Перейти к содержанию

Создание окон в хроме yxo. warmportrait. com


Рекомендуемые сообщения

Добрый день!

 

В  хроме постоянно создаются окна и переходы. при  нажатии в любом месте окна, в основном выскакивает  yxo. warmportrait. com, но есть и  другие ссылки, Касперский установлен не помогает, Доктором  Вебом проверил, удали 5 подозрительных объектов, проблема осталась.

 

Просканировал сборщиком  логов, отчет прилагаю. 

 

Спасибо.

CollectionLog-2016.11.07-17.07.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Два антивируса - много

AV: Kaspersky Total Security

AV: Microsoft Security Essentials

Один оставьте, один удалите.

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFileF('c:\program files (x86)\relevantknowledge', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFile('C:\Users\Artzabor\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk', '');
 QuarantineFile('C:\Users\Artzabor\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk', '');
 QuarantineFile('C:\Users\Artzabor\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Вoйти в Интeрнeт.lnk', '');
 QuarantineFile('C:\Program Files (x86)\RelevantKnowledge\rlservice.exe', '');
 QuarantineFile('C:\PROGRA~3\bb5d10bb\90fb381b.dll', '');
 ExecuteFile('schtasks.exe', '/delete /TN "{6B76A8AE-09C8-EC50-F118-6D5D2CAD8A3C}" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "{E9002960-EAD3-4E0A-9508-34D60F7E33B0}" /F', 0, 15000, true);
 DeleteFile('C:\Program Files (x86)\RelevantKnowledge\rlservice.exe', '32');
 DeleteFile('C:\PROGRA~3\bb5d10bb\90fb381b.dll', '32');
 DeleteFileMask('c:\program files (x86)\relevantknowledge', '*', true);
 DeleteDirectory('c:\program files (x86)\relevantknowledge');
 DelCLSID('{90EF4A5E-85DB-4825-96F5-1AB93C2A8EEB}');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','lsqrsqmkuo');
 DeleteService('RelevantKnowledge');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Файл CheckBrowserLnk.log

из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

 

move.gif

 

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за  ответ!

 

У меня один антивирус, второго нет, возможно остались следы, но он  удален.

 

И я не нашел где  удалить тему, мне  уже лечат машину.

 

Прошу прощения за  беспокойство.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nikolaj.Grinyow
      Автор Nikolaj.Grinyow
      На моём ПК стоит Антивирус Касперского. Лицензия на два устройства. Дубликат этого ПО установлен на компьютере дочери.
       Вопрос: может ли она создать свой личный кабинет, чтобы иметь возможность зайти на MY Kaspersky?
      Сообщение от модератора kmscom Тема перемещена из Технического раздела.
    • Sandynist
      Автор Sandynist
      Добрый день!
      Хотел коллегу зарегистрировать в личном кабинете, но там  не отображается капча.
       
      Предлагается только вход через другие сервисы типа Гугла, Мордакниги или Яблока.  Там опять что-то изменили для регистрации? 

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Сейчас формирую инсталиционный пакет для ОС Linux.
      Нашел на форуме подобный запрос, но ссылка не актуальна.
      Подскажите, с формированием инсталяционного пакета KES + NetAgent, как проходит данный процесс в KSC, тк скачал  отдельно агент и отдельно антивирус.
      а не понимаю как их смэтчить 
    • SitaMika
      Автор SitaMika
      Сегодня, после выхода компьютера из спящего режима было установлено расширение "Визуальные закладки" pchfckkccldkbclgdepkaonamkignanh .


      Ранее уже были проблемы с автоматической установкой вредоносных расширений.
      Проверка drWeb:

      Для программы ThrottleStop я сам делал .bat файл, и добавлял его в автозагрузку. Возможно, поэтому drWeb и ругается
      CollectionLog-2025.08.15-11.15.zip
    • Shooky27
      Автор Shooky27
      Заметил что при запуске Google Chrome он грузится ~ 10-15 секунд и закрывается, после повторного запуска браузер открывается без расширений (с предустановленным расширением PDF Viewer?) и из-за синхронизации расширения устанавливаются обратно.
      При сканировании антивирусом PRO32 ничего не выскакивает, сканировал все диски в том числе все папки на рабочем столе и ничего не нашло, Dr.Web Cureit находит упомянутый в заголовке CHROMIUM.PAGE.MALWARE.URL, но при попытке вылечить выскакивает "Ошибка при лечении".
      Пробовал исправить данную проблему с помощью AvBr, ADWcleaner, FRST. Пробовал даже скопировать скрипты с различных тем с такой же проблемой, но ничего не помогло. Также пробовал отключать синхронизацию, поскольку некоторые пользователи сталкивавшиеся с такой же проблемой ссылались на проблему синхронизации, но это тоже не помогло. 
      Логи прикрепляю.
      CollectionLog-2025.06.28-22.48.zip
×
×
  • Создать...