Перейти к содержанию

[РЕШЕНО] Adware:Win32/BrowserAssistant Системный антивирус ругается каждый раз при запуске компьютера


Рекомендуемые сообщения

Опубликовано

При каждом запуске Windows антивирусник указывает, что находит вредоносное ПО. Удалить не получается. Возможно что-то скачивал и подцепил.

 

Снимок.PNG

CollectionLog-2026.04.27-12.56.zip

Опубликовано

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\user\AppData\Roaming\utorrent\UtorrentWeb.exe', '');
 DeleteSchedulerTask('UpdateTorrent');
 DeleteFile('C:\Users\user\appdata\roaming\utorrent\utorrentweb.exe', '');
 DeleteFile('C:\Users\user\AppData\Roaming\utorrent\UtorrentWeb.exe', '64');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

 

Компьютер перезагрузится.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

 

Опубликовано

После введения скрипта и перезапуска системный антивирусник не показал наличие того же вируса, что был до этого.

Addition.txt FRST.txt

Опубликовано

Хорошо. Значит основная причина была найдена верно.

 

Почистим некоторый мусор:

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    CreateRestorePoint:
    C:\Users\user\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\naegfahengkfnkfbhfcipijnafiadlgj
    C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldfjhmkkimlkdmcpdlfgihlfloeiflen
    C:\Users\user\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\gkpgiamackhpcnanojbnkjlcabkedobj
    S2 GoogleUpdaterInternalService142.0.7416.0; "C:\Program Files (x86)\Google\GoogleUpdater\142.0.7416.0\updater.exe" --system --windows-service --service=update-internal (Нет файла)
    S2 GoogleUpdaterService142.0.7416.0; "C:\Program Files (x86)\Google\GoogleUpdater\142.0.7416.0\updater.exe" --system --windows-service --service=update (Нет файла)
    S3 cpuz157; \??\C:\Windows\temp\cpuz157\cpuz157_x64.sys (Нет файла) <==== ВНИМАНИЕ
    S1 gsyoinwe; \??\C:\Windows\system32\drivers\gsyoinwe.sys (Нет файла)
    2025-11-23 17:08 - 2026-04-12 20:38 - 000000945 _____ () C:\Users\user\setup.dat
    2025-09-05 16:04 - 2026-03-26 22:33 - 000000925 _____ () C:\Users\user\uTorrentClient.dat
    StartBatch:
    del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
    del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Code Cache\Js\*.*"
    del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*"
    del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Code Cache\Js\*.*"
    del /s /q "%userprofile%\AppData\Local\Yandex\YandexBrowser\User Data\Default\Cache\*.*"
    del /s /q "%userprofile%\AppData\Local\Yandex\YandexBrowser\User Data\Default\Code Cache\Js\*.*"
    EndBatch:
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Хорошо. Если проблема решена, в завершение:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj (или с зеркала), сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Опубликовано

Подумайте о переходе на актуальную версию системы:

Расширенная поддержка закончилась Внимание! Скачать обновления
^Корпоративные версии обновляются установкой с DVD или Flash-носителя соответствующей редакции. На устройстве может отсутствовать возможность получать обновления, если его оборудование несовместимо, на нем нет актуальных драйверов или истек срок его поддержки, предоставляемой поставщиком вычислительной техники (OEM).^
 

Исправьте по возможности:

Ghostscript GPL 10.03.1 (Msi Setup) v.10.03.1 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
NVIDIA App 11.0.6.383 v.11.0.6.383 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.44.35211 v.14.44.35211.0 Внимание! Скачать обновления
Microsoft Visual C++ v14 Redistributable (x64) - 14.50.35710 v.14.50.35710.0 Внимание! Скачать обновления
WinRAR 5.61 (64-разрядная) v.5.61.0 Внимание! Скачать обновления
FastStone Image Viewer 8.1 v.8.1 Внимание! Скачать обновления
µTorrent v.3.5.5.45505 Внимание! Клиент сети P2P с рекламным модулем!
Radmin Server 3.5.2 v.3.52.1.0000 Внимание! Программа удаленного доступа!
Java 8 Update 401 (64-bit) v.8.0.4010.10 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u491-windows-x64.exe - Windows Offline (64-bit))^
VLC media player v.3.0.21 Внимание! Скачать обновления
 

---------------------------- [ UnwantedApps ] -----------------------------
Кнопки сервисов Яндекса на панели задач v.3.7.10.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
 

Читайте Рекомендации после удаления вредоносного ПО

Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Андрей2029
      Автор Андрей2029
      Добрый день. Каждый раз при запуске системы вижу это окно:

       
      После UDD всегда разный набор символов, после точки всегда tmp. Что такое, откуда - ноль идей. Удаляю, добавляю в игнор - бестолку. После каждой перезагрузки вижу вновь. Система при этом работает без нареканий, никакой паранормальщины. Куда копать?
      Разумеется, проводил полную проверку, разумеется, антивирус обновляется ежедневно в автомате. AdwCleadner и CureIt также ничего не обнаружили. Полагаю, что это ложное срабатывание, но хотелось бы удостовериться.
    • afogeroz
      Автор afogeroz
      Здравствуйте! Подцепил фейковый adBlock, пытался удалить самостоятельно, но постоянно возвращается. Пользуюсь в основном только Edge, но недавно устанавливал Mozilla ради расширения, возможно, в то время и подцепил. Каждый запуск системы, браузер Edge сбрасывает вкладки и открывает дзен, также в расширениях постоянно висит этот adBlock и показывает ошибку о загрузке, загружается с manifest.json. Dr.Web ничего связанного с ним не нашел. Логи прикрепляю
      CollectionLog-2026.02.07-17.31.zip
    • Zlackel
      Автор Zlackel
      Недавно увидел запрет на обновление от организации, при попытке зайти в редактор реестра и многие другие системные приложения выскакивает ошибка 0xc0000017. Касперский не запускается, различные команды через командную строку не работают. Др. Веб ничего не нашел. На компьютере стоит Zapret-discord-youtube. Прошу помочь.
      CollectionLog-2025.11.05-18.00.zip
    • ДмитрийКасперскийКлуб
      Автор ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
    • Daniil_123
      Автор Daniil_123
      При запуске компьютера появляется второй процесс dwm.exe, который нагружает процессор и увеличивает его температуру. Подозреваю что это майнер, который скрывается при открытии диспетчера задач. Через программу System Informer удалось его удалить, но его снова что-то запускает, как только я в следующий раз включаю компьютер. Сканировал компьютер c помощью Kaspersky Virus Removal Tool, но к сожалению он ничего не нашёл. Подозреваю что я уже минимум год с ним(майнером) сижу.
      Файл протоколов прикрепил.
      P.S. У вируса тот же самый путь как и у обычного dwm.exe
       
       
      CollectionLog-2025.05.13-00.53.zip
×
×
  • Создать...