Перейти к содержанию

Удаляется Adblock при каждой перезагрузке компьютера


Рекомендуемые сообщения

Здравствуйте, на днях, в тот самый момент, когда я этого меньше всего ожидал, словил вредоносный софт от mail.ru. Все вредоносные программы удалил, от остального мусора в силу своих возможностей компьютер очистил. Однако, видимо, удалил не все, так как теперь при каждой перезагрузке или каждом включении компьютера из Хрома удаляется Adblock, а вместо него появляется пазл и сообщение, что файл не найден. Вместе с этим в расширениях появляются сторонние плагины, такие как, например, StarBookmark. Помогите решить данную проблему

KL_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Ознакомьтесь с порядком оформления запроса http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]

P.S. Не прикладывайте логи которых Вас не просили прикладывать.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

 

Ознакомьтесь с порядком оформления запроса http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]

 

P.S. Не прикладывайте логи которых Вас не просили прикладывать.

Сделал все по вашей инструкции. Теперь все корректно, надеюсь 

CollectionLog-2016.05.26-13.09.zip

Ссылка на комментарий
Поделиться на другие сайты

HiJackThis профиксить

R3 - URLSearchHook: (no name) - {D8278076-BC68-4484-9233-6E7F1628B56C} - (no file)
O2 - BHO: (no name) - {51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} - (no file)
O2 - BHO: MRSearchPlugin - {8E8F97CD-60B5-456F-A201-73065652D099} - (no file)
O2 - BHO: SearchBarBHO - {598AEFC6-DD3C-4A63-9AC3-53FCF6155931} - (no file)
O3 - Toolbar: (no name) - {2BC46CFA-4B00-4193-A7BD-6AD1D0BCB5BC} - (no file)
O4 - HKLM\..\Policies\Explorer\Run: [06791D88-39E4-4790-8C2C-07778C02EFD9] "C:\Users\admin\AppData\Local\Microsoft\Macromed\Flash Player\Updater Startup Utility\1A94E04F-3048-45D6-A561-ADC4785D1465.exe" --update
O4 - HKLM\..\Policies\Explorer\Run: [SafeBrowser] "C:\Users\admin\AppData\Local\Microsoft\Extensions\extsetup.exe" /S --safebrowser
O4-64 - HKLM\..\Policies\Explorer\Run: [06791D88-39E4-4790-8C2C-07778C02EFD9] "C:\Users\admin\AppData\Local\Microsoft\Macromed\Flash Player\Updater Startup Utility\1A94E04F-3048-45D6-A561-ADC4785D1465.exe" --update
O4-64 - HKLM\..\Policies\Explorer\Run: [SafeBrowser] "C:\Users\admin\AppData\Local\Microsoft\Extensions\extsetup.exe" /S --safebrowser
O22 - ScheduledTask: (Queued) SearchGo Task - {root} - C:\Users\admin\AppData\Local\SearchGo\searchgo.exe  (file missing)

Удалите/пересоздайте следующие ярлыки:
>>>  "C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk"     -> ["C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"  =>> --load-extension="C:\Program Files (x86)\Common Files\{2A32043E-3909-4B53-8203-0EDDE6C39C6F}"]
>>>  "C:\Users\Public\Desktop\Google Chrome.lnk"   -> ["C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"  =>> --load-extension="C:\Program Files (x86)\Common Files\{2A32043E-3909-4B53-8203-0EDDE6C39C6F}"]

AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Program Files (x86)\AppEnable\updateAppEnable.exe','');
 QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe','');
 QuarantineFile('C:\Users\admin\AppData\Local\Microsoft\Extensions\extsetup.exe','');
 QuarantineFile('C:\Users\admin\AppData\Local\Microsoft\Macromed\Flash Player\Updater Startup Utility\1A94E04F-3048-45D6-A561-ADC4785D1465.exe','');
 QuarantineFile('C:\Users\admin\AppData\Local\SearchGo\searchgo.exe','');
 DeleteFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe','32');
 DeleteFile('C:\Users\admin\appdata\local\microsoft\extensions\extsetup.exe','32');
 DeleteFile('C:\Users\admin\AppData\Local\Microsoft\Macromed\Flash Player\Updater Startup Utility\1A94E04F-3048-45D6-A561-ADC4785D1465.exe','32');
 DeleteFile('C:\Users\admin\AppData\Local\SearchGo\searchgo.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\Microsoft\extsetup','64');
 DeleteFile('C:\Windows\system32\Tasks\Microsoft\KRBUUS\KRBLNKRUN','64');
 DeleteFile('C:\Windows\system32\Tasks\Microsoft\SafeBrowser','64');
 DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\A06791D88-39E4-4790-8C2C-07778C02EFD9','64');
 DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\extsetup','64');
 DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\SafeBrowser','64');
 DeleteFile('C:\Windows\system32\Tasks\SearchGo Task','64');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','06791D88-39E4-4790-8C2C-07778C02EFD9');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','SafeBrowser');
  BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в AVZ:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.
1. В заголовке письма напишите "Запрос на исследование вредоносного файла".
2. В письме напишите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина и нажмите "Отправить"
4. Полученный ответ сообщите здесь (с указанием номера KLAN)


- Подготовьте лог AdwCleaner и приложите его в теме.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ivan Serov
      Автор Ivan Serov
      Приветствую. Спокойно сидел в пк, как вдруг завис экран на одной картинке, звук непрерывный и потом компьютер перезагрузился. Стоит запись "Дамп памяти ядра". При необходимости могу скинуть.
      Компьютер был перезагружен после критической ошибки. Код ошибки: 0x0000007e (0xffffffffc0000005, 0xfffff80454f90e36, 0xffff968309bf5d28, 0xffff968309bf5560). Дамп памяти сохранен в: C:\WINDOWS\MEMORY.DMP. Код отчета: e629bc3c-8a0e-450c-a73a-9176ef5d590d.
      Прикладываю малый дамп, сведения о системе и DxDiag.
      Desktop.zip
    • mihasikpro
      Автор mihasikpro
      Восстанавливается загрузкой последней удачной конфигурации.
      При попытке воти любым сетевым пользователем - черный экран, не возможно запустить taskmng, explorer, прочее.
      Отключение от сети, вход локальным пользователем помогает.
       
      CollectionLog-2025.05.08-13.58.zip
       
      KVRT - без результата (
    • sswmel
      Автор sswmel
      Здраствуйте
      Словил вирус, удалил при помощи Dr.Web CureIt!, проблема исчезла (не открывался сайт Dr.Web и всё), даже после перезагрузки все было нормально, сканер ничего не нашел. На следующий день взвыл кулер, Curelt нашел кучу вирусов, в том числе майнер. После удаления и перезагрузки все появлялось по новой, ситуация стала ухудшаться, т.к. нельзя было зайти в ProgramData, запустить AutoLogger и т.д. Далее уже при попытке удалять вирус - тут же самостоятельно запускался Packs.exe из ProgramData и тут же ставил все по новой. В автозагрузке появился Realtek HD, при попытке отключения которого - сразу же отрубался диспетчер задач, после чего он (Realtek) самостоятельно включался. Через HiJackThis поудалял все сомнительное, что нашел (в основном из ProgramData), так же автозапуски и т.д, после чего смог наконец собрать логи и удалить Packs.exe DrWeb'ом. 
      Но полагаю, что что-нибудь еще осталось, AutoLogger находит "подозрительные файлы"
      CollectionLog-2025.05.04-12.54.zip
    • DKOFFICIAL
      Автор DKOFFICIAL
      Здравствуйте, помогите пожалуйста, переустанавливал windows несколько раз, пробовал жесткий диск менять, не помогает ничего, поймал какой то вирус, когда поймал не было никаких антивирусов скачанных, и пошло поехала, начали запускаться программы и потом вовсе рабочий стол пропал и черный экран был, перезагрузил ноутбук стало все нормально резко, и с тех пор греется ноутбук, цп нагружается щас на все 100 бывает после того как проверяет антивирус на вирусы и то ничего не находит и то редко поднимается до 100, в большинстве случаев до 60-70 грузиться, а в обычном режиме ноута, грузиться память на 50%, и гудит вентилятор и греется ноутбук, хотя до этого всего не было такого от слова совсем, антивирусы не находят, пробовал через dr web и kaspersky, в основном с kaspersky, так как куплена подписка, бывает даже иногда мышка сама по себе ходит, 1 раз когда перезагрузил ноутбук, создался учетная запись и пароль стоял на ноутбуке, пришлось менять винду,не знаю уже что делать. Браузер когда запускаю, в диспетчере задач показывает что браузер открыт аж целых 20-30раз одновременно.Стало более менее когда поставил винду урезанную пиратскую, где больше приложений от windows урезана и удаленный доступ отключен, ноутбук не старый, i5-12450h процессор, 16гб оперативки.
    • Onimusha
      Автор Onimusha
      Приветствую,вирус не удалялся  некак,пробовал несколько раз.Грузил процессор,медленно отключал компютер https://disk.yandex.ru/d/Cs1hFO9jtEttSA https://disk.yandex.ru/d/GlrM6YcJ3wuo1g 
      Сделал как советовал консультатн под ником Sandor вот тут 
       
×
×
  • Создать...