Перейти к содержанию

Не могу избавится от рекламных вирусов.


loko5

Рекомендуемые сообщения

AdBlock- устанавливал

The Safe Surfing-вроде бы нет , я его удалил

Skype в хром не устанавливал , на комп устанавливал, в списке расширений хрома его нет.

 

все сделал, удалил, переименовал. скрипт выполнил. пока все тоже.

 

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    Zip: C:\WINDOWS\SysWOW64\win32_hlp
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

 

Файл Upload.zip с рабочего стола отправьте на newvirus@kaspersky.com

 

Уточните пожалуйста, если Ваша учетная запись (например аккаунт gmail) случайно не синхронизирована с Chrome?

 

Ссылка на комментарий
Поделиться на другие сайты

готово,

ответ от newvirus@kaspersky.com

 

Hello,

This message has been generated by an automatic message response system. The message contains details about verdicts that have been returned by Anti-Virus in response to the files (if any are included in the message) with the latest updates installed.

win32_hlp

An unknown file has been received. It will be sent to the Virus Lab.

Best Regards, Kaspersky Lab 

KLAN-4948387330

post-40312-0-75586400-1472827092_thumb.jpg

post-40312-0-60208800-1472827093_thumb.jpg

Изменено пользователем loko5
Ссылка на комментарий
Поделиться на другие сайты

Давайте попробуем удалить расширение AdBlock, а то других вариантов нет.

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    CHR Extension: (AdBlock) - C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-08-24]
    CHR HKLM-x32\...\Chrome\Extension: [daanglpcpkjjlkhcbladppjphglbigam] - <no Path/update_url>
    Folder: C:\USERS\НАТАЛЬЯ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS
    C:\USERS\НАТАЛЬЯ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\daanglpcpkjjlkhcbladppjphglbigam
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Ссылка на комментарий
Поделиться на другие сайты

Не помогло :) . Может проще синхронизировать закладки и пароли с аккаунтом гугл , потом выйти из аккаунта , удалить папку Default, затем зайти в аккаунт и все закладки и пароли восстановятся. Или вирус тоже восстановится?

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Уточните пожалуйста, ip-адрес 213.111.192.30 это настройки Вашего провайдера?

 

Tcpip\Parameters: [DhcpNameServer] 213.111.192.30
Tcpip\..\Interfaces\{55d239f0-13a2-4733-a9ce-4c96ac6c8dce}: [DhcpNameServer] 213.111.192.30
Tcpip\..\Interfaces\{898f53db-73f9-46fd-8bbe-2facbecf7d28}: [DhcpNameServer] 213.111.192.30
Давайте попробуем удалить расширение (Skype)
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    CHR Extension: (Skype) - C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2016-08-30]
    OPR Extension: (Tampermonkey) - C:\Users\Наталья\AppData\Roaming\Opera Software\Opera Stable\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-08-18]
    OPR Extension: (The Safe Surfing) - C:\Users\Наталья\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-08-30]
    
    
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер возможно будет перезагружен.
Если не поможет, пробуйте воспользоваться утилитой Chrome cleanup tool
Ссылка на комментарий
Поделиться на другие сайты

213.111.192.30 - это ДНС моего провайдера.

fixlist.txt - не помогло 

Chrome cleanup tool - это тоже не помогло 

Решил отключить все оставшиеся расширения (там остались только стандартные гугл) и о чудо - проблема исчезла . 

Оказалось эта гадость прописалась в расширение: Google Таблицы 4.1.

 

Спасибо большое за уделенное мне время и терпение!!!

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Оказалось эта гадость прописалась в расширение: Google Таблицы 4.1.

 

Спасибо большое за уделенное мне время и терпение!

Спасибо, за Ваш ответ, рад слышать положительные новости.

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    Zip: C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap
    CHR Extension: (Google Таблицы) - C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-08-13]
    
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер возможно будет перезагружен.

Файл Upload.zip с рабочего стола загрузите на какое-то файловое хранилище(google диск, yandex диск  и т.п.), и отправьте мне линк в лс (личное сообщение) пожалуйста.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Belzak
      От Belzak
      Здравствуйте, у меня такая- же проблема, вот мой файл
      WIN-GSIH82VECDJ_2024-10-11_22-13-38_v4.99.2v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Ярослав Ферхов
      От Ярослав Ферхов
      Антивирус жаловался на троян, я нажал "Лечить с перезагрузкой" , он его вроде вылечил, но после перезагрузки вирус снова появился. Как его вылечить? 

    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • ggwlzxz
      От ggwlzxz
      И так недавно подхватил оказывается сложный криптомайнер «taskhostw». На свой компьютер,  честно не знаю как избавиться от него. Качал аваст и дрвеб ничего не нашла ни одна прога. Могу пойти в дс. 
      И да вирус показался мне 1 раз когда только загружал диспетчер задач.

    • NaaR
      От NaaR
      Добрый день!
      Не получается самостоятельно удалить HEUR:Trojan.Multi.GenBadur.genw . После перезагрузки обнаруживается снова.
      Буду признателен за помощь. Спасибо.CollectionLog-2024.11.01-17.38.zip
×
×
  • Создать...