Перейти к содержанию

Троян-реклама в Chrome, ни один антивирус не видит.


VeraM

Рекомендуемые сообщения

Добрый день, случилась неприятная история, в Google Chrome и далее в системе поселился непонятный вирус - при работе в хроме, не без использования полезных для работы расширений, стала выскакивать реклама на страницах интернета в виде активного окна с расположенными 4*3 квадратиками с разного рода рекламой. Через секунд 5, появляется крестик для закрытия активного окна рекламы, но после, остается "невидимое" поле, которое при нажатии в любом месте на странице открывает дополнительное окно с рекламой "вулкана", новостей, игр и т.д.

 

Для начала была проведена полномаштабная проверка компьютера с помощью KAV - результат нулевой.

После перезагрузки вирус остался.

 

Потом было проведена проверка системы с помощью Dr.Web CureIt! - найдено два трояна, удалено

После перезагрузки и некоторой работы в системе вирус снова проявил себя.

 

Далее был просмотрен ролик на youtube, где было предложено отключить все расширения в хроме и провести проверку системой AdwCleaner, которая нашла вирус в системе временных файлов, так же найден он же был в реестре потом.

Программа автоматически все удаляет, и перезагружает компьютер после работы.

Но! Снова после перезагрузки и некоторой работы, вирус находится в системе этой же программой, но не остальными.

Лог проверки программой прикладываю к сообщению, так же как и картинки с найденными угрозами.

 

Так же, была проведена проверка системы с помощью Kaspersky Virus Removal Tool 2015 - угроз ноль (скрин прикладываю)

 

Проведена проверка системы с помощью AutoLogger.exe - все файлы проверки так же прикладываю к сообщению.

 

Помогите решить проблему, и удалить окончательно вирус из системы, каждый раз после перезагрузки и некоторой работы в системе он снова появляется.

 

 

post-44951-0-72760100-1492347531_thumb.jpg

post-44951-0-61836900-1492347536_thumb.jpg

post-44951-0-01971300-1492347545_thumb.jpg

AdwCleanerS8.txt

post-44951-0-53366900-1492347616_thumb.jpg

CollectionLog-2017.04.16-15.41.zip

Ссылка на комментарий
Поделиться на другие сайты

 

Extension ahfgeienlihckogmohjhadlkjgocpleb 1 Интернет-магазин Chrome 0.2

Extension akkhkcocfnopiccplnimkefmaejepdlj 1 Яндекс 2.0.0

Extension aohghmighlieiainnegkcijnfilokake 1 Документы Google 0.9

Extension apdfllckaahabafndbhieahigkjlhalf 1 Диск Google 14.1

Extension apejnnaepapgobfhogaghfkjpalmmlmp 1 Элементы Яндекса: Пробки 8.22.3

Extension blpcfgokakmgnkcojhhkbfbldkacnbeo 1 YouTube 4.2.8

Extension cffjjlhdhdcmaailglcedackabgpjbfa 1 ВКонтакте 1.0.5

Extension cgmnfnmlficgeijcalkgnnkigkefkbhd 1 Strict Workflow 1.6.2

Extension cmocclkgkjfmpcfmeimdkboillapkkpl 1 Элементы Яндекса: Уведомления ВК 8.14.1

Extension dhdgffkkebhmkfjojejmpbldmpobfkfo 1 Tampermonkey 4.2.7

Extension dnfbgicfhchdpogmafjifjgbcjdaikgn 1 Smart Tab Mute 1.0.1

Extension eemcgdkfndhakfknompkggombfjjjeno 1 Bookmark Manager 0.1

Extension ejjicmeblgpmajnghnpcppodonldlgfn 1 Календарь Google 4.5.10

Extension eonffnnfmbfnmjpaiigdclmfelolemah 1 Закрытые вкладки 1.4

Extension felcaaldnbdncclmgdcncolpebgiejap 1 Google Таблицы 1.1

Extension fhoibnponjcgjgcnfacekaijdbbplhib 1 Kaspersky Protection 5.0.141.4

Extension gfdkimpbcpahaombhbimeihdjnejgicl 1 Feedback 1.0

Extension ghbmnnjooekpmoecnnnilnnbdlolhkhi 0 Google Документы офлайн 1.4

Extension glleipcjmmehphlbalicehdhcnmhmllk 1 Элементы Яндекса: Уведомления OK 8.14.1

Extension gmiachkicbkemgmjpodknafenjobjbip 1 Кнопка Facebook 2.0.3

Extension hihlaoogegdjakmdbpbilijdghoggkim 0 AliExpress Assistant - Price Tracker 6.24

Extension idbkddbhijgjgkkhhkmmhgknojbbaddc 1 Радио онлайн 1.8.3

Extension ioekoebejdcmnlefjiknokhhafglcjdl 1 Dropbox 3.2.0

Extension kmendfapggjehodndflmmgagdbamhnfd 1 CryptoTokenExtension 0.9.46

Extension lbfehkoinhhcknnbdgnnmjhiladcgbol 1 Веб-клиент Evernote 1.0.8

Extension lidbelbogingjlfjjcinjmcedljcgpoj 1 КиноПоиск 1.4.1

Extension lmjegmlicamnimmfhcmpkclmigmmcbeh 0 Application Launcher for Drive (by Google) 3.2

Extension lonndeeklpobbkjaacljjjkddafbbbfa 1 Элементы Яндекса: Почта 8.22.3

Extension lphicbbhfmllgmomkkhjfkpbdlncafbn 0 LetyShops 2.1.1

Extension mbacbcfdfaapbcnlnbmciiaakomhkbkb 1 friGate CDN - бесперебойный доступ к сайтам 2.1.159

Extension meffiamonaniekghongncpepaaecfoki 0 Mail.ru Checker 3.3.6

Extension mfehgcgbbipciphmccgaenjidiccnmng 1 Cloud Print 0.1

Extension mfffpogegjflfpflabcdkioaeobkgjik 1 GaiaAuthExtension 0.0.1

Extension mhjfbmdgcfjbbpaeojofohoefgiehjai 1 Chrome PDF Viewer 1

Extension mihcahmgecmbnbcchbopgniflfhgnkff 1 Google Mail Checker 4.4.0

Extension neajdppkdcdipfabeoofebfddakdcjhd 1 Google Network Speech 1.0

Extension nehapofakghljopfegjogpgpeljkhjjn 1 Поиск и стартовая — Яндекс 8.22.5

Extension njfjcmkclonhapompjmlddbnndkedemc 1 Онлайн радио 0.0.2

Extension nkeimhogjdpnpccoofpliimaahmaaome 1 Google Hangouts 1.3.2

Extension nmmhkkegccagdldgiimedpiccmgmieda 1 Платежная система Интернет-магазина Chrome 1.0.0.2

Extension omehaopbmkbpcpbgldgooblpgehpldfl 1 Элементы Яндекса: Погода 8.22.3

Extension opnbmdkdflhjiclaoiiifmheknpccalb 1 Notifications for Instagram 7.7

Extension pioclpoplcdbaefihamjohnefbikjilc 1 Evernote Web Clipper 6.12

Extension pjkljhegncpnkpknbcohdijeoejaedia 1 Gmail 8.1

Extension pkedcjkdefgpdelpbcmbmeomcjbeemfm 1 Chrome Media Router 5717.116.0.4

Эти расширения все вам знакомы?

 

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
    • Сброс политик IE
    • Сброс политик Chrome

    [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.

    [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt.

    [*]Прикрепите отчет к своему следующему сообщению

Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Ссылка на комментарий
Поделиться на другие сайты

 

 

Extension cgmnfnmlficgeijcalkgnnkigkefkbhd 1 Strict Workflow 1.6.2

Extension dnfbgicfhchdpogmafjifjgbcjdaikgn 1 Smart Tab Mute 1.0.1

Extension pkedcjkdefgpdelpbcmbmeomcjbeemfm 1 Chrome Media Router 5717.116.0.4

Эти расширения все вам знакомы?

кроме этих, все остальные да, постоянно используются в работе.

Больше никаких настроек не надо? 

 

После каждой проверки ADW перезагружала компьютер

post-44951-0-79335400-1492352249_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

@VeraM, внимательно прочтите, что попросил сделать и прикрепите запрошенный лог.

 

 


кроме этих
значит удалите расширения
Extension cgmnfnmlficgeijcalkgnnkigkefkbhd 1 Strict Workflow 1.6.2
Extension dnfbgicfhchdpogmafjifjgbcjdaikgn 1 Smart Tab Mute 1.0.1
Ссылка на комментарий
Поделиться на другие сайты

 

@VeraM, внимательно прочтите, что попросил сделать и прикрепите запрошенный лог.

 

 

кроме этих

значит удалите расширения
Extension cgmnfnmlficgeijcalkgnnkigkefkbhd 1 Strict Workflow 1.6.2
Extension dnfbgicfhchdpogmafjifjgbcjdaikgn 1 Smart Tab Mute 1.0.1

Я вспомнила, что это за расширения. Нашла их.

Сделала как Вы сказали, с AdwCleaner после перезапуска компьютера снова проверила им, угроз ноль

Так тоже было всегда.. постоянно потом вылезало.

 

Сейчас поработаю немного в браузере, и снова проверку запущу.

Extension omehaopbmkbpcpbgldgooblpgehpldfl 1 Элементы Яндекса: Погода 8.22.3

 

Я удалила этот элемент расширения, поскольку на него постоянно ссылался AdwCleaner и обратила внимание, что название одинаковое. 

Лог проверки компьютера после установки галок в настройках

post-44951-0-01091000-1492353805_thumb.jpg

AdwCleanerC7.txt

Ссылка на комментарий
Поделиться на другие сайты

Проблема с рекламой осталась? Она только в Хром?

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Проблема осталась, вот пример

 

Сайт на котором в шапке по умолчанию не может быть подобной рекламы (см.приложенный файл - Снимок5)
https://lms.mti.edu.ru/

 

а должен быть как на Снимок6


Проблема с рекламой осталась? Она только в Хром?

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

 

Файлы-отчеты во вложении 


Вот реклама снова появилась в Chrome, прикладываю скрин той самой рекламы. (Снимок7)

post-44951-0-18026600-1492354043_thumb.jpg

post-44951-0-00787600-1492354222_thumb.jpg

Addition.txt

FRST.txt

Shortcut.txt

post-44951-0-17405700-1492358824_thumb.jpg

Изменено пользователем VeraM
Ссылка на комментарий
Поделиться на другие сайты

Она только в Хром?

 

В браузере Yandex, на аналогичных страницах не наблюдаю подобных явлений.

Так что получается что только в Chrome

 

Chrome - установлен основным браузером, поскольку используется учетная запись, позволяющая открывать свою учетку на любых других компьютерах, без потери основных вкладок / настроек / сохраненных ссылок.

 

Вот очередное выскочившее рекламное окно, которое даже с ошибкой (см. снимок8).

post-44951-0-08946100-1492361866_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Отключите все расширения в браузере и проверяйте проблему.

 

 

Я в самом первом своем сообщении писала, что отключала все расширения и проверяла всеми антивирусами.

Что вы подразумеваете под "проверяйте проблему"?

Ссылка на комментарий
Поделиться на другие сайты

Значит отключаете абсолютно все расширения, перезапускаете Хром и проверяете свою проблему и отписывается об изменениях (если они есть) здесь.

Потому что с вероятностью 80% в вашем случае проблема именно с ними.

Изменено пользователем regist
  • Нет слов 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Maksum
      От Maksum
      Скачал вирус в папку temp и %temp%
      Через несколько дней появилось несколько троянов.
      Во время игры, игра свернулась и вышло окно от некого хакера и было написано напиши мне я быстро перезагрузил пк, вошёл в безопасный режим  и начал чистить его с помощью Dr web как очистил трояны ноутбук начал лагать но без троянов чуть позже перепроверил им же оказалось опять появились те же трояны. Теперь даже боюсь лишний раз ноут включать(
      Скиньте пожалуйста скрипт для avz.
      Мой виндовс: 10 домашняя версия для 1 языка 64 бит
      Вот файл с троянами:
      Fitnes.rar
    • SuPeR_1
      От SuPeR_1
      Когда играл заметил что ФПС низкий почему то, решил быстро клавишами Ctrl+Shift+Esc диспетчер задач и ЦП со 100% резко падал до дна, и не надо как в прошлый раз писать что диспетчер задач не означает что есть вирус-майнер-троян, у меня ведь и ФПС низкий, раньше в Minecraft были 100-200 ФПС, сейчас 60 и даже меньше. Провёл сканером Dr web и логи собрал. Пол года назад тоже тут обращался, помогли, надеюсь и в этот раз помогут и буду теперь все файлы проверять онлайн-сканером
      CollectionLog-2025.02.23-15.08.zip
    • Краб
      От Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • KL FC Bot
      От KL FC Bot
      В начале 2025 года китайский чат-бот DeepSeek взорвал инфополе. Новинку обсуждали, кажется, повсюду: сравнивали логотип с нашим, искали сходства с ChatGPT, а в Италии, Южной Корее, Австралии и других странах и вовсе заблокировали доступ к DeepSeek. Ажиотаж был и остается на высочайшем уровне, в том числе и со стороны злоумышленников.
      Мы обнаружили несколько групп сайтов, копирующих официальный сайт чат-бота и распространяющих вредоносный код под видом якобы легитимного клиента. Как именно действуют кибернегодяи и как работать с ИИ безопасно — читайте в этом материале.
      Вредоносные скрипты и геофенсинг
      Было зафиксировано несколько схем распространения зловреда, которые имели кое-что общее — во всех случаях использовались поддельные сайты DeepSeek. А разница в том, как и что распространяли злоумышленники через эти сайты. В этой публикации мы подробно расскажем об одной из схем, о других вы можете прочитать в полной версии исследования на Securelist.
      О чем вы подумаете, если окажетесь на сайтах с доменами deepseek-pc-ai[.]com и deepseek-ai-soft[.]com? Вероятнее всего, предположите, что там можно найти какой-то софт, связанный с новинкой в мире ИИ. А какой там может быть софт? Конечно же, клиент DeepSeek! И впрямь, при посещении этих сайтов можно заметить большую кнопку Download («Загрузить») и чуть менее яркую Start Now («Начать сейчас»).
      Страница фейкового сайта DeepSeek
       
      View the full article
    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
×
×
  • Создать...