Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

В обоих проблемных браузерах отключите синхронизацию и выйдите из аккаунта. В Опере расширение AdBlock ставите самостоятельно?

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
CHR Extension: (Fast search) - D:\Documents and Settings\Саша\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-01-31]
OPR Extension: (Fast search) - D:\Documents and Settings\Саша\Application Data\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-02-02]
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

AdBlock ставлю сам.

Fixlog.txt

Опубликовано

вроде удалилось.

проверяйте.

К сожалению не удалилось. 

Опубликовано

мистика.
отключите синхронизацию.
отключите восстановление системы
повторите скрипт в FRST

после этого приложите новые логи ADwCleaner и FRST 

Опубликовано

Удалите еще раз через Revo оба проблемных браузера и пока до специального указания не устанавливайте.

 

Соберите свежие логи FRST (FRST.txt и Addition.txt).

Опубликовано

Удалите еще раз через Revo оба проблемных браузера и пока до специального указания не устанавливайте.

 

Соберите свежие логи FRST (FRST.txt и Addition.txt).

удалил

FRST.txt

Addition.txt

Опубликовано

удалите вручную профили браузеров

D:\Documents and Settings\Саша\Local Settings\Application Data\Google\Chrome\
D:\Documents and Settings\Саша\Application Data\Opera Software\

повторите логи FRST

  • Спасибо (+1) 1
Опубликовано

удалите вручную профили браузеров





D:\Documents and Settings\Саша\Local Settings\Application Data\Google\Chrome\
D:\Documents and Settings\Саша\Application Data\Opera Software\

повторите логи FRST

Готово. Браузеры уже можно устанавливать?

Addition.txt

FRST.txt

Опубликовано

Сделайте еще одно сканирование AdwCleaner, только убедитесь, что версия актуальная - 6.043

Опубликовано

Логи без руткитов, с ними программа выдаёт ошибку (выше я об этом писал)

MB.txt

Опубликовано

У Вас система XP, соответственно Хром старше 49 версии не поставить. Его пока и не ставьте. Пробуйте установить Оперу.

Опубликовано (изменено)

Установил оперу, открыл расширения-чисто. Закрыл оперу, открыл снова и расширение появилось! Синхронизацией не пользуюсь. В прошлый раз расширение появилось только после установки хрома.

Изменено пользователем Danila_12

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • АнтонРоманович
      Автор АнтонРоманович
      Добрый день!
      Как удалить этот вирус? HEUR:Trojan.Win64.Miner.gen
      KIS его находит сразу при включении и просит Лечение с перезагрузкой. После перезагрузки компьютера, всё по новой.
      Пробовал удалить вручную папку, которую указал KIS, но она восстанавливается.
      Подскажите, что делать? Спасибо

      В общем, тоже самое, что и  https://forum.kasperskyclub.ru/topic/421091-resheno-heurtrojanwin64minergen-kak-udalit-jetot-virus/
      FRST.txt Addition.txt
    • Aling4r
      Автор Aling4r
      Здравствуйте, подскажите пожалуйста, как удалить HEUR:Trojan.Win64.Miner.gen, KTS при попытке лечения с перезагрузкой, после самой перезагрузки снова показывает что обнаружен этот вирус, при ручном удалении файлов, та же ошибка. Что делать? 
      1.txt
    • Дамир95
      Автор Дамир95
      Добрый день!
      Как удалить этот вирус? HEUR:Trojan.Win64.Miner.gen
      KIS его находит сразу при включении и просит Лечение с перезагрузкой. После перезагрузки компьютера, всё по новой.
      Пробовал удалить вручную папку, которую указал KIS, но она восстанавливается.
      Подскажите, что делать? Спасибо
      CollectionLog-2023.04.14-09.56.zip
    • Elas
      Автор Elas
      Здраствуйте, Касперский находит HEUR:Trojan.Win64.Miner.gen. Я нажимаю кнопку "лечить с перезагрузкой компьютера", вроде бы удаляется, но на следующий день Касперский опять находит тот же самый вирус.
×
×
  • Создать...