Перейти к содержанию

[РЕШЕНО] Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую


Рекомендуемые сообщения

  • Ответов 55
  • Создана
  • Последний ответ

Топ авторов темы

  • Sandor

    29

  • rancol347

    26

  • thyrex

    1

Топ авторов темы

Изображения в теме

Опубликовано
Цитата

<Event1 Action="Detect" Time="133952314923159448" Object="C:\Users\roman\AppData\Local\Microsoft\Edge\User Data\Default\Service Worker\ScriptCache\2e6c20ddc8de0d45_0" Info="not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen" />

 

Проверьте, включена ли синхронизация настроек браузера Edge?

В адресной строке введите

edge://settings/profiles/sync

и нажмите Enter.

Опубликовано
1 минуту назад, Sandor сказал:

Проверьте, включена ли синхронизация настроек браузера Edge?

В адресной строке введите

image.thumb.png.66bd6bec559215861c2b6d4c8b983509.png

2 минуты назад, Sandor сказал:

<Event1 Action="Detect" Time="133952314923159448" Object="C:\Users\roman\AppData\Local\Microsoft\Edge\User Data\Default\Service Worker\ScriptCache\2e6c20ddc8de0d45_0" Info="not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen" />

так проверка была до проверки малварбайтс, а в кврт я нажал удалить. Может быть поэтому мб не видит больше ничего т.к адварь удалена?

Опубликовано

Хорошо.

 

Давайте так - если не смотреть на обнаружения антивируса, какие-то проблемы при сёрфинге или вообще при работе системы наблюдаете?

(Замедление, реклама, невозможность зайти на сайты и т.п.)

Опубликовано
Только что, Sandor сказал:

Хорошо.

 

Давайте так - если не смотреть на обнаружения антивируса, какие-то проблемы при сёрфинге или вообще при работе системы наблюдаете?

(Замедление, реклама, невозможность зайти на сайты и т.п.)

реклам не видел, замедлений тоже нет, кроме ютуба) и малварбайтс блокирует в данный момент нормальный сайт nfsmods xyz. говорит, что троянская программа)

Опубликовано

Тогда будем завершать.

11 минут назад, rancol347 сказал:

not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen

HEUR - значит эвристический анализ и не обязательно вредоносный.

 

Итак:

1. Деинсталлируйте Malwarebytes.

 

2.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

3.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Опубликовано
2 минуты назад, Sandor сказал:

Тогда будем завершать.

HEUR - значит эвристический анализ и не обязательно вредоносный.

 

Итак:

1. Деинсталлируйте Malwarebytes.

 

2.

 

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

 

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

3.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

 

Cпасибо, но можно я сделаю это позже. У нас опять электричества нет(

Опубликовано

Да, конечно можно позже.

Опубликовано

Если ещё не удалили Farbar Recovery Scan Tool, удалите её старые логи. Загрузите систему в безопасном режиме и соберите новые FRST.txt и Addition.txt

Опубликовано (изменено)
22 часа назад, Sandor сказал:

Если ещё не удалили Farbar Recovery Scan Tool, удалите её старые логи. Загрузите систему в безопасном режиме и соберите новые FRST.txt и Addition.txt

Окей, просто компьютер включил только сейчас. Безопасный с сетевыми драйверами? или обычный

 

В 24.06.2025 в 18:09, Sandor сказал:
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора

Программа сама попросила запуск от админа. Уже 2 минуты идёт проверка

В 24.06.2025 в 18:09, Sandor сказал:

Прикрепите этот файл к своему следующему сообщению.

Окей

SecurityCheck.txt

Изменено пользователем rancol347
Опубликовано
19 минут назад, rancol347 сказал:

Безопасный с сетевыми драйверами? или обычный

Можно обычный.

Опубликовано
Только что, Sandor сказал:

Можно обычный.

Окей

23 часа назад, Sandor сказал:

Загрузите систему в безопасном режиме

а разве способ с зажатием шифт не работает на 11 виндовс?

Опубликовано

Проверьте, если хотите :)

Да, программа FRST обновилась, так что скачайте заново, если ещё не запустили сканирование.

Если уже запустили, так и соберите логи, обновлять программу желательно, но не обязательно.

Опубликовано (изменено)
6 минут назад, Sandor сказал:

Проверьте, если хотите :)

Да, программа FRST обновилась, так что скачайте заново, если ещё не запустили сканирование.

Если уже запустили, так и соберите логи, обновлять программу желательно, но не обязательно.

Пишу с телефона т.к фрст не обновлял и уже в безопасном, служба безопасности виндовс не открывается, решил проверить т.к система при входе написала что вам понадобится приложение чтобы открыть эту ссылку и там ms-......-....

2 минуты назад, rancol347 сказал:

т.к система при входе написала что вам понадобится приложение чтобы открыть эту ссылку и там ms-......-....

Возможно это из-за отсутствия сети в безопасном режиме или удаления малварбайтс 

Изменено пользователем rancol347
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Kataomi_3232
      Автор Kataomi_3232
      Здравствуйте. После установки игры с неизвестного источника моим родственником, браузер Google Chrome начал 2-3 раза в день вылетать, при попытке зайти в настройки и например удалить историю он стал выдавать - некоторые настройки были изменены сторонним приложением, браузер вернул их по умолчанию. Еще что я заметил, это то, что окошко где находятся расширения после всех этих манипуляций всегда самостоятельно переходили в режим разработчика. Но буквально 30 минут назад на моих глаза из ни откуда появилось расширение torrent scanner, оказывается оно все это время существовало и во встроенном браузере от windows (microsoft edge) Благодаря беседе с одним модератором на форуме касперского, он сообщил мне что стоит обратиться сюда и что расширение установилось локально.
      CollectionLog-2025.05.06-22.58.zip
    • safo
      Автор safo
      вообщем.
      история началась с того, что мне понадобилось скачать впн. решил остановить свой выбор на впн касперского и перешел на первый сайт при запросе впн касперский. домен был .ru и я решил проверить точно ли там ру, а не ком. при запросе в яндексе "официальный сайт касперский", я обнаружил что когда я перехожу на сайт, на долю секунду появляется 5015.xg4ken.com. проверился полностью касперским, нашло 3 трояна, но не это. скинул свою десятку и с полным форматированием перешел на 11 винду. настроил все, скачал нужные программы, поставил драйвера и все такое. решил глянуть, осталась ли эта проблема до сих пор. и о какое разочарование, а проблема то осталась даже с новенькой, чистенькой виндой. перерыл весь интернет, прочитал все ответы на этом форуме(был в 2020 вопрос с такой же темой), но ничего не помогло. можете помочь с этой проблемой? я уже боюсь браузером пользоваться.
      а и в дополнение скажу, что такое только с сайтом касперский. остальные вроде как загружаются без 5015.xg4ken.com
    • Илья Семагин
      Автор Илья Семагин
      Здравствуйте! У меня Касперский Плюс на смартфоне и ноутбуке. На ноутбуке включил анти-баннер - реклама исчезла - красота! Можно ли сделать то же самое в телефоне? Я полазал в Касперском на телефоне, анти-баннера (как на ноуте) к сожалению не нашел
    • Sapfira
      Автор Sapfira
      Сегодня, при первом запуске браузера (Firefox 107) сама по себе открылась вкладка с каким-то сайтом знакомств. Также, в последнее время перестала блокироваться реклама на Дзене (не на главной странице, а когда откроешь какую-нибудь статью), хотя ранее всё нормально блокировалось. Причем, на каких-то каналах мало рекламы или вообще нет, а на каких-то много.
       
      Просканировала AdwCleaner, нашёл 2 объекта в реестре.
      1. HKLM\SOFTWARE\WOW6432Node\Microsoft\MediaPlayer\ShimInclusionList\browser.exe
      2. HKCU\Software\AppHelper
      Кинула их в карантин.
       
      Проверилась ещё Dr.Web Cureit, он выдал типо программа CPU-Z является трояном. На Вирустотале все, кроме "Доктора" говорят, что файл чистый.
      Больше ничего не нашлось.
       
      CollectionLog-2022.11.25-22.27.zip
       
    • Elelel
      Автор Elelel
      При включении компьютера открывается браузер с сайтом dipladoks.org. В автозапуске браузера самого нет.  В реестре ресурсов нашел команду с этим сайтом. При его удалении - появляется там снова.

      Пробовал по данному методу  ->

      Но при запуске скрипта в АВЗ выдает ошибку . Да и сама программа как-то криво открывается.

      Помогите, пожалуйста. Весь интернет облазил - ничего толкового не нашел. 


       

×
×
  • Создать...