Перейти к содержанию

Рекомендуемые сообщения

У меня KIS 16.0.1.445 (е) Отловил если я правильно понял некую рекламную заразу, удалить он её видимо не может. И теперь постоянно блокирует её загрузку, всё бы хорошо но у меня постоянно булькает оповещение что заблокирована попытка загрузки и всплывает окно. Как сделать чтобы в фоновом режиме то происходило? Один раз показало я бы выставил что блокировать и всё. Или помогите совсем удалить заразу. Ну одолела уже..
 

Описанное только в Google Chrome происходит.
Кэш браузера только что почистил, но всё равно уведомления приходят.

Следующие расширения установлены 

Adblock Plus 1.12.2
EverSync - Sync bookmarks, backup favorites 11.0.1
goo.gl URL Shortener 0.7.9
Google Play Музыка 1.334.0
Google Переводчик 2.0.6
Google Keep – заметки и списки 3.1.16371.1245
Inoreader Companion 3.2.1
Kaspersky Protection 4.6.1.170
LastPass: Free Password Manager 4.1.28
LetyShops CashBack 1.8.9
Speed Dial [FVD] - New Tab Page, 3D, Sync... 20.1.1
ZenMate VPN - лучшее решение для интернет-безопасности 5.8.2
Перевести 1.6
Элементы Яндекса: Перевод 8.21.0 

Ниже прилагаю пару отчётов из KIS

15.09.2016 12.23.46;Загрузка запрещена;http://otherwaydo.top/initialize/chrome?id=goanabmlmgfinmjohhepcpffcnkeobjm&install=e39spkgtrnmy2b406wdz7xui5h1lqjf8%2F153297;not-a-virus:HEUR:AdWare.Script.Generic;http://otherwaydo.top/initialize/chrome?id=goanabmlmgfinmjohhepcpffcnkeobjm&install=e39spkgtrnmy2b406wdz7xui5h1lqjf8%2F153297;GoogleChrome;Рекламная программа;09/15/2016 12:23:46


15.09.2016 12.23.46;Обнаружен объект (файл);http://otherwaydo.top/initialize/chrome?id=goanabmlmgfinmjohhepcpffcnkeobjm&install=e39spkgtrnmy2b406wdz7xui5h1lqjf8%2F153297;not-a-virus:HEUR:AdWare.Script.Generic;http://otherwaydo.top/initialize/chrome?id=goanabmlmgfinmjohhepcpffcnkeobjm&install=e39spkgtrnmy2b406wdz7xui5h1lqjf8%2F153297;GoogleChrome;Рекламная программа;09/15/2016 12:23:46

 

Отчёт автоматического сборщика логов, добавил

 

CollectionLog-2016.09.15-13.41.zip

Addition.txt

FRST.txt

Shortcut.txt

Изменено пользователем BearM
Ссылка на сообщение
Поделиться на другие сайты

Спасибо за совет!

Добавил отчёт автоматического сборщика логов

Ссылка на сообщение
Поделиться на другие сайты

Дополнительно:

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Дополнительно:

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Сделал, добавил файлы отчёта.

Ссылка на сообщение
Поделиться на другие сайты

Отчеты прикрепляйте к очередному своему сообщению, а не к первому.

 

Включите Восстановление системы.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
CreateRestorePoint:
GroupPolicyScripts: Restriction <======= ATTENTION
CHR Extension: (Яндекс) - C:\Users\bearm\AppData\Local\Google\Chrome\User Data\Default\Extensions\akkhkcocfnopiccplnimkefmaejepdlj [2016-03-08]
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

 

Если проблема не исчезнет, отключите в Хроме все расширения, включая стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите.

Ссылка на сообщение
Поделиться на другие сайты

Отчеты прикрепляйте к очередному своему сообщению, а не к первому.

 

Включите Восстановление системы.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
CreateRestorePoint:
GroupPolicyScripts: Restriction <======= ATTENTION
CHR Extension: (Яндекс) - C:\Users\bearm\AppData\Local\Google\Chrome\User Data\Default\Extensions\akkhkcocfnopiccplnimkefmaejepdlj [2016-03-08]
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

 

Если проблема не исчезнет, отключите в Хроме все расширения, включая стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите.

 

Сделал отчёт.

FRST.txt

Ссылка на сообщение
Поделиться на другие сайты

Будьте внимательны:

 

Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению

И сообщите что с проблемой.

Ссылка на сообщение
Поделиться на другие сайты
 
 

 

Проблема осталась...

Буду пробовать отключать расширения

ну для начала можно вообще отключить все расширения запустив хром с командой --disable-extensions

делается это примерно так:

 

  1. Находим на рабочем столе, панели быстрого запуска или супербаре (или еще где-нибудь) ярлык, которым Вы запускаете Google Chrome и другие хромоподобные браузеры.
  2. Кликаем по нему правой кнопкой мыши и выбираем в меню Свойства
  3. В появившемся окошке переходим на вкладку Ярлык
  4. Находим строку Объект. В ней прописан путь к приложению, она оканчивается на "\chrome.exe" (иногда кавычки есть, иногда нет - это неважно).
  5. Переходим в самый конец строки (после буквы "e" или закрывающей кавычки). !Делаем один пробел. После пробела записываем нужный нам параметр.
  6. Нажимаем ОК.
  7. Запускаем браузер!
В строке Объект должно получиться подобное:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --disable-extensions

 

 
Ссылка на сообщение
Поделиться на другие сайты

Приветствую.
Вроде бы нашёл  и нейтрализовал заразу. Все неприятности начинаются если включать расширение. 

 

Перевести 1.6    ID: goanabmlmgfinmjohhepcpffcnkeobjm

 

 

Соответственно отключив его всё в ному приходит. 

Устанавливал я его из магазина гугл.  Но сейчас страничка этого приложения уже не существует. Видимо рубанули их за такие расширения.

 

Спасибо за помощь Sandor и phantom83 !

 

PS:  Веский довод  учить таки иностранные языки )

Изменено пользователем BearM
Ссылка на сообщение
Поделиться на другие сайты

В завершение:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на сообщение
Поделиться на другие сайты

В завершение:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

 

Сделал

SecurityCheck.txt

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Sapfira
      От Sapfira
      Сегодня, при первом запуске браузера (Firefox 107) сама по себе открылась вкладка с каким-то сайтом знакомств. Также, в последнее время перестала блокироваться реклама на Дзене (не на главной странице, а когда откроешь какую-нибудь статью), хотя ранее всё нормально блокировалось. Причем, на каких-то каналах мало рекламы или вообще нет, а на каких-то много.
       
      Просканировала AdwCleaner, нашёл 2 объекта в реестре.
      1. HKLM\SOFTWARE\WOW6432Node\Microsoft\MediaPlayer\ShimInclusionList\browser.exe
      2. HKCU\Software\AppHelper
      Кинула их в карантин.
       
      Проверилась ещё Dr.Web Cureit, он выдал типо программа CPU-Z является трояном. На Вирустотале все, кроме "Доктора" говорят, что файл чистый.
      Больше ничего не нашлось.
       
      CollectionLog-2022.11.25-22.27.zip
       
    • Elelel
      От Elelel
      При включении компьютера открывается браузер с сайтом dipladoks.org. В автозапуске браузера самого нет.  В реестре ресурсов нашел команду с этим сайтом. При его удалении - появляется там снова.

      Пробовал по данному методу  ->

      Но при запуске скрипта в АВЗ выдает ошибку . Да и сама программа как-то криво открывается.

      Помогите, пожалуйста. Весь интернет облазил - ничего толкового не нашел. 


       
    • Mason19
      От Mason19
      Сегодня выскочила реклама в поиске windows 10, еще вчера не было, притом на вирус не похоже, все ссылки открываются в Edge и через поиск Microsoft Bing. Как можно ее отключить?

    • PitBuLL
      От PitBuLL
      Как в Одноклассниках отключить рекламные приглашения в группы? Такой дичи, с рекламой групп раньше не было. 
      Теперь же, просмотрев ленту, появляется сообщение: 
      "Вы посмотрели все новые публикации. Все новые заметки друзей и публикации из ваших групп просмотрены. Мы подобрали для вас лучшее из раздела рекомендаций, чтобы вам было что посмотреть, пока нет новых публикаций!"
      И ниже начинается откровенная чернуха с рекламой групп 18+, предлагается вступить в такие группы как: "Красотки в твоем вкусе", "Развратныее", "Знакомства с богатыми мужчинами", "Земной рай", "Искушение", "Анекдоты для взрослых", "Бесплатные объявления", "Развратные мамки" и прочие группы с пометкой 18+ и с такими же картинками 18+ под названием группы.
      Одноклассниками пользуюсь только для переписки с друзьями в личных сообщениях. Ни в какие группы не вступал, фотки не выкладываю, в игры не играю, фотки не лайкаю... Да и для этой соц. сети отдельный браузер, через который сёрфинг по интернету не производится.
       
       
      И бесполезно скрывать подобные "События" из ленты, и "скрывать все события и обсуждения этой группы", и выбрать "пожаловаться", и отметить для этой группы "эротика, порнография" или "спам, реклама" и Подтвердить. Всё равно подобных групп просто валом.
      😵 Даже предлагается "добавить в друзья" каких то типов, которые сейчас в прямом эфире. На видео заставке, сидят пьянющие баба с мужиком и бухают в прямом эфире. И просмотров отображается уже десятки тысяч, и сотни лайков...
    • Ane4kaa
      От Ane4kaa
      При открытии браузера Firefox у меня всегда открывалось 3 вкладки с сайтами которые я установила.
      Например
      1- авито , 2 - одноклассники , 3-mail.ru
       
      Сейчас же уже открывается и четвёртая - с рекламой мошеннического характера
      и реклама каждый раз разная на ней
      вот пример :
       

       
       

      Как узнать причину и как сделать чтобы ее не было ?
×
×
  • Создать...