Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

В браузере разве уже не удаляется?

  • Ответов 33
  • Создана
  • Последний ответ

Топ авторов темы

  • sladkoeshKA

    17

  • thyrex

    16

  • Mark D. Pearlstone

    1

Топ авторов темы

Изображения в теме

Опубликовано

Запустите FRST.
В поле Search скопируйте и вставьте:

odbmjgikedenicicookngdckhkjbebpd

Нажмите кнопку Search Registry
На выходе будет файл Search.txt 
Прикрепите его к следующему сообщению
 

Опубликовано

Запустите редактор реестра и удалите найденные записи.

Опубликовано

А что делать если данный текст:

 [HKEY_USERS\S-1-5-21-526854986-2344631909-276920616-1001\Software\Yandex\YandexBrowser\PreferenceMACs\Default\extensions.settings]
"odbmjgikedenicicookngdckhkjbebpd"="8EAA0CCC22F589C9E748E659EF97D92FC9B2483A71A1432096EA48F7C4556C07"
[HKEY_USERS\S-1-5-21-526854986-2344631909-276920616-1001\Software\Yandex\YandexBrowser(backup)\PreferenceMACs\Default\extensions.settings]
"odbmjgikedenicicookngdckhkjbebpd"="130EBFFCF5E7459A9B860AA36AAE9330B53ED76897CE18FB76F6A340D13E8902"

 

Не хочет находиться в редакторе реестра?

 

Опубликовано

Искать нужно odbmjgikedenicicookngdckhkjbebpd, а не все подряд. 

Даже ключи реестра Вам указаны.
 

Цитата

 

[HKEY_USERS\S-1-5-21-526854986-2344631909-276920616-1001\Software\Yandex\YandexBrowser\PreferenceMACs\Default\extensions.settings]

[HKEY_USERS\S-1-5-21-526854986-2344631909-276920616-1001\Software\Yandex\YandexBrowser(backup)\PreferenceMACs\Default\extensions.settings]

 

 

Опубликовано (изменено)

Хорошо, что дальше? Если что я удалил odbmjgikedenicicookngdckhkjbebpd

Изменено пользователем sladkoeshKA
Опубликовано
33 минуты назад, sladkoeshKA сказал:

Хорошо, что дальше?

Неужели так трудно догадаться, что нужно проверить, видно ли еще расширение в браузере и сообщить результат?

Опубликовано

Извините,

Расширение до сих пор в браузере находится

 

Опубликовано

Зайдите в папку C:\Users\User\AppData\Local\Yandex\YandexBrowser\User Data\Default, найдите в ней файл Secure Preferences. Откройте файл в Блокноте и проверьте наличие в нем строки odbmjgikedenicicookngdckhkjbebpd или названия расширения. Если найдется, удалите этот файл.

Опубликовано

Вообщем , я удалил все что связано с t-cashback  из Secure Preferences

Все ещё T-cashback находится в расширениях

Опубликовано

Я ведь просил удалить сам файл, а не какие-то записи записи из него.

 

Если в той же папке есть папки Extension Rules, Extension State, Local Extension Settings, то их тоже удалите. Браузер при этом не должен быть запущен.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mikhazen
      Автор Mikhazen
      Что мне делать. Кинули ссылку и скачался файл, открыл его в Пайтон 3.14.... закинул на вирус тотал и мне Касперский кинул детект. Trojan.Python.Obfus.f . на сайте Касперского пишет такое, что обращался к именам 
       
      BSS:Trojan.Win32.Generic
       
      HEUR:Trojan-Dropper.Python.Obfus.gen
       
      Trojan.Python.Agent.og
       
      Я удалил сам текстовый файл crypted.py, но память начала грузиться до 50%, антималвэйр на цп ≈10-20 процентов кидает. Что делать? Есть ли способ без сноса винды? Т.к. там все файлы по работе
    • Dmitryy120
      Автор Dmitryy120
      Допустим я скачал какой то exe файл с какого то подозрительного сайта ( я не запускал его) , и хочу просканировать его на своем ноуте через утилиту KVRT перед запуском , и выбираю эту подозрительную программу, как KVRT ее просканирует , он запустит ее на моем ноутбуке, или как выполняется сканирование ? Просто предположу , допустим это какой то стилер или другое вредоносное ПО, kvrt во время проверки запускает эту программу на моем компьютере , она выполняет свою вредоносную функцию , ворует данные с компьютера или что то еще , kvrt еще обнаруживает и удаляет. По сути программа уже выполнила свод функцию и украла все данные. И может удаляться, это работает по такому сценарию, который я предположил или сканирование проходит по другому ?
    • trotnl
      Автор trotnl
      Недавно мной были замечены странные видео в истории просмотра, которые я, естественно, не смотрел, решил проверить в чем проблема, выяснилось что у меня появилось неизвестного происхождения расширение которое маскируется под adblock, где при переходе на сайт разработчика выходит фейковый сайт (см. прикрепленные фото)

       
       
      Решил удалить напрямую из папки расширений браузера, но это тоже не помогло, они просто подгрузились обратно, далее провел проверку программой Dr.Web CureIt! который нашел следующие проблемы:
       
       

      Также прикрепляю логи: CollectionLog-2026.01.31-13.40.zip Addition.txtFRST.txtAdwCleaner[C00].txt
    • Давид Ананикян
      Автор Давид Ананикян
      Здравствуйте, поймал такую вот штучку, знаю что удалить её самому это та ещё проблема, так что решил сразу написать сюда, прошу помочь.



       CollectionLog-2025.12.13-13.07.zip
    • Zzzzz
      Автор Zzzzz
      Добрый день. В Яндекс Браузере самопроизвольно загружаются расширения Find-it.Pro Search и T-Cashback, после их удаления, при повторном открытии браузера они снова появляются. Антивирус ничего не находит, удаление и повторная установка браузера не помогает, в автозагрузке практически все отключено, синхронизация в браузере тоже отключена.

×
×
  • Создать...