Перейти к содержанию

Редирект по клику на qattierflebnie.ru в Chrome


Артём Фёдоров

Рекомендуемые сообщения

Артём Фёдоров

В последнее время заметил, что иногда по клику в окне браузера (что по ссылке, что по любой области) открывается вкладка, и происходит загрузка сайта qattierflebnie.ru. Сам я вкладку сразу же закрываю, а судя по информации в интернете, это ожидаемо спам, ведущий на сайты казино и тому подобную чушь. Прикрепляю необходимые логи.

CollectionLog-2017.06.30-23.58.zip

Ссылка на комментарий
Поделиться на другие сайты

 - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.


 

Ссылка на комментарий
Поделиться на другие сайты

скачайте отсюда Оперу и проверьте проблему в ней.
 


  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

Ссылка на комментарий
Поделиться на другие сайты

Артём Фёдоров

скачайте отсюда Оперу и проверьте проблему в ней.

 

 

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

 

Проверял в течение дня - в Opera проблема не наблюдалась.

Ссылка на комментарий
Поделиться на другие сайты

В каких браузерах проблема?

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

Артём Фёдоров

В каких браузерах проблема?

Google Chrome.

Addition.txt

FRST.txt

Shortcut.txt

Изменено пользователем Артём Фёдоров
Ссылка на комментарий
Поделиться на другие сайты

1) Включите восстановление системы и советую сразу создать точку восставновления на всякий случай.
2) Эти расширения вам все знакомы? 

CHR Extension: (Google Презентации) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-02-04]
CHR Extension: (Документы Google) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-02-04]
CHR Extension: (Диск Google) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-02-04]
CHR Extension: (YouTube) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-02-04]
CHR Extension: (Dark Souls II - Theme) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\cgbmbnobncmonepjocdiaknioijhejmc [2017-04-27]
CHR Extension: (Google Таблицы) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-02-04]
CHR Extension: (Google Документы офлайн) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-02-04]
CHR Extension: (AdBlock) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2017-06-27]
CHR Extension: (APIdog Plus) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljikcihkpklkbfhnflmbcepicohfeldc [2017-02-26]
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-09]
CHR Extension: (EmojiPlus) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohdmafokcgelhmifjiapjbnkfcggkgnb [2017-06-15]
CHR Extension: (Gmail) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-02-04]
CHR Extension: (Chrome Media Router) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-06-29]

отключите их и проверьте проблему.

3)

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    2017-06-02 20:14 - 2017-06-02 20:14 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsignd871da8ed190843b
    2017-06-02 19:57 - 2017-06-02 19:57 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsign24d555a0d2fd6e8d
    2017-06-02 19:56 - 2017-06-02 19:56 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsignc9c4e20feb45c5ee
    2017-06-02 19:54 - 2017-06-02 19:54 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsignb44f8db999f62bfa
    2017-06-02 19:54 - 2017-06-02 19:54 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsign6cf19a3488940fd5
    2017-06-02 19:54 - 2017-06-02 19:54 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsign04e380ae8b75c835
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

 
Ссылка на комментарий
Поделиться на другие сайты

Артём Фёдоров

2) Эти расширения вам все знакомы? 

CHR Extension: (Google Презентации) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-02-04]
CHR Extension: (Документы Google) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-02-04]
CHR Extension: (Диск Google) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-02-04]
CHR Extension: (YouTube) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-02-04]
CHR Extension: (Dark Souls II - Theme) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\cgbmbnobncmonepjocdiaknioijhejmc [2017-04-27]
CHR Extension: (Google Таблицы) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-02-04]
CHR Extension: (Google Документы офлайн) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-02-04]
CHR Extension: (AdBlock) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2017-06-27]
CHR Extension: (APIdog Plus) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljikcihkpklkbfhnflmbcepicohfeldc [2017-02-26]
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-09]
CHR Extension: (EmojiPlus) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohdmafokcgelhmifjiapjbnkfcggkgnb [2017-06-15]
CHR Extension: (Gmail) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-02-04]
CHR Extension: (Chrome Media Router) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-06-29]

отключите их и проверьте проблему.

 

Да. Проблема осталась.

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Артём Фёдоров

 

отключите их и проверьте проблему.

сделали? сомневаюсь...

 

post-46443-0-37744100-1498937308_thumb.jpg

Изменено пользователем Артём Фёдоров
Ссылка на комментарий
Поделиться на другие сайты

Артём Фёдоров

После отключения, что с проблемой?

Пока не встречалась.

Сейчас пытаюсь определить, с каким именно расширением проблема.

Ссылка на комментарий
Поделиться на другие сайты

Артём Фёдоров

Название проблемного потом напишите.

Склоняюсь к тому, что это Emoji Plus. Странно, раньше такого не замечал, а это расширение у меня давно. Впрочем, я им толком и не пользовался.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • FL_Sasha
      Автор FL_Sasha
      нашел сегодня вирус по пути C:\programdata\google\chrome, сам гугл не разу не устанавливал, антивирусы пытались удалить не один десяток раз, не увенчалось успехом, я пытался удалить вручную, папка вернулась на место, внутри пусто, антивирусы находя какие то файлы по типу updater.exe и другие, пытался открыть с помощью far manager, он тоже ничего не нашел, как только открываю диспетчер процессор с 40-70% падает на 5-20% (просмотрено по msi afterburner), подскажите что делать, заранее спасибо 
    • Kagore345
      Автор Kagore345
      Постоянно подкачивается файл по адресу C:\ProgramData\Google\Chrome\updater.exe. Хотя у меня даже гугла нет, после удаления этой папки также подкачка осталась. Также скорее всего изменены реестры + видеокарта начала сильнее греться. Помогите пожалуйста.

      Сканил и Dr.Web, Malwarebytes и KVRT. Какие-то вирусы они удалили, но проблема с реестрами так и осталось, возможно, также не все вирусы удалили.
    • Простой пользователь
      Автор Простой пользователь
      Здравствуйте! Пользуюсь Google Chrome, дня 2 назад заметил, что перестало работать расширение kaspersky protection.
      Удалил расширение, но при попытке заново установить выяснилось, что в магазине Google Chrome расширения kaspersky protection нет.
      Проверил на другом компьютере в магазине Google Chrome kaspersky protection не находится.
      Подскажите Google перестал сотрудничать с Лабораторией Касперского?
      И не подскажите куда исчез  kaspersky protection из магазина в Google Chrome?
    • Kataomi_3232
      Автор Kataomi_3232
      Здравствуйте. После установки игры с неизвестного источника моим родственником, браузер Google Chrome начал 2-3 раза в день вылетать, при попытке зайти в настройки и например удалить историю он стал выдавать - некоторые настройки были изменены сторонним приложением, браузер вернул их по умолчанию. Еще что я заметил, это то, что окошко где находятся расширения после всех этих манипуляций всегда самостоятельно переходили в режим разработчика. Но буквально 30 минут назад на моих глаза из ни откуда появилось расширение torrent scanner, оказывается оно все это время существовало и во встроенном браузере от windows (microsoft edge) Благодаря беседе с одним модератором на форуме касперского, он сообщил мне что стоит обратиться сюда и что расширение установилось локально.
      CollectionLog-2025.05.06-22.58.zip
    • KL FC Bot
      Автор KL FC Bot
      В официальном магазине Chrome Web Store исследователи кибербезопасности обнаружили 57 подозрительных расширений более чем с 6 000 000 пользователей. Эти плагины привлекли внимание исследователей из-за того, что разрешения, которые они запрашивают, не соответствуют заявленным функциям.
      К тому же эти расширения скрыты от индексирования — они не отображаются в результатах поиска в Chrome Web Store и их не находят поисковые системы. Для установки такого плагина необходимо иметь прямую ссылку на него в магазине Chrome. В нашем посте расскажем подробно, почему расширения могут быть опасным инструментом в руках киберпреступников, в чем состоит угроза непосредственно от недавно обнаруженных подозрительных плагинов и как не стать жертвой их создателей.
      Чем опасны расширения и как удобство ставит под угрозу безопасность
      Мы уже не раз рассказывали о том, почему к установке браузерных расширений не стоит относиться легкомысленно. Плагины для браузеров часто помогают пользователям ускорить рутинные задачи — например, перевод информации на посещаемых сайтах или же проверку грамотности написанного текста. Однако за сэкономленные минуты нередко приходится платить собственной приватностью и безопасностью.
      Дело в том, что для эффективной работы расширениям, как правило, необходимо иметь широкий доступ ко всему, что делает пользователь в браузере. Например, даже «Google Переводчик» для своей работы просит доступ к «Просмотру и изменению данных на всех сайтах» — то есть он может не только наблюдать за всем, что делает пользователь в Интернете, но и изменять любую отображаемую на странице информацию. Например, в случае переводчика, подставлять переведенный текст вместо оригинального. А теперь представьте, что может сделать вредоносное расширение с таким уровнем доступа!
      Проблема еще и в том, что большинство пользователей не особенно задумывается о потенциальной опасности плагинов. Если исполняемых файлов из непроверенных источников многие уже привыкли опасаться, то от браузерных расширений, да к тому же загруженных из официального магазина, обычно никто не ждет подвоха.
       
      View the full article
×
×
  • Создать...