Перейти к содержанию

Помогите удалить Redirect и go.mail.ru/search?


incredibly

Рекомендуемые сообщения

Доброго времени суток! Прошу помощи, перепробовал практически всё, что мог найти на просторах интернета. 

 

1.Проблема появилась со вчерашнего дня. Ничего я как помню не устанавливал. Делал полную проверку антивирусом Kaspersky, ничего не нашёл. 

Сбрасывал настройки Chrome, не помогло. 

Проверял с помощью AdwCleaner 6.030 тоже ничего не нашёл.

Устанавливал CCleaner очистил кэш и реестр, тоже не помогло.

Malwarebytes ничего не видит.

В ярлыке Chrome ничего дополнительного не написано, проверял. "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"

Поисковая система по умолчанию Google, не mail. 

Hosts тоже чистый, ничего там дополнительно не написано.

 

Заметил что редирект происходит с сайта https://anghabar.ru/orlinde?q=и слова моего запроса, а ведёт потом сразу на go.mail.ru где выдаёт результат. Ещё заметил редирект a.rtbads.info, он уже на порно перекидывает. Ещё редирект с xilonen.ru/mm2_cat

Иногда перекидывает на сайты казино http://goodcasino-x.com/или https://sslcasino.net/

 


2. AutoLogger собрал вот эти данные. 

 

3. AdwCleaner собрал вот это. 

CollectionLog-2016.11.02-14.40.zip

AdwCleanerS1.txt

Изменено пользователем incredibly
Ссылка на комментарий
Поделиться на другие сайты

Отключите в Хроме расширение

Torrent Search

и проверьте.

 

Если не поможет:

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Начните с логов по правилам: Порядок оформления запроса о помощи

 

Случайным образом отключал расширения. При отключении FriGate который помогает пользоваться заблокированными сайтами проблема вроде как устранилась. Сейчас редиректа не заметил уже. Но загадка в том, что данным расширением я пользовался уже долгое время, почему вирус попал только сейчас загадка. Прикрепляю так же файлы Farbar Recovery Scan Tool.

FRST.txt

Shortcut.txt

Addition.txt

Изменено пользователем incredibly
Ссылка на комментарий
Поделиться на другие сайты

почему вирус попал только сейчас загадка

Расширение было изменено вредоносом.

 

Молодец, что нашли самостоятельно! :)

 

Проверьте уязвимые места:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

--------------------------- [ FirewallWindows ] ---------------------------

Брандмауэр Windows (MpsSvc) - Служба работает

Отключен доменный профиль Брандмауэра Windows

Отключен общий профиль Брандмауэра Windows

Отключен частный профиль Брандмауэра Windows

--------------------------- [ OtherUtilities ] ----------------------------

WinRAR 5.20 (64-bit) v.5.20.0 Внимание! Скачать обновления

--------------------------------- [ IM ] ----------------------------------

Skype™ 7.28 v.7.28.101 Внимание! Скачать обновления

^Необязательное обновление.^

--------------------------------- [ P2P ] ---------------------------------

µTorrent v.3.4.9.42606 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.

--------------------------- [ AppleProduction ] ---------------------------

iTunes v.12.5.1.21 Внимание! Скачать обновления

^Для проверки новой версии используйте приложение Apple Software Update^

QuickTime v.7.60.92.0 Данная программа больше не поддерживается разработчиком и имеет известные проблемы безопасности! Рекомендуется деинсталлировать данное ПО.

 

 

Прочтите и выполните Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

 

 

--------------------------- [ FirewallWindows ] ---------------------------

Брандмауэр Windows (MpsSvc) - Служба работает

Отключен доменный профиль Брандмауэра Windows

Отключен общий профиль Брандмауэра Windows

Отключен частный профиль Брандмауэра Windows

--------------------------- [ OtherUtilities ] ----------------------------

WinRAR 5.20 (64-bit) v.5.20.0 Внимание! Скачать обновления

--------------------------------- [ IM ] ----------------------------------

Skype™ 7.28 v.7.28.101 Внимание! Скачать обновления

^Необязательное обновление.^

--------------------------------- [ P2P ] ---------------------------------

µTorrent v.3.4.9.42606 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.

--------------------------- [ AppleProduction ] ---------------------------

iTunes v.12.5.1.21 Внимание! Скачать обновления

^Для проверки новой версии используйте приложение Apple Software Update^

QuickTime v.7.60.92.0 Данная программа больше не поддерживается разработчиком и имеет известные проблемы безопасности! Рекомендуется деинсталлировать данное ПО.

 

 

Прочтите и выполните Рекомендации после удаления вредоносного ПО

Большое спасибо, всё выполнил. Один вопрос не по теме, стоит ли заменить uTorrent на qBittorrent, так как там рекламы нет?

   
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Poiluyf
      От Poiluyf
      Доброе утро вчера скачал обход для дискорда и цепанул эту заразу. Причём один комп вроде не заразился а вот ноутбуку досталось. Файл dwm.exe. 
      отчет.txt
      Нашёл файл удалить не возможно грузит процессор.
    • unfamous1337
      От unfamous1337
      Сегодня решил запустить пк и поиграть в доту и увидел что фпс просто ужасный хотя пк более менее для нее подходящий 
      Гуглил и нашел в пользователях имя John или как то так не помню Удалил его 
      Файла hosts нет на сайты зайти не могу с антивирусами а если и могу то файлы не запускаются пробовал приложения скачать по типу AVZ Не запускаются 
      Помогите 
    • Zhuraulik
      От Zhuraulik
      При попытке очистить место для установки программы, диск "c" постоянно был переполнен. Просматривал папки, пока не наткнулся на папку programdata, при нажатии на которую проводник закрывался. В поисковике нашёл похожую проблему, но при попытке перейти на сайт с загрузкой антивируса, закрывался браузер. В том числе и данный сайт. Скачал всё через смартфон и перекинув на флешку запустил логер. Прикрепляю данные его работы.CollectionLog-2024.09.18-10.50.zip
    • Namnayshka
      От Namnayshka
      Помогите, пожалуйста, поймал где-то heur trojan multi genbadur и касперский не справляется сам. Говорит что для лечения надо перезагрузка и после нее опять через 5 минут выдает предлагаемое лечение, и так по кругу. 
      Addition.txt Fixlog.txt FRST.txt
    • AndyShugar
      От AndyShugar
      Не удалить этот вирус и папка с его расположением не открывается. Прошу помощи

      CollectionLog-2024.11.01-22.04.zip
×
×
  • Создать...