D1AFB121CF22F6C93E62134E7681
      Второе срабатывание: not-a-virus:VHO:RiskTool.MSIL.Convagent.gen
      MD5: 44bdb7ae0fb1682e7a5fd23adfa72040
      Является ли это ложным срабатыванием?
×
×
  • Создать...