Перейти к содержанию

[РЕШЕНО] Неизвестное расширение в Google Chrome.


Рекомендуемые сообщения

Скачал и удалил с помощью revo (использовал продвинутый уровень сканирования)
Вот новый файл (судя по всему что-то осталось все равно)

SearchReg.txt

Ссылка на комментарий
Поделиться на другие сайты

Это мы почистим.

 

Отключите до перезагрузки антивирус.

  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    DeleteKey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bam\State\UserSettings\S-1-5-21-291093688-1855465390-2010818711-1000|\Device\HarddiskVolume3\Users\user\Downloads\utorrent_installer.exe
    DeleteKey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bam\State\UserSettings\S-1-5-21-291093688-1855465390-2010818711-1000|\Device\HarddiskVolume3\Users\user\AppData\Roaming\utorrent\uTorrent.exe
    DeleteValue: HKEY_USERS\S-1-5-21-291093688-1855465390-2010818711-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts|uTorrent_.torrent
    DeleteValue: HKEY_USERS\S-1-5-21-291093688-1855465390-2010818711-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts|Applications\uTorrent.exe_.torrent
    DeleteValue: HKEY_USERS\S-1-5-21-291093688-1855465390-2010818711-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\ApplicationAssociationToasts|Applications\uTorrent.exe_.bin
    DeleteValue: HKEY_USERS\S-1-5-21-291093688-1855465390-2010818711-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.bin\OpenWithList|b
    DeleteValue: HKEY_USERS\S-1-5-21-291093688-1855465390-2010818711-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.torrent\OpenWithList|a
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Fixlog.txt

 

Мне все еще не дает покоя проблема с фпс в доте, если вас не затруднит, не могли бы просмотреть свежие логи autologgerа.

CollectionLog-2025.05.08-13.25.zip

Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Краб
      Автор Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • Простой пользователь
      Автор Простой пользователь
      Здравствуйте! Пользуюсь Google Chrome, дня 2 назад заметил, что перестало работать расширение kaspersky protection.
      Удалил расширение, но при попытке заново установить выяснилось, что в магазине Google Chrome расширения kaspersky protection нет.
      Проверил на другом компьютере в магазине Google Chrome kaspersky protection не находится.
      Подскажите Google перестал сотрудничать с Лабораторией Касперского?
      И не подскажите куда исчез  kaspersky protection из магазина в Google Chrome?
    • Myk-88
      Автор Myk-88
      Не посмотрев ткнул exe файл, скачанный случайно вместо книги и сразу заметил неровную работу кулеров, посмотрел в диспетчере задач C:\ProgramData\Google\Chrome\updater.exe каждые несколько секунд запускает Sandboxie Service и грузит процессор > 50%. Сам файл после удаления восстанавливается. Dr.Web CureIt!. не нашел вирус, MinerSearch нашел, удалил, но все также возвращается и грузит проц. Прошу помощи, логи прикрепил.
      CollectionLog-2025.04.03-22.07.zip
    • talga_mprint
      Автор talga_mprint
      Доброго времени суток, нужна помощь в определении или расшифровке файлов.
      В пятницу вечером (070225) на компьютере сотрудника были зашифрованный файлы, предположительно через RDP(!rdp осуществляется через vpn с 2 ключами безопасности).

      Так же присутствует readme файл с email для контактов и выкупа. 
      Addition.txt FRST.txt encrypt-files.rar
      m0D0cQNMb.README.txt
    • Couita
      Автор Couita
      Проект в Visual Studio 2019 Winforms с одной кнопкой и пакетом AntdUI вызывает срабатывание антивируса Kaspersky Standard. 
      Первое срабатывание:  VHO:Trojan-PSW.MSIL.Convagent.gen 
      MD5: 17F7D1AFB121CF22F6C93E62134E7681
      Второе срабатывание: not-a-virus:VHO:RiskTool.MSIL.Convagent.gen
      MD5: 44bdb7ae0fb1682e7a5fd23adfa72040
      Является ли это ложным срабатыванием?
×
×
  • Создать...