Перейти к содержанию

Троян-реклама в Chrome, ни один антивирус не видит.


Рекомендуемые сообщения

Добрый день, случилась неприятная история, в Google Chrome и далее в системе поселился непонятный вирус - при работе в хроме, не без использования полезных для работы расширений, стала выскакивать реклама на страницах интернета в виде активного окна с расположенными 4*3 квадратиками с разного рода рекламой. Через секунд 5, появляется крестик для закрытия активного окна рекламы, но после, остается "невидимое" поле, которое при нажатии в любом месте на странице открывает дополнительное окно с рекламой "вулкана", новостей, игр и т.д.

 

Для начала была проведена полномаштабная проверка компьютера с помощью KAV - результат нулевой.

После перезагрузки вирус остался.

 

Потом было проведена проверка системы с помощью Dr.Web CureIt! - найдено два трояна, удалено

После перезагрузки и некоторой работы в системе вирус снова проявил себя.

 

Далее был просмотрен ролик на youtube, где было предложено отключить все расширения в хроме и провести проверку системой AdwCleaner, которая нашла вирус в системе временных файлов, так же найден он же был в реестре потом.

Программа автоматически все удаляет, и перезагружает компьютер после работы.

Но! Снова после перезагрузки и некоторой работы, вирус находится в системе этой же программой, но не остальными.

Лог проверки программой прикладываю к сообщению, так же как и картинки с найденными угрозами.

 

Так же, была проведена проверка системы с помощью Kaspersky Virus Removal Tool 2015 - угроз ноль (скрин прикладываю)

 

Проведена проверка системы с помощью AutoLogger.exe - все файлы проверки так же прикладываю к сообщению.

 

Помогите решить проблему, и удалить окончательно вирус из системы, каждый раз после перезагрузки и некоторой работы в системе он снова появляется.

 

 

post-44951-0-72760100-1492347531_thumb.jpg

post-44951-0-61836900-1492347536_thumb.jpg

post-44951-0-01971300-1492347545_thumb.jpg

AdwCleanerS8.txt

post-44951-0-53366900-1492347616_thumb.jpg

CollectionLog-2017.04.16-15.41.zip

Ссылка на комментарий
Поделиться на другие сайты

 

Extension ahfgeienlihckogmohjhadlkjgocpleb 1 Интернет-магазин Chrome 0.2

Extension akkhkcocfnopiccplnimkefmaejepdlj 1 Яндекс 2.0.0

Extension aohghmighlieiainnegkcijnfilokake 1 Документы Google 0.9

Extension apdfllckaahabafndbhieahigkjlhalf 1 Диск Google 14.1

Extension apejnnaepapgobfhogaghfkjpalmmlmp 1 Элементы Яндекса: Пробки 8.22.3

Extension blpcfgokakmgnkcojhhkbfbldkacnbeo 1 YouTube 4.2.8

Extension cffjjlhdhdcmaailglcedackabgpjbfa 1 ВКонтакте 1.0.5

Extension cgmnfnmlficgeijcalkgnnkigkefkbhd 1 Strict Workflow 1.6.2

Extension cmocclkgkjfmpcfmeimdkboillapkkpl 1 Элементы Яндекса: Уведомления ВК 8.14.1

Extension dhdgffkkebhmkfjojejmpbldmpobfkfo 1 Tampermonkey 4.2.7

Extension dnfbgicfhchdpogmafjifjgbcjdaikgn 1 Smart Tab Mute 1.0.1

Extension eemcgdkfndhakfknompkggombfjjjeno 1 Bookmark Manager 0.1

Extension ejjicmeblgpmajnghnpcppodonldlgfn 1 Календарь Google 4.5.10

Extension eonffnnfmbfnmjpaiigdclmfelolemah 1 Закрытые вкладки 1.4

Extension felcaaldnbdncclmgdcncolpebgiejap 1 Google Таблицы 1.1

Extension fhoibnponjcgjgcnfacekaijdbbplhib 1 Kaspersky Protection 5.0.141.4

Extension gfdkimpbcpahaombhbimeihdjnejgicl 1 Feedback 1.0

Extension ghbmnnjooekpmoecnnnilnnbdlolhkhi 0 Google Документы офлайн 1.4

Extension glleipcjmmehphlbalicehdhcnmhmllk 1 Элементы Яндекса: Уведомления OK 8.14.1

Extension gmiachkicbkemgmjpodknafenjobjbip 1 Кнопка Facebook 2.0.3

Extension hihlaoogegdjakmdbpbilijdghoggkim 0 AliExpress Assistant - Price Tracker 6.24

Extension idbkddbhijgjgkkhhkmmhgknojbbaddc 1 Радио онлайн 1.8.3

Extension ioekoebejdcmnlefjiknokhhafglcjdl 1 Dropbox 3.2.0

Extension kmendfapggjehodndflmmgagdbamhnfd 1 CryptoTokenExtension 0.9.46

Extension lbfehkoinhhcknnbdgnnmjhiladcgbol 1 Веб-клиент Evernote 1.0.8

Extension lidbelbogingjlfjjcinjmcedljcgpoj 1 КиноПоиск 1.4.1

Extension lmjegmlicamnimmfhcmpkclmigmmcbeh 0 Application Launcher for Drive (by Google) 3.2

Extension lonndeeklpobbkjaacljjjkddafbbbfa 1 Элементы Яндекса: Почта 8.22.3

Extension lphicbbhfmllgmomkkhjfkpbdlncafbn 0 LetyShops 2.1.1

Extension mbacbcfdfaapbcnlnbmciiaakomhkbkb 1 friGate CDN - бесперебойный доступ к сайтам 2.1.159

Extension meffiamonaniekghongncpepaaecfoki 0 Mail.ru Checker 3.3.6

Extension mfehgcgbbipciphmccgaenjidiccnmng 1 Cloud Print 0.1

Extension mfffpogegjflfpflabcdkioaeobkgjik 1 GaiaAuthExtension 0.0.1

Extension mhjfbmdgcfjbbpaeojofohoefgiehjai 1 Chrome PDF Viewer 1

Extension mihcahmgecmbnbcchbopgniflfhgnkff 1 Google Mail Checker 4.4.0

Extension neajdppkdcdipfabeoofebfddakdcjhd 1 Google Network Speech 1.0

Extension nehapofakghljopfegjogpgpeljkhjjn 1 Поиск и стартовая — Яндекс 8.22.5

Extension njfjcmkclonhapompjmlddbnndkedemc 1 Онлайн радио 0.0.2

Extension nkeimhogjdpnpccoofpliimaahmaaome 1 Google Hangouts 1.3.2

Extension nmmhkkegccagdldgiimedpiccmgmieda 1 Платежная система Интернет-магазина Chrome 1.0.0.2

Extension omehaopbmkbpcpbgldgooblpgehpldfl 1 Элементы Яндекса: Погода 8.22.3

Extension opnbmdkdflhjiclaoiiifmheknpccalb 1 Notifications for Instagram 7.7

Extension pioclpoplcdbaefihamjohnefbikjilc 1 Evernote Web Clipper 6.12

Extension pjkljhegncpnkpknbcohdijeoejaedia 1 Gmail 8.1

Extension pkedcjkdefgpdelpbcmbmeomcjbeemfm 1 Chrome Media Router 5717.116.0.4

Эти расширения все вам знакомы?

 

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
    • Сброс политик IE
    • Сброс политик Chrome

    [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.

    [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt.

    [*]Прикрепите отчет к своему следующему сообщению

Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Ссылка на комментарий
Поделиться на другие сайты

 

 

Extension cgmnfnmlficgeijcalkgnnkigkefkbhd 1 Strict Workflow 1.6.2

Extension dnfbgicfhchdpogmafjifjgbcjdaikgn 1 Smart Tab Mute 1.0.1

Extension pkedcjkdefgpdelpbcmbmeomcjbeemfm 1 Chrome Media Router 5717.116.0.4

Эти расширения все вам знакомы?

кроме этих, все остальные да, постоянно используются в работе.

Больше никаких настроек не надо? 

 

После каждой проверки ADW перезагружала компьютер

post-44951-0-79335400-1492352249_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

@VeraM, внимательно прочтите, что попросил сделать и прикрепите запрошенный лог.

 

 


кроме этих
значит удалите расширения
Extension cgmnfnmlficgeijcalkgnnkigkefkbhd 1 Strict Workflow 1.6.2
Extension dnfbgicfhchdpogmafjifjgbcjdaikgn 1 Smart Tab Mute 1.0.1
Ссылка на комментарий
Поделиться на другие сайты

 

@VeraM, внимательно прочтите, что попросил сделать и прикрепите запрошенный лог.

 

 

кроме этих

значит удалите расширения
Extension cgmnfnmlficgeijcalkgnnkigkefkbhd 1 Strict Workflow 1.6.2
Extension dnfbgicfhchdpogmafjifjgbcjdaikgn 1 Smart Tab Mute 1.0.1

Я вспомнила, что это за расширения. Нашла их.

Сделала как Вы сказали, с AdwCleaner после перезапуска компьютера снова проверила им, угроз ноль

Так тоже было всегда.. постоянно потом вылезало.

 

Сейчас поработаю немного в браузере, и снова проверку запущу.

Extension omehaopbmkbpcpbgldgooblpgehpldfl 1 Элементы Яндекса: Погода 8.22.3

 

Я удалила этот элемент расширения, поскольку на него постоянно ссылался AdwCleaner и обратила внимание, что название одинаковое. 

Лог проверки компьютера после установки галок в настройках

post-44951-0-01091000-1492353805_thumb.jpg

AdwCleanerC7.txt

Ссылка на комментарий
Поделиться на другие сайты

Проблема с рекламой осталась? Она только в Хром?

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Проблема осталась, вот пример

 

Сайт на котором в шапке по умолчанию не может быть подобной рекламы (см.приложенный файл - Снимок5)
https://lms.mti.edu.ru/

 

а должен быть как на Снимок6


Проблема с рекламой осталась? Она только в Хром?

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

 

Файлы-отчеты во вложении 


Вот реклама снова появилась в Chrome, прикладываю скрин той самой рекламы. (Снимок7)

post-44951-0-18026600-1492354043_thumb.jpg

post-44951-0-00787600-1492354222_thumb.jpg

Addition.txt

FRST.txt

Shortcut.txt

post-44951-0-17405700-1492358824_thumb.jpg

Изменено пользователем VeraM
Ссылка на комментарий
Поделиться на другие сайты

Она только в Хром?

 

В браузере Yandex, на аналогичных страницах не наблюдаю подобных явлений.

Так что получается что только в Chrome

 

Chrome - установлен основным браузером, поскольку используется учетная запись, позволяющая открывать свою учетку на любых других компьютерах, без потери основных вкладок / настроек / сохраненных ссылок.

 

Вот очередное выскочившее рекламное окно, которое даже с ошибкой (см. снимок8).

post-44951-0-08946100-1492361866_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Отключите все расширения в браузере и проверяйте проблему.

 

 

Я в самом первом своем сообщении писала, что отключала все расширения и проверяла всеми антивирусами.

Что вы подразумеваете под "проверяйте проблему"?

Ссылка на комментарий
Поделиться на другие сайты

Значит отключаете абсолютно все расширения, перезапускаете Хром и проверяете свою проблему и отписывается об изменениях (если они есть) здесь.

Потому что с вероятностью 80% в вашем случае проблема именно с ними.

Изменено пользователем regist
  • Нет слов 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • k3eyrun
      Автор k3eyrun
      словил очередной вирус с гитхаба по гиперссылке, перед запуском проверял файл, но ни один антивирус ничего не нашел. вирустотал говорил о том что в папке нет файлов, но меня это не смутило. при запуске файла через секунду заработал майнер, очень примитивный, при запуске диспечера задач с задержкой в секунд 10 выключался, а потом через время скрипт выключал диспетчер задач, и майнер включался снова. 
      я проверил пк через kaspersky, тот ничего не нашел, проверил через malwarebytes, он уже нашел майнер и после синего экрана его удалил, только вот по всей видимости, не полностью.
      после всего этого я хотел удалить папку, откуда и пошел вирус, но вирус сразу тормозил проводник, отключал мышку, или вообще останавливал всю систему. после этого антивирусы что то находили, но после "удаления" проблема никуда не делась, но антивирусы больше ничего не видели. 
      планировщик задач, настройки, и обновления винды тоже сломались этим трояном, корректно ничего не отображают. 
      CollectionLog-2025.08.18-16.35.zip
    • Екатерина12165
      Автор Екатерина12165
      Всем привет. У меня винда 11.
      Недавно появились такие файлы и папки с иконкой моего антивирусника, но со странными названия, внутри папок был текст на латинице. Мой антивирусник "pro 32 ultimate security" не нашел вирусов. Прогнала ноут через DR.WEB он нашел вирус, после удаления и перезарузки ноута, файлы остались. Скачала касперского, тот нашел троян, также три раза прогнала через проверку, в первый раз якобы удалился троян и вирусы, а в след. разы пыталась таким способом удалить файлы, которые остались, также 0 результата, хотя вирусы вроде бы удалились, но что меня пугает это остаточные файлы и папки, они обновляются ежедневно. 
      Ранее скачивала через проверенный торрент игрушки... Мб из-за этого словила вирусы.
      Также Ярлыки и игрушки купленные в стиме открываются раз через раз, + иногда рабочий стол не откликается, просто не кликается.
      По поводу ярлыков и приложений, через диспетчер задач снимала их, после пыталась открыть, но без результата, помогала только перезагрузка на +- 2-3 раз. 
      Помогите, пожалуйста, убрать всё таки вирусы или трояны.  



    • Краб
      Автор Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • Sapfira
      Автор Sapfira
      Заменила задний корпусный вентилятор и соединила его с верхним одной цепочкой (они оба 4pin, но разных производителей и параметров). Сам вентилятор работает, но БИОС его не видит, нет возможности регулировать скорость вращения, есть только регулировка для верхнего вентилятора. Программы, типа Аида64, тоже показывают скорость только одного вентилятора.
       
      Сначала думала, что это из-за того, что они соединены в одну цепочку и регулировка единая для обоих, но для эксперимента поставила скорость на 0 и остановился только верхний вентилятор, а задний продолжил работать.
       
      Так и должно быть?
×
×
  • Создать...