Перейти к содержанию

Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую


Рекомендуемые сообщения

  • Ответов 48
  • Создана
  • Последний ответ

Топ авторов темы

  • Sandor

    25

  • rancol347

    23

  • thyrex

    1

Популярные дни

Топ авторов темы

Изображения в теме

1 час назад, Sandor сказал:

Соберите только логи, остальное будем смотреть в нормальном режиме загрузки.

Хорошо, просто меня удивило окошко с надписью о том что "мне понадобится приложение чтобы открыть эту ссылку"

1 час назад, Sandor сказал:

логи

вот

Addition_25-06-2025 19.49.50.txt FRST_25-06-2025 19.48.14.txt

 

В 24.06.2025 в 14:09, Sandor сказал:
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить

image.png.4bc5a869a7068b05a3474bdd2058e176.pngвот это нужно удалить из планировщика?

Ссылка на комментарий
Поделиться на другие сайты

Нет, при удалении AdwCleaner по предложенной мной ранее инструкции эти задания должны удалиться.

 

Выполните небольшой скрипт (в нормальном режиме).

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    2025-06-23 13:06 - 2025-06-23 13:06 - 000000364 _____ C:\Users\roman\setup.dat
    2025-06-23 13:06 - 2025-06-23 13:06 - 000000000 ____D C:\Users\roman\AppData\Roaming\utorrent
    CustomCLSID: HKU\S-1-5-21-3252816458-3953227063-1994342092-1001_Classes\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}\InprocServer32 ->  => Нет файла
    HKU\S-1-5-21-3252816458-3953227063-1994342092-1001\Software\Classes\regfile:  <==== ВНИМАНИЕ
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

21 минуту назад, Sandor сказал:

Компьютер будет перезагружен автоматически

программа предупредила о том, что всё закончено успешно и попросила перезагрузки (нажать "ок" в том же окне)

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Hotei
      Автор Hotei
      Появляется после удаления расширение в бразуре "T-cahback", которое я никогда не скачивал. Касперский при проверке ничего не нашёл.
      При этом браузер может раз в 3-4 часа вылететь, иногда с какой-нибудь неизвестной ошибкой. 
    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
    • Fantamax
      Автор Fantamax
      Добрый день. Сегодня в 6 утра вирус поменял расширение у многих файлов и зашифровал. 
      Похожая тема была, но у меня есть бекапы некоторых файлов, можно ли расшифровать (файл бекапа тоже прикрепил в архив):
       
      Addition.txt FRST.txt files.rar
    • zsvnet
      Автор zsvnet
      obrazec.zipAddition.txtShortcut.txtFRST.txtДобрый день! Зашифровали файлы.
      Скорее всего проникли через RDP. Исходный ПК неработоспособен. Диск подключен к другому ПК и на нем запускали FRST.
    • вася1525
      Автор вася1525
      virusinfo_syscheck.zip

×
×
  • Создать...