Перейти к содержанию

Рекомендуемые сообщения

У меня KIS 16.0.1.445 (е) Отловил если я правильно понял некую рекламную заразу, удалить он её видимо не может. И теперь постоянно блокирует её загрузку, всё бы хорошо но у меня постоянно булькает оповещение что заблокирована попытка загрузки и всплывает окно. Как сделать чтобы в фоновом режиме то происходило? Один раз показало я бы выставил что блокировать и всё. Или помогите совсем удалить заразу. Ну одолела уже..
 

Описанное только в Google Chrome происходит.
Кэш браузера только что почистил, но всё равно уведомления приходят.

Следующие расширения установлены 

Adblock Plus 1.12.2
EverSync - Sync bookmarks, backup favorites 11.0.1
goo.gl URL Shortener 0.7.9
Google Play Музыка 1.334.0
Google Переводчик 2.0.6
Google Keep – заметки и списки 3.1.16371.1245
Inoreader Companion 3.2.1
Kaspersky Protection 4.6.1.170
LastPass: Free Password Manager 4.1.28
LetyShops CashBack 1.8.9
Speed Dial [FVD] - New Tab Page, 3D, Sync... 20.1.1
ZenMate VPN - лучшее решение для интернет-безопасности 5.8.2
Перевести 1.6
Элементы Яндекса: Перевод 8.21.0 

Ниже прилагаю пару отчётов из KIS

15.09.2016 12.23.46;Загрузка запрещена;http://otherwaydo.top/initialize/chrome?id=goanabmlmgfinmjohhepcpffcnkeobjm&install=e39spkgtrnmy2b406wdz7xui5h1lqjf8%2F153297;not-a-virus:HEUR:AdWare.Script.Generic;http://otherwaydo.top/initialize/chrome?id=goanabmlmgfinmjohhepcpffcnkeobjm&install=e39spkgtrnmy2b406wdz7xui5h1lqjf8%2F153297;GoogleChrome;Рекламная программа;09/15/2016 12:23:46


15.09.2016 12.23.46;Обнаружен объект (файл);http://otherwaydo.top/initialize/chrome?id=goanabmlmgfinmjohhepcpffcnkeobjm&install=e39spkgtrnmy2b406wdz7xui5h1lqjf8%2F153297;not-a-virus:HEUR:AdWare.Script.Generic;http://otherwaydo.top/initialize/chrome?id=goanabmlmgfinmjohhepcpffcnkeobjm&install=e39spkgtrnmy2b406wdz7xui5h1lqjf8%2F153297;GoogleChrome;Рекламная программа;09/15/2016 12:23:46

 

Отчёт автоматического сборщика логов, добавил

 

CollectionLog-2016.09.15-13.41.zip

Addition.txt

FRST.txt

Shortcut.txt

Изменено пользователем BearM
Ссылка на комментарий
Поделиться на другие сайты

Дополнительно:

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Дополнительно:

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Сделал, добавил файлы отчёта.

Ссылка на комментарий
Поделиться на другие сайты

Отчеты прикрепляйте к очередному своему сообщению, а не к первому.

 

Включите Восстановление системы.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
CreateRestorePoint:
GroupPolicyScripts: Restriction <======= ATTENTION
CHR Extension: (Яндекс) - C:\Users\bearm\AppData\Local\Google\Chrome\User Data\Default\Extensions\akkhkcocfnopiccplnimkefmaejepdlj [2016-03-08]
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

 

Если проблема не исчезнет, отключите в Хроме все расширения, включая стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите.

Ссылка на комментарий
Поделиться на другие сайты

Отчеты прикрепляйте к очередному своему сообщению, а не к первому.

 

Включите Восстановление системы.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
CreateRestorePoint:
GroupPolicyScripts: Restriction <======= ATTENTION
CHR Extension: (Яндекс) - C:\Users\bearm\AppData\Local\Google\Chrome\User Data\Default\Extensions\akkhkcocfnopiccplnimkefmaejepdlj [2016-03-08]
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

 

Если проблема не исчезнет, отключите в Хроме все расширения, включая стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите.

 

Сделал отчёт.

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Будьте внимательны:

 

Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению

И сообщите что с проблемой.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 
 

 

Проблема осталась...

Буду пробовать отключать расширения

ну для начала можно вообще отключить все расширения запустив хром с командой --disable-extensions

делается это примерно так:

 

  1. Находим на рабочем столе, панели быстрого запуска или супербаре (или еще где-нибудь) ярлык, которым Вы запускаете Google Chrome и другие хромоподобные браузеры.
  2. Кликаем по нему правой кнопкой мыши и выбираем в меню Свойства
  3. В появившемся окошке переходим на вкладку Ярлык
  4. Находим строку Объект. В ней прописан путь к приложению, она оканчивается на "\chrome.exe" (иногда кавычки есть, иногда нет - это неважно).
  5. Переходим в самый конец строки (после буквы "e" или закрывающей кавычки). !Делаем один пробел. После пробела записываем нужный нам параметр.
  6. Нажимаем ОК.
  7. Запускаем браузер!
В строке Объект должно получиться подобное:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --disable-extensions

 

 
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Приветствую.
Вроде бы нашёл  и нейтрализовал заразу. Все неприятности начинаются если включать расширение. 

 

Перевести 1.6    ID: goanabmlmgfinmjohhepcpffcnkeobjm

 

 

Соответственно отключив его всё в ному приходит. 

Устанавливал я его из магазина гугл.  Но сейчас страничка этого приложения уже не существует. Видимо рубанули их за такие расширения.

 

Спасибо за помощь Sandor и phantom83 !

 

PS:  Веский довод  учить таки иностранные языки )

Изменено пользователем BearM
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

В завершение:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

В завершение:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

 

Сделал

SecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sergsob98
      Автор Sergsob98
      Доброго времени суток!
      У меня установлен сервер администрирования Kaspersky Security Center 15.2 на Linux, доступ к нему осуществляется через веб-интерфейс. Подскажите, где найти функцию Wake on LAN, чтобы можно было удалённо включать компьютеры? 
       
      Сообщение от модератора thyrex Перенесено из технического раздела
    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • Алексей445
      Автор Алексей445
      Здравствуйте!
      У меня возникла необходимость перенести рабочий сервер KSC15.1 на другой с восстановлением из резервной копии. Основная система перестала нормально функционировать.
      Конфигурация основной системы: Windows Server 2025 Datacenter core , sql server 2022 enterprise core , Kaspersky Security Center 15.1 (подключено 2фа, подключение через mmc, вебконсоль не установлена).
       
      Конфигурация новой системы: Windows Server 2025 Datacenter (возможности рабочего стола), sql server 2022 standart, Kaspersky Security Center 15.1, восстановлено из резервной копии основной системы. Параметры: айпи-адрес, имя сервера и т.д. было восстановлено по инструкции из документации по восстановлению.
       
      Суть проблемы: после восстановления сервера администрирования, невозможно получить доступ к консоли управления MMC. 
       
      Кто сталкивался с данной проблемой? или знает что можно сделать для восстановления доступа?

    • andrew75
      Автор andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
    • Vseslavs
      Автор Vseslavs
      Здравствуйте!
      Я даже как-то пользовался платной версией. Сейчас тоже вновь готов заплатить, но 1 проблема. Время выходит, а ребёнок продолжает все равно играть. Интернет у него есть и игры запускаются. Хотя в разрешённых при блокированном телефоне у него только ватсап календарь, звонки по телефону. Почему, когда время выходит телефон, не блокируется, он все равно продолжает играть? Спасибо
×
×
  • Создать...