thyrex Опубликовано 5 июня, 2017 Опубликовано 5 июня, 2017 Теперь по одному включайте и найдете виновника. Удалите его, а нам сообщите имя.
neotrance Опубликовано 6 июня, 2017 Автор Опубликовано 6 июня, 2017 Поздно, походу я его уже удалил и еще несколько которыми не пользовался. Не вспомню названия виновника. Спасибо консультантам за помощь!!!
thyrex Опубликовано 6 июня, 2017 Опубликовано 6 июня, 2017 Загрузите SecurityCheck by glax24 и сохраните утилиту на Рабочем столе. Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10); Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу; Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt; Скопируйте содержимое файла в свое следующее сообщение.
regist Опубликовано 6 июня, 2017 Опубликовано 6 июня, 2017 (изменено) Не вспомню названия виновника. Случайно не это LetyShops ? CHR Extension: (LetyShops) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\lphicbbhfmllgmomkkhjfkpbdlncafbn [2017-05-06] И в Опере тоже перепроверьте, там тоже такое установлено. На всякий случай, если не оно, то список расширений которые у вас стояли подробней: CHR Extension: (Torrent Search) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\afbpdhiclgghnffhkinjikglgmolhpee [2017-05-06] CHR Extension: (Музыка ВК - Скачать Музыку ВКонтакте (vk.com)) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\afkpfjljjhhonjehpkmgonimjjgaheap [2017-05-31] CHR Extension: (Документы Google) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-05-06] CHR Extension: (Диск Google) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-05-06] CHR Extension: (Adguard Антибаннер) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgnkhhnnamicmpeenaelnjfhikgbkllg [2017-05-06] CHR Extension: (James White) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkeidgmehkdjmpjodpjkepolokanalkm [2017-06-02] CHR Extension: (YouTube) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-05-06] CHR Extension: (OneTab) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\chphlpgkkbolifaimnlloiipkdnihall [2017-05-06] CHR Extension: (Tampermonkey) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2017-06-03] CHR Extension: (Kaspersky Protection) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\eahebamiopdhefndnmappcihfajigkka [2017-05-06] CHR Extension: (AliExpress Tools) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\eenflijjbchafephdplkdmeenekabdfb [2017-05-06] CHR Extension: (Black Menu for Google™) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\eignhdfgaldabilaaegmdfbajngjmoke [2017-05-23] CHR Extension: (Google Таблицы) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-05-06] CHR Extension: (Google Документы офлайн) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-05-06] CHR Extension: (Unlimited Free VPN - Hola) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio [2017-06-05] CHR Extension: (LastPass: Free Password Manager) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdokiejnpimakedhajhdlcegeplioahd [2017-05-12] CHR Extension: (TopScroll) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnninpkmflibadgihijdmlilikhdgajj [2017-05-06] CHR Extension: (EverSync - Sync bookmarks, backup favorites) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\iohcojnlgnfbmjfjfkbhahhmppcggdog [2017-05-06] CHR Extension: (Проверка правописания) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\jebmdjgdkkijogdnalmimaofgpdmhigh [2017-05-06] CHR Extension: (Speed Dial [FVD] - New Tab Page, 3D, Sync...) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\llaficoajjainaijghjlofdfmbjpebpa [2017-05-06] CHR Extension: (LetyShops) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\lphicbbhfmllgmomkkhjfkpbdlncafbn [2017-05-06] CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-05-06] CHR Extension: (Виртуальная клавиатура) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojodoncimdcjibigapbjcgeicgeecanl [2017-05-17] CHR Extension: (Gmail) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-05-06] CHR Extension: (Chrome Media Router) - C:\Users\Zhenia\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-05-12] Если оно, то добавлю в базы AdwCleaner-а. Изменено 6 июня, 2017 пользователем regist
neotrance Опубликовано 6 июня, 2017 Автор Опубликовано 6 июня, 2017 (изменено) Случайно не это LetyShops ? Нет, вроде. Но перепроверю, может с недавних пор что то туда впихнули. Мне кажеться - Tampermonkey , потому что я его точно не устанавливал. И вот эти мне неведомы: 1) Платежная система Интернет-магазина Chrome 2) Виртуальная клавиатура, если это не встроенные от Хрома. Все свои расширения я знаю. Изменено 6 июня, 2017 пользователем neotrance
Sandor Опубликовано 6 июня, 2017 Опубликовано 6 июня, 2017 Платежная система Интернет-магазина ChromeЭто встроенное Виртуальная клавиатураЭто - нет. Мне кажеться - TampermonkeyРасширение нормальное, но в нем могут оказаться сторонние скрипты, как раз вызывающие подобные проблемы.
neotrance Опубликовано 6 июня, 2017 Автор Опубликовано 6 июня, 2017 (изменено) 1. лог SecurityCheck.txt SecurityCheck by glax24 & Severnyj v.1.4.0.49 [15.04.17] WebSite: www.safezone.cc DateLog: 06.06.2017 19:08:19 Path starting: C:\Users\Zhenia\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe Log directory: C:\SecurityCheck\ IsAdmin: True User: Zhenia VersionXML: 4.32is-04.06.2017 ___________________________________________________________________________ Windows 7(6.1.7601) Service Pack 1 (x64) HomePremium Lang: Russian(0419) Дата установки ОС: 13.12.2015 08:47:34 Статус лицензии: Windows® 7, HomePremium edition Постоянная активация прошла успешно. Режим загрузки: Normal Браузер по умолчанию: C:\Users\Zhenia\AppData\Local\Google\Chrome\Application\chrome.exe Системный диск: C: ФС: [NTFS] Емкость: [97.6 Гб] Занято: [49.7 Гб] Свободно: [47.9 Гб] ------------------------------- [ Windows ] ------------------------------- Internet Explorer 11.0.9600.18665 Контроль учётных записей пользователя отключен Запрос на повышение прав для администраторов отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^ Уведомлять о загрузке и установке обновлений Дата установки обновлений: 2017-05-23 19:00:26 Центр обновления Windows (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает Удаленный реестр (RemoteRegistry) - Служба остановлена Обнаружение SSDP (SSDPSRV) - Служба работает Службы удаленных рабочих столов (TermService) - Служба остановлена Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена ---------------------------- [ Antivirus_WMI ] ---------------------------- Kaspersky Internet Security (включен и обновлен) ---------------------------- [ Firewall_WMI ] ----------------------------- Kaspersky Internet Security (включен) --------------------------- [ AntiSpyware_WMI ] --------------------------- Kaspersky Internet Security (включен и обновлен) Windows Defender (включен и устарел) ---------------------- [ AntiVirusFirewallInstall ] ----------------------- Kaspersky Secure Connection v.17.0.0.611 Kaspersky Internet Security v.16.0.1.445 --------------------------- [ OtherUtilities ] ---------------------------- WinRAR 5.21 (64-разрядная) v.5.21.0 Внимание! Скачать обновления Foxit Reader v.8.2.0.2051 Внимание! Скачать обновления ^Локализованные версии могут обновляться позже англоязычных!^ TeamViewer 11 v.11.0.66695 Внимание! Скачать обновления OpenOffice 4.1.2 v.4.12.9782 Внимание! Скачать обновления TeamViewer 11 (TeamViewer) - Служба работает --------------------------------- [ IM ] ---------------------------------- Viber v.6.1.0.1623 Skype™ 7.33 v.7.33.105 Внимание! Скачать обновления ^Необязательное обновление.^ --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.5.0.43580 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. --------------------------- [ AdobeProduction ] --------------------------- Adobe Flash Player 25 PPAPI v.25.0.0.171 ------------------------------- [ Browser ] ------------------------------- Google Chrome v.59.0.3071.86 [+] Opera Stable 45.0.2552.888 v.45.0.2552.888 --------------------------- [ RunningProcess ] ---------------------------- C:\Users\Zhenia\AppData\Local\Google\Chrome\Application\chrome.exe v.59.0.3071.86 ------------------ [ AntivirusFirewallProcessServices ] ------------------- Kaspersky Anti-Virus Service 16.0.1 (AVP16.0.1) - Служба работает C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.1\avp.exe v.16.0.1.445 klvssbrigde64 (klvssbrigde64) - Служба остановлена C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.1\avpui.exe v.16.0.1.527 C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksde.exe v.17.0.0.611 C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksdeui.exe v.17.0.0.643 Защитник Windows (WinDefend) - Служба работает ----------------------------- [ End of Log ] ------------------------------ 2. Включено два расширения (Speed Dial [FVD] - New Tab Page, 3D, Sync... и TopScroll) - появилась реклама. Изменено 6 июня, 2017 пользователем neotrance
Sandor Опубликовано 9 июня, 2017 Опубликовано 9 июня, 2017 Рекомендации после удаления вредоносного ПО
Рекомендуемые сообщения