Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Я ведь не даром написал

в т.ч. стандартные

Могли быть изменены.

Опубликовано

 

 


Лог загружался долго на этом сайте, загрузил на ГуглДиск https://drive.google...bTJQbzkxWS1wb1U
это архив для пополнения базы безопасных/вредоносных. И загрузить его надо сюда http://virusinfo.info/virusdetector/uploadform.php

 

 


Пока не понятно, кто из них. Не появляется снова. Гугловские вряд ли, под подозрением Touch VPN, хотя работал до этого нормально.
Проблема только вчера появилась? Тогда скорее всего правильно подозреваете "Free Proxy to Unblock any sites  Touch VPN", судя по вашему логу оно вчера обновилось.

 

И просьба пока тему не бросать, там утилита некоректно распарсила список расширений. Хочется разобраться почему.

Опубликовано (изменено)

Загрузил на virusinfo.

https://virusinfo.info/showthread.php?t=213407

https://virusinfo.info/virusdetector/report.php?md5=CC5D052A050B2A9373C2B410BB7AA576

 

25-26 июня появилась.


Также сегодня Windows Defender отловил hacktool:win32/Gendows.

И по поводу http://www.kaspersky.ru/antivirus-removal-tool - на оф. сайте версия 2015 года, поддержка не ведется или я плохо искал (а с неоф. сайтов стремаюсь скачивать)?
 

Изменено пользователем exm.com.ua
Опубликовано

 

 


И по поводу http://www.kaspersky...us-removal-tool- на оф. сайте версия 2015 года, поддержка не ведется или я плохо искал (а с неоф. сайтов стремаюсь скачивать)?
Базы там обновляются каждый день, а новая версия вроде пока в тестирование.

 

После отключения "Free Proxy to Unblock any sites  Touch VPN" проблема исчезла?

Опубликовано (изменено)

+ просьба заархивируйте файл

C:\Users\#1\AppData\Local\Google\Chrome\User Data\Profile 1\Secure Preferences 

и папку

C:\Users\#1\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\bihmplhobchoageeokmgbdihknkjbknd

закачайте архив например на гугл-диск, ссылку на скачивание пришлите мне в ЛС.
 

Изменено пользователем regist

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Anov
      Автор Anov
      Приветствую.
       
      В браузере Хром (последняя актуальная версия 139.0.7258.155 (Official Build) (64-bit)) перестал открываться rutube.ru, а при открытии mail.ru осуществляется автоматическая переадресация по следующей ссылке:
      https://login.vk.ru/?act=autologin&app_id=7539952&redirect_uri=https%3A%2F%2Faccount.mail.ru%2Flogin%3Fautologin_exp%3Dv22%26autologin_project%3Dhome%26page%3Dhttps%253A%252F%252Fmail.ru%252F%253Fautologin%253D1756488860&state=1c24daff65f840b3a7e4a9f23ba48ed4&uuid=be92f27a-20cb-4cdb-ac4f-33146b52a367&service_group=oid_4g6qyMre3BeNR1zbhCi3k
       
      В другом браузере на этом же компьютере (Edge) и rutube.ru, и mail.ru открываются без проблем.
       
      Очистка flushdns не помогает. Сканирование через AVZ, MalwareBytes and Windows Defender никаких проблем не выявляет.  
      Операционка на ноуте - Windows 10 Home 22H2, Build 19045.6216
       
      Заранее благодарю за дальнейшие рекомендации и инструкции.

    • godstar
      Автор godstar
      После установки винды где то в начале года я поставил кмс авто для активации винды. Позже я начался пользоваться авторансом что бы убирать с автозапуска все ненужные мне программы. И я заметил во вкладке сервисах сервис гугла(я гуглом не пользуюсь, хромом тем более. онли майкрософт edge) фото я прикреплю. и дело в том что его отключаешь, а он обратно включается. я просто не замечал этого и каждый раз отключал его. Сейчас руки дошли и я все таки решил чекнуть что за файл. Он находится в ProgramData\Google\Chrome и там этот файл updater.exe. Я удалял файл, удалял эту папку, но через пару секунд она возвращалась. Закинул этот файл на вирустотал, а там 56 из 72 показатель. Я увидел там и надписи про майнеры, и трояны... Позже я нашел уже такое же обсуждение на эту же тему но она мне никак не помогла. Позже я полез в диспетчер задач и в монитор ресурсов и когда я удаляю папку то через пару секунд запускается powershell вместе с comhost. В общем и целом мне нужна ваша помощь удалить этот вирус. Все фотографии я прикрепил: 
    • rancol347
      Автор rancol347
      Иногда проверяю компьютер КВРТ и он выдал 2 рекламных вируса/расширения. После лечения с перезагрузкой всё вроде нормально, но если через 2-3 дня проверить снова появляется 1-2 расширения (not-a-virus:HEUR:AdWare.js.extredirect.gen и ещё какой-то, но по названию самый обычный адварь). И могу ли запустить автологгер вместе с защитником виндовс? (я не понял как выгрузить) и компьютер теоретически должен выдержать.
    • Devilhomer
      Автор Devilhomer
      Здравствуйте, уже НЕОДНОКРАТНО замечал, что при обновлении программных модулей удаляются закладки Google Chrome, сделанные в безопасном режиме (они доступны, только в безопасном режиме). Не обращался по данной проблеме, потомучто не так их много было, но тут (при недавнем обновлении) пропали довольно важные
      Также хочется отметить ОЧЕНЬ длительное открытие вкладок при переходе в безопасный режим. Отсылал отчеты из приложения о данной проблеме, но пока не заметил существенных изменений по данному вопросу.
    • Specture
      Автор Specture
      В папке C:/ProgramData/google/chrome засел самовосстанавливающиеся вирус updater.exe, скорее всего майнер. Пытался удалить разными способами, но восстанавливается сам. Нагружает процессор, портит железо. Периодически вылетают синие экраны, предположительно тоже из за него. Как я могу его удалить?

×
×
  • Создать...