Перейти к содержанию

Не могу избавится от рекламных вирусов.


Рекомендуемые сообщения

AdBlock- устанавливал

The Safe Surfing-вроде бы нет , я его удалил

Skype в хром не устанавливал , на комп устанавливал, в списке расширений хрома его нет.

 

все сделал, удалил, переименовал. скрипт выполнил. пока все тоже.

 

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    Zip: C:\WINDOWS\SysWOW64\win32_hlp
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

 

Файл Upload.zip с рабочего стола отправьте на newvirus@kaspersky.com

 

Уточните пожалуйста, если Ваша учетная запись (например аккаунт gmail) случайно не синхронизирована с Chrome?

 

Ссылка на комментарий
Поделиться на другие сайты

готово,

ответ от newvirus@kaspersky.com

 

Hello,

This message has been generated by an automatic message response system. The message contains details about verdicts that have been returned by Anti-Virus in response to the files (if any are included in the message) with the latest updates installed.

win32_hlp

An unknown file has been received. It will be sent to the Virus Lab.

Best Regards, Kaspersky Lab 

KLAN-4948387330

post-40312-0-75586400-1472827092_thumb.jpg

post-40312-0-60208800-1472827093_thumb.jpg

Изменено пользователем loko5
Ссылка на комментарий
Поделиться на другие сайты

Давайте попробуем удалить расширение AdBlock, а то других вариантов нет.

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    CHR Extension: (AdBlock) - C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-08-24]
    CHR HKLM-x32\...\Chrome\Extension: [daanglpcpkjjlkhcbladppjphglbigam] - <no Path/update_url>
    Folder: C:\USERS\НАТАЛЬЯ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS
    C:\USERS\НАТАЛЬЯ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\daanglpcpkjjlkhcbladppjphglbigam
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Ссылка на комментарий
Поделиться на другие сайты

Не помогло :) . Может проще синхронизировать закладки и пароли с аккаунтом гугл , потом выйти из аккаунта , удалить папку Default, затем зайти в аккаунт и все закладки и пароли восстановятся. Или вирус тоже восстановится?

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Уточните пожалуйста, ip-адрес 213.111.192.30 это настройки Вашего провайдера?

 

Tcpip\Parameters: [DhcpNameServer] 213.111.192.30
Tcpip\..\Interfaces\{55d239f0-13a2-4733-a9ce-4c96ac6c8dce}: [DhcpNameServer] 213.111.192.30
Tcpip\..\Interfaces\{898f53db-73f9-46fd-8bbe-2facbecf7d28}: [DhcpNameServer] 213.111.192.30
Давайте попробуем удалить расширение (Skype)
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    CHR Extension: (Skype) - C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2016-08-30]
    OPR Extension: (Tampermonkey) - C:\Users\Наталья\AppData\Roaming\Opera Software\Opera Stable\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-08-18]
    OPR Extension: (The Safe Surfing) - C:\Users\Наталья\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-08-30]
    
    
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер возможно будет перезагружен.
Если не поможет, пробуйте воспользоваться утилитой Chrome cleanup tool
Ссылка на комментарий
Поделиться на другие сайты

213.111.192.30 - это ДНС моего провайдера.

fixlist.txt - не помогло 

Chrome cleanup tool - это тоже не помогло 

Решил отключить все оставшиеся расширения (там остались только стандартные гугл) и о чудо - проблема исчезла . 

Оказалось эта гадость прописалась в расширение: Google Таблицы 4.1.

 

Спасибо большое за уделенное мне время и терпение!!!

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Оказалось эта гадость прописалась в расширение: Google Таблицы 4.1.

 

Спасибо большое за уделенное мне время и терпение!

Спасибо, за Ваш ответ, рад слышать положительные новости.

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    Zip: C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap
    CHR Extension: (Google Таблицы) - C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-08-13]
    
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер возможно будет перезагружен.

Файл Upload.zip с рабочего стола загрузите на какое-то файловое хранилище(google диск, yandex диск  и т.п.), и отправьте мне линк в лс (личное сообщение) пожалуйста.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • Zed
      Автор Zed
      здравствуйте, уже 2 день не могу удалить, после перезагрузки ноута они опять появляются, пробовал все, бесполезно, помогите плиз!!!!!!!!
    • Dad Paul
      Автор Dad Paul
      Вопреки всем предупреждениям и блокировкам, решил скачать читы на PUBG. В итоге-читы так и не получилось поставить,а вирусы получил. Видимых изменений в системе не наблюдаю, но каждые 5-15 минут находит вирусы трояна(разные),лечит\удаляет и всё по новой. Помогите избавиться


      avz_log.txt Addition.txt FRST.txt
    • Copcheny
      Автор Copcheny
      Здравствуйте, скачивал kmsauto и скорее всего от туда поймал вирус taskhost. Смог заметить его в Мониторе ресурсов. Пробовал через разные антивирусы и гайды в интернете ничего не помогает или я сам что то не то делаю. Пожалуйста помогите с решением проблемы
    • EuroMan
      Автор EuroMan
      не могу это удалить мне пишется нужна перезагрузка и тд а когда я перезагружаю и проверяю оно остается

×
×
  • Создать...