Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте. Неделю назад стал замечать рекламу слева под меню ВКонтакте, подумал что реклама "поумнела" и обошла AdBlock. Но спустя пару дней она стала появляться и на других сайтах и в конце концов она появилась в ленте новостей в ВКонтакте и между диалогами. Chrome стал тупить, наверное из-за того что AdBlock без конца блокировал на сайте рекламу. Хотя в Mozilla Firefox и Internet Explorer этой проблемы нету. Погуглил, попробовал AdwCleaner 5.114 и ещё что-то, не помогло, вот решил обратиться за помощью к профессионалам. Проверял компьютер на вирусы с помощью Kaspersky Free и Kaspersky Virus Removal Tool 2015, они ничего не нашли. Прикрепил 2 файла.

CollectionLog-2016.04.29-00.22.zip

KL_syscure.zip

Изменено пользователем RNDNikich
Опубликовано
Выполните в AVZ восьмой стандартный скрипт (главное окно AVZ - Файл - Стандартные скрипты - 8. VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК - Выполнить отмеченные скрипты).
Загрузите архив virusinfo_auto_{name_PC}.zip из папки AVZ4/LOG через следующую форму, не забыв отметить пункт "Отправить отчет о сканировании на E-mail" и указать реальный адрес своей электронной почты.
Ссылки на результаты проверки онлайн-сервисом VirusDetector и обсуждение результатов проверки из полученного письма с темой "VirusDetector - обработка карантина завершена" после загрузки карантина приложите здесь.
Подробнее с правилами сервиса VirusDetector можно ознакомиться здесь.
 
приложите логи FRST
 

http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=647696


ПОФИКСИТЕ В Hijackthis

O4-64 - HKCU\..\RunOnce: [Uninstall C:\Users\Perfokarta\AppData\Local\Microsoft\OneDrive\17.3.6301.0127_1\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Perfokarta\AppData\Local\Microsoft\OneDrive\17.3.6301.0127_1\amd64"
Опубликовано (изменено)

 

Выполните в AVZ восьмой стандартный скрипт (главное окно AVZ - Файл - Стандартные скрипты - 8. VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК - Выполнить отмеченные скрипты).
Загрузите архив virusinfo_auto_{name_PC}.zip из папки AVZ4/LOG через следующую форму, не забыв отметить пункт "Отправить отчет о сканировании на E-mail" и указать реальный адрес своей электронной почты.
Ссылки на результаты проверки онлайн-сервисом VirusDetector и обсуждение результатов проверки из полученного письма с темой "VirusDetector - обработка карантина завершена" после загрузки карантина приложите здесь.
Подробнее с правилами сервиса VirusDetector можно ознакомиться здесь.
 
приложите логи FRST

 

http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=647696

ПОФИКСИТЕ В Hijackthis

O4-64 - HKCU\..\RunOnce: [Uninstall C:\Users\Perfokarta\AppData\Local\Microsoft\OneDrive\17.3.6301.0127_1\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Perfokarta\AppData\Local\Microsoft\OneDrive\17.3.6301.0127_1\amd64"

Ссылка на результаты анализа и ссылка на тему для обсуждения результатов анализа

В  Hijackthis пофиксил строку "O4-64 - HKCU\..\RunOnce: [uninstall......." и перезагрузил компьютер.

Addition.txt

FRST.txt

Изменено пользователем RNDNikich
Опубликовано
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:

HKU\S-1-5-21-424742363-1858429334-483223939-1001\...\RunOnce: [Uninstall C:\Users\Perfokarta\AppData\Local\Microsoft\OneDrive\17.3.6301.0127_1\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Perfokarta\AppData\Local\Microsoft\OneDrive\17.3.6301.0127_1\amd64"
FF Plugin HKU\S-1-5-21-424742363-1858429334-483223939-1001: @mail.ru/GameCenter -> C:\Users\Perfokarta\AppData\Local\Mail.Ru\GameCenter\NPDetector.dll [No File]
CHR HKLM\...\Chrome\Extension: [lpeeaghdjmhlakojjcgfdhgcejdaefmi] - hxxps://chrome.google.com/webstore/detail/lpeeaghdjmhlakojjcgfdhgcejdaefmi
CHR HKU\S-1-5-21-424742363-1858429334-483223939-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lpeeaghdjmhlakojjcgfdhgcejdaefmi] - hxxps://chrome.google.com/webstore/detail/lpeeaghdjmhlakojjcgfdhgcejdaefmi
Task: {783EA94F-6A11-4868-B948-C671604DBCAC} - \CTF Host -> No File <==== ATTENTION

Reboot:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.

+
приложите логи MBAM

интернет через роутер?

 

Опубликовано

А также

 

1. Добавьте в скрипт выше запись

CHR StartupUrls: Default -> "hxxps://vk.com/rndnikich","hxxps://otvet.mail.ru/question/87863136","hxxps://www.google.de/search?q=%D0%BA%D0%B0%D0%BA+%D1%83%D0%B1%D1%80%D0%B0%D1%82%D1%8C+google+chrome+mysites123?trackid=sp-006#q=%D0%BA%D0%B0%D0%BA+%D1%83%D0%B1%D1%80%D0%B0%D1%82%D1%8C+google+chrome+mysites123","hxxp://bedynet.ru/mysites123-com/","hxxp://bedynet.ru/mysites123-com/2/#google-chrome"

2. расширение Скачать музыку с Вконтакте (vk.com) отключите.

 

Проверьте проблему

  • Спасибо (+1) 1
Опубликовано

 

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:

HKU\S-1-5-21-424742363-1858429334-483223939-1001\...\RunOnce: [Uninstall C:\Users\Perfokarta\AppData\Local\Microsoft\OneDrive\17.3.6301.0127_1\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Perfokarta\AppData\Local\Microsoft\OneDrive\17.3.6301.0127_1\amd64"
FF Plugin HKU\S-1-5-21-424742363-1858429334-483223939-1001: @mail.ru/GameCenter -> C:\Users\Perfokarta\AppData\Local\Mail.Ru\GameCenter\NPDetector.dll [No File]
CHR HKLM\...\Chrome\Extension: [lpeeaghdjmhlakojjcgfdhgcejdaefmi] - hxxps://chrome.google.com/webstore/detail/lpeeaghdjmhlakojjcgfdhgcejdaefmi
CHR HKU\S-1-5-21-424742363-1858429334-483223939-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lpeeaghdjmhlakojjcgfdhgcejdaefmi] - hxxps://chrome.google.com/webstore/detail/lpeeaghdjmhlakojjcgfdhgcejdaefmi
Task: {783EA94F-6A11-4868-B948-C671604DBCAC} - \CTF Host -> No File <==== ATTENTION

Reboot:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.

+

приложите логи MBAM

 

интернет через роутер?

 

 

Всё сделал. Интернет через кабель, который идёт на роутер, а с роутера на устройства. Кстати реклама после фикса вся ушла из Chrome. Спасибо большое.

Fixlog.txt

логи MBAM.txt

логи MBAM.xml

Опубликовано

тогда всё


включите восстановление системы.

  • Спасибо (+1) 1
Опубликовано

Ещё раз большое спасибо, очень быстро помогли. Не то что остальные т.п. в которые когда-либо я звонил или писал.

  • Спасибо (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Краб
      Автор Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • FL_Sasha
      Автор FL_Sasha
      нашел сегодня вирус по пути C:\programdata\google\chrome, сам гугл не разу не устанавливал, антивирусы пытались удалить не один десяток раз, не увенчалось успехом, я пытался удалить вручную, папка вернулась на место, внутри пусто, антивирусы находя какие то файлы по типу updater.exe и другие, пытался открыть с помощью far manager, он тоже ничего не нашел, как только открываю диспетчер процессор с 40-70% падает на 5-20% (просмотрено по msi afterburner), подскажите что делать, заранее спасибо 
    • Kagore345
      Автор Kagore345
      Постоянно подкачивается файл по адресу C:\ProgramData\Google\Chrome\updater.exe. Хотя у меня даже гугла нет, после удаления этой папки также подкачка осталась. Также скорее всего изменены реестры + видеокарта начала сильнее греться. Помогите пожалуйста.

      Сканил и Dr.Web, Malwarebytes и KVRT. Какие-то вирусы они удалили, но проблема с реестрами так и осталось, возможно, также не все вирусы удалили.
    • Простой пользователь
      Автор Простой пользователь
      Здравствуйте! Пользуюсь Google Chrome, дня 2 назад заметил, что перестало работать расширение kaspersky protection.
      Удалил расширение, но при попытке заново установить выяснилось, что в магазине Google Chrome расширения kaspersky protection нет.
      Проверил на другом компьютере в магазине Google Chrome kaspersky protection не находится.
      Подскажите Google перестал сотрудничать с Лабораторией Касперского?
      И не подскажите куда исчез  kaspersky protection из магазина в Google Chrome?
    • Kataomi_3232
      Автор Kataomi_3232
      Здравствуйте. После установки игры с неизвестного источника моим родственником, браузер Google Chrome начал 2-3 раза в день вылетать, при попытке зайти в настройки и например удалить историю он стал выдавать - некоторые настройки были изменены сторонним приложением, браузер вернул их по умолчанию. Еще что я заметил, это то, что окошко где находятся расширения после всех этих манипуляций всегда самостоятельно переходили в режим разработчика. Но буквально 30 минут назад на моих глаза из ни откуда появилось расширение torrent scanner, оказывается оно все это время существовало и во встроенном браузере от windows (microsoft edge) Благодаря беседе с одним модератором на форуме касперского, он сообщил мне что стоит обратиться сюда и что расширение установилось локально.
      CollectionLog-2025.05.06-22.58.zip
×
×
  • Создать...