Перейти к содержанию

Не могу избавится от рекламных вирусов.


Рекомендуемые сообщения

AdBlock- устанавливал

The Safe Surfing-вроде бы нет , я его удалил

Skype в хром не устанавливал , на комп устанавливал, в списке расширений хрома его нет.

 

все сделал, удалил, переименовал. скрипт выполнил. пока все тоже.

 

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    Zip: C:\WINDOWS\SysWOW64\win32_hlp
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

 

Файл Upload.zip с рабочего стола отправьте на newvirus@kaspersky.com

 

Уточните пожалуйста, если Ваша учетная запись (например аккаунт gmail) случайно не синхронизирована с Chrome?

 

Ссылка на комментарий
Поделиться на другие сайты

готово,

ответ от newvirus@kaspersky.com

 

Hello,

This message has been generated by an automatic message response system. The message contains details about verdicts that have been returned by Anti-Virus in response to the files (if any are included in the message) with the latest updates installed.

win32_hlp

An unknown file has been received. It will be sent to the Virus Lab.

Best Regards, Kaspersky Lab 

KLAN-4948387330

post-40312-0-75586400-1472827092_thumb.jpg

post-40312-0-60208800-1472827093_thumb.jpg

Изменено пользователем loko5
Ссылка на комментарий
Поделиться на другие сайты

Давайте попробуем удалить расширение AdBlock, а то других вариантов нет.

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    CHR Extension: (AdBlock) - C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-08-24]
    CHR HKLM-x32\...\Chrome\Extension: [daanglpcpkjjlkhcbladppjphglbigam] - <no Path/update_url>
    Folder: C:\USERS\НАТАЛЬЯ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS
    C:\USERS\НАТАЛЬЯ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\daanglpcpkjjlkhcbladppjphglbigam
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Ссылка на комментарий
Поделиться на другие сайты

Не помогло :) . Может проще синхронизировать закладки и пароли с аккаунтом гугл , потом выйти из аккаунта , удалить папку Default, затем зайти в аккаунт и все закладки и пароли восстановятся. Или вирус тоже восстановится?

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Уточните пожалуйста, ip-адрес 213.111.192.30 это настройки Вашего провайдера?

 

Tcpip\Parameters: [DhcpNameServer] 213.111.192.30
Tcpip\..\Interfaces\{55d239f0-13a2-4733-a9ce-4c96ac6c8dce}: [DhcpNameServer] 213.111.192.30
Tcpip\..\Interfaces\{898f53db-73f9-46fd-8bbe-2facbecf7d28}: [DhcpNameServer] 213.111.192.30
Давайте попробуем удалить расширение (Skype)
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    CHR Extension: (Skype) - C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2016-08-30]
    OPR Extension: (Tampermonkey) - C:\Users\Наталья\AppData\Roaming\Opera Software\Opera Stable\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-08-18]
    OPR Extension: (The Safe Surfing) - C:\Users\Наталья\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-08-30]
    
    
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер возможно будет перезагружен.
Если не поможет, пробуйте воспользоваться утилитой Chrome cleanup tool
Ссылка на комментарий
Поделиться на другие сайты

213.111.192.30 - это ДНС моего провайдера.

fixlist.txt - не помогло 

Chrome cleanup tool - это тоже не помогло 

Решил отключить все оставшиеся расширения (там остались только стандартные гугл) и о чудо - проблема исчезла . 

Оказалось эта гадость прописалась в расширение: Google Таблицы 4.1.

 

Спасибо большое за уделенное мне время и терпение!!!

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Оказалось эта гадость прописалась в расширение: Google Таблицы 4.1.

 

Спасибо большое за уделенное мне время и терпение!

Спасибо, за Ваш ответ, рад слышать положительные новости.

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    Zip: C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap
    CHR Extension: (Google Таблицы) - C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-08-13]
    
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер возможно будет перезагружен.

Файл Upload.zip с рабочего стола загрузите на какое-то файловое хранилище(google диск, yandex диск  и т.п.), и отправьте мне линк в лс (личное сообщение) пожалуйста.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Morelax
      Автор Morelax
      Добрый день! Заметил в автозагрузках странный процесс CAAServices.exe. Но при удалении он снова восстанавливается. Отключил из автозагрузки, вроде не включается теперь, но всё равно не даёт покоя и хочется избавиться. Подскажите, пожалуйста, как это сделать? Я не особо шарю в этих делах. Смотрел похожие темы, но не особо понял инструкции по устранению вируса. Заранее спасибо. 

      ps/ он автоматически добавляет в исключения в дефендер (последний скрин)



    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • shimcot
      Автор shimcot
      С какого момента заметил заметное снижение частоты кадров. Вирус маскировался в процессах под Microsoft Network Realtime lnspection Service, но с припиской .exe. Оказалось майнер. Удалил, но, как оказалось, при каждом запуске ПК, если включен интернет и антивирус не ловит (сейчас если выключен) его, то все восстанавливается. Использовал Dr Web Cureit, он обозначил загрузчик как Trojan.Siggen31.29298. Помимо лечения самого вируса в C:\ProgramData\CAAService также чистил реестр, чтобы удалить из автозагрузки. Примечательно также то, что в какой-то момент папка CAAService и процесс Powershell.exe добавляются в исключения Windows Defender. Но, как упоминал ранее, вирус самовосстанавливается при наличии включенного интернета. Прилагаю отчет AutoLogger. Также покопавшись в похожих проблемах видел, что просят сделать отчет в uVS. На всякий случай прикреплю и его. Спасибо.
      CollectionLog-2025.06.17-14.54.zip DESKTOP-CSCVQP5_2025-06-17_14-32-53_v5.0.RC2.v x64.7z
    • Vasikir
      Автор Vasikir
      Не уверен насчёт причины. Также были взломаны аккаунты telegram, discord, steam, google
      CollectionLog-2025.07.05-15.14.zip
    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
×
×
  • Создать...