Перейти к содержанию

[РЕШЕНО] Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую


Рекомендуемые сообщения

Опубликовано
2 часа назад, Sandor сказал:

Отключите до перезагрузки антивирус.

то есть выключить защиту в реальном времени?

  • Ответов 55
  • Создана
  • Последний ответ

Топ авторов темы

  • Sandor

    29

  • rancol347

    26

  • thyrex

    1

Топ авторов темы

Изображения в теме

Опубликовано

Если не сможете отключить, делайте без отключения.

Опубликовано

Хорошо. Сделайте ещё одну проверку KVRT и сообщите будут ли обнаружения.

Опубликовано

Сделайте сброс настроек браузера Edge.

 

После этого:

  • Скачайте AdwCleaner (by Malwarebytes) (или с зеркала) и сохраните его на Рабочем столе.
  • Запустите (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 

Опубликовано (изменено)
3 минуты назад, Sandor сказал:

у меня виндовс 11, тут есть только это, кврт закрыть или нажать пропустить?

image.thumb.png.6bf28164210ab0b8e50a641ebd859727.png 

Изменено пользователем rancol347
Опубликовано

"Пропустить" не нужно, нужно "Удалить".

При каждом действии все остальные не упомянутые в инструкции программы старайтесь закрывать.

 

Восстановить стандартные настройки - подойдёт. Если используете аккаунт в Edge, временно выйдите из него перед восстановлением настроек.

Опубликовано

просканировал, малварбайтс проверил всего 32к файлов и заняло 20 секунд. Это нормально?

малварбайтс.png

AdwCleaner[S00].txt

Опубликовано

Да, это нормально.

 

11 минут назад, Sandor сказал:

Если используете аккаунт в Edge

Используете или нет?

Восстановление настроек выполнили?

Опубликовано
1 минуту назад, Sandor сказал:

Да, это нормально.

 

Используете или нет?

Восстановление настроек выполнили?

аккаунт эдж не использую, он нужен только чтобы скачать хром/фаерфокс. Настройки сбросил

Опубликовано
Только что, rancol347 сказал:

он нужен только чтобы скачать хром/фаерфокс

это как? Хром и огнелис скачиваются с официальных сайтов.

 

Полный путь к файлу с первой угрозой показать можете?

Опубликовано

Установите (временно) Malwarebytes, сделайте проверку, отчёт прикрепите к следующему сообщению.

Опубликовано
Только что, thyrex сказал:

это как? Хром и огнелис скачиваются с официальных сайтов.

эдж нужен чтобы скачать другой браузер с офф сайта

 

Только что, thyrex сказал:

Полный путь к файлу с первой угрозой показать можете?

нет, уже удалил же через кврт 

1 минуту назад, Sandor сказал:

Установите (временно) Malwarebytes, сделайте проверку

полную проверку?

Опубликовано
3 минуты назад, rancol347 сказал:

нет, уже удалил же через кврт

Ещё раз упакуйте папку Reports (вы это уже делали) и прикрепите к следующему сообщению.

 

3 минуты назад, rancol347 сказал:

полную проверку?

Да.

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Kataomi_3232
      Автор Kataomi_3232
      Здравствуйте. После установки игры с неизвестного источника моим родственником, браузер Google Chrome начал 2-3 раза в день вылетать, при попытке зайти в настройки и например удалить историю он стал выдавать - некоторые настройки были изменены сторонним приложением, браузер вернул их по умолчанию. Еще что я заметил, это то, что окошко где находятся расширения после всех этих манипуляций всегда самостоятельно переходили в режим разработчика. Но буквально 30 минут назад на моих глаза из ни откуда появилось расширение torrent scanner, оказывается оно все это время существовало и во встроенном браузере от windows (microsoft edge) Благодаря беседе с одним модератором на форуме касперского, он сообщил мне что стоит обратиться сюда и что расширение установилось локально.
      CollectionLog-2025.05.06-22.58.zip
    • safo
      Автор safo
      вообщем.
      история началась с того, что мне понадобилось скачать впн. решил остановить свой выбор на впн касперского и перешел на первый сайт при запросе впн касперский. домен был .ru и я решил проверить точно ли там ру, а не ком. при запросе в яндексе "официальный сайт касперский", я обнаружил что когда я перехожу на сайт, на долю секунду появляется 5015.xg4ken.com. проверился полностью касперским, нашло 3 трояна, но не это. скинул свою десятку и с полным форматированием перешел на 11 винду. настроил все, скачал нужные программы, поставил драйвера и все такое. решил глянуть, осталась ли эта проблема до сих пор. и о какое разочарование, а проблема то осталась даже с новенькой, чистенькой виндой. перерыл весь интернет, прочитал все ответы на этом форуме(был в 2020 вопрос с такой же темой), но ничего не помогло. можете помочь с этой проблемой? я уже боюсь браузером пользоваться.
      а и в дополнение скажу, что такое только с сайтом касперский. остальные вроде как загружаются без 5015.xg4ken.com
    • Илья Семагин
      Автор Илья Семагин
      Здравствуйте! У меня Касперский Плюс на смартфоне и ноутбуке. На ноутбуке включил анти-баннер - реклама исчезла - красота! Можно ли сделать то же самое в телефоне? Я полазал в Касперском на телефоне, анти-баннера (как на ноуте) к сожалению не нашел
    • Sapfira
      Автор Sapfira
      Сегодня, при первом запуске браузера (Firefox 107) сама по себе открылась вкладка с каким-то сайтом знакомств. Также, в последнее время перестала блокироваться реклама на Дзене (не на главной странице, а когда откроешь какую-нибудь статью), хотя ранее всё нормально блокировалось. Причем, на каких-то каналах мало рекламы или вообще нет, а на каких-то много.
       
      Просканировала AdwCleaner, нашёл 2 объекта в реестре.
      1. HKLM\SOFTWARE\WOW6432Node\Microsoft\MediaPlayer\ShimInclusionList\browser.exe
      2. HKCU\Software\AppHelper
      Кинула их в карантин.
       
      Проверилась ещё Dr.Web Cureit, он выдал типо программа CPU-Z является трояном. На Вирустотале все, кроме "Доктора" говорят, что файл чистый.
      Больше ничего не нашлось.
       
      CollectionLog-2022.11.25-22.27.zip
       
    • Elelel
      Автор Elelel
      При включении компьютера открывается браузер с сайтом dipladoks.org. В автозапуске браузера самого нет.  В реестре ресурсов нашел команду с этим сайтом. При его удалении - появляется там снова.

      Пробовал по данному методу  ->

      Но при запуске скрипта в АВЗ выдает ошибку . Да и сама программа как-то криво открывается.

      Помогите, пожалуйста. Весь интернет облазил - ничего толкового не нашел. 


       

×
×
  • Создать...