Перейти к содержанию

После перезагрузки пк в браузере удаляется Adblock. Думаю это вирус


Рекомендуемые сообщения

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
Task: {49A72E90-DC59-402F-BC2F-1E260D1158F4} - \Microsoft\Windows\656CCB7C713252967DE71A59D70FD267 -> No File <==== ATTENTION
Task: {98D28012-21B4-4998-B1E3-194A37E937A0} - \Microsoft\656CCB7C713252967DE71A59D70FD267SB -> No File <==== ATTENTION
Task: {D8A9008A-0C51-4B38-A675-5935AF8FD580} - \Microsoft\Windows\656CCB7C713252967DE71A59D70FD267SB -> No File <==== ATTENTION
Task: {F8792152-C476-450E-9656-0C91BA08A035} - \Microsoft\656CCB7C713252967DE71A59D70FD267 -> No File <==== ATTENTION
HKLM\...\Policies\Explorer\Run: [661F0A2E-76E0-4DE0-A585-60DA5D77AFDE] => C:\Program Files (x86)\Common Files\Adobe\OOBA\PDApp\PPAPI\A36010E7-F666-415E-A297-6518CA9A8D4F.exe
HKLM\...\Policies\Explorer\Run: [656CCB7C713252967DE71A59D70FD267SB] => C:\Users\User\AppData\Local\Microsoft\63C281C64A09FA68D408C7616CE2FF6E\0FD2677D95A17ED769252317C7656CCB.exe
C:\Users\User\AppData\Local\Temp\libeay32.dll
C:\Users\User\AppData\Local\Temp\msvcr120.dll
C:\Users\User\AppData\Local\Temp\sqlite3.dll
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.
Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
Task: {49A72E90-DC59-402F-BC2F-1E260D1158F4} - \Microsoft\Windows\656CCB7C713252967DE71A59D70FD267 -> No File <==== ATTENTION
Task: {98D28012-21B4-4998-B1E3-194A37E937A0} - \Microsoft\656CCB7C713252967DE71A59D70FD267SB -> No File <==== ATTENTION
Task: {D8A9008A-0C51-4B38-A675-5935AF8FD580} - \Microsoft\Windows\656CCB7C713252967DE71A59D70FD267SB -> No File <==== ATTENTION
Task: {F8792152-C476-450E-9656-0C91BA08A035} - \Microsoft\656CCB7C713252967DE71A59D70FD267 -> No File <==== ATTENTION
HKLM\...\Policies\Explorer\Run: [661F0A2E-76E0-4DE0-A585-60DA5D77AFDE] => C:\Program Files (x86)\Common Files\Adobe\OOBA\PDApp\PPAPI\A36010E7-F666-415E-A297-6518CA9A8D4F.exe
HKLM\...\Policies\Explorer\Run: [656CCB7C713252967DE71A59D70FD267SB] => C:\Users\User\AppData\Local\Microsoft\63C281C64A09FA68D408C7616CE2FF6E\0FD2677D95A17ED769252317C7656CCB.exe
C:\Users\User\AppData\Local\Temp\libeay32.dll
C:\Users\User\AppData\Local\Temp\msvcr120.dll
C:\Users\User\AppData\Local\Temp\sqlite3.dll
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.

 

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • anonymous7
      Автор anonymous7
      Подозреваю что зашел на какой-нибудь сайт который мне и подкинул вирус. в диспетчере задач появились 2 setup.exe, я их отключаю но после перезапуска компа они снова работают и вирус после удаление тоже востанавливается. Скинул скрин пути к вирусу. Malwarebytes после перезагрузки сразу помещает в карантин вирус

    • R37r0b0y
      Автор R37r0b0y
      Подхватил вчера фейковый адблок, который еще не сразу удалился. Скорее всего поймал его, когда скачивал сталкер 2 с сайта https://thelastgame.org/page,1,2,129-9-stalker-2-heart-of-chernobyl.html, просто сделал анализ по времени создания папки с расширением, который распространился на хром и стандартный браузер винды. Обнаружил после установки игры, когда на некоторые сайты резко переставало заходить, выбивая ошибку 403, мол, запретили мне доступ к сайту и заметил, что хром какую-то ошибку нашел, а там данное творение, которая как раз и была причиной ошибок. Я его сначала просто удалил и все, но все же решил вчера пройтись потом доктором вебом, он там нашел какой-то зараженный файл secure preferences в папке с хромом. Все это дело антивирусник вылечил типа. Но после сегодняшней загрузки винды снова появилось данное чудо, которое же я сразу удалил и начал снова прогонять доктором вебом с полной проверкой всего компа. После проверки и исправлений антивирусником я перезагрузил пк, но на следующий запуск расширение уже не появилось. На всякий случай решил собрать логи с FRST и автологгера после перезапуска. Думаю, что-то да осталось в компе после этой чертовщины, потому что у меня биос, как ни странно, начал теперь загружаться целых 45 секунд :). Логи cureit не могу приложить из-за большого размера.

      logs.zip
    • LuckyRoom
      Автор LuckyRoom
      Когда открываю какие либо сайты, пытается открыть сайт whjre.com
      Перепробовал Cure it, malwarebytes они не видят что к чему
      Файл находится по этому пути C:\Users\Lucky Room\AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC, удалял, перезагружая систему, снова устанавливает


    • woi12
      Автор woi12
      Здравствуйте, проблема решилась таким образом? И на каком этапе? Вроде как программа kaspersky сама справилась с удалением файла и я пока не заметил никаких проблем, но для безопасности сделал все пункты до скана FRCT (включительно).
       
      Сообщение от модератора thyrex Перенесено из темы
    • Kir_new
      Автор Kir_new
      Изначально было, что компьютер всё себя странно, в том плане, что не открывались некоторые программы (например "Ножницы" или "Редактор реестра"). После проверки KVRT было найдено 13 вирусов (сколько-то из них потенциальных). После очистки заработало всё нормально. Но при повторной проверке всё равно находятся UDS:DangerousObject.Multi.Generic и HEUR:Trojan.Win64.Miner.gen. При этом они просто помещаются в каратин. После этого какое-то время после этого антивирус их не находит. Но затем они появляются снова (удаляешь их из карантина или нет).
      Так же иногда находятся Trojan.Win64(32)Autoit.acpju и Trojan.Win64(32)AutoIt.fpl. В скобках написал, потому что точно не помню, так как они даже не добавились в карантин в последний раз.

×
×
  • Создать...