Перейти к содержанию

Редирект по клику на qattierflebnie.ru в Chrome


Артём Фёдоров

Рекомендуемые сообщения

В последнее время заметил, что иногда по клику в окне браузера (что по ссылке, что по любой области) открывается вкладка, и происходит загрузка сайта qattierflebnie.ru. Сам я вкладку сразу же закрываю, а судя по информации в интернете, это ожидаемо спам, ведущий на сайты казино и тому подобную чушь. Прикрепляю необходимые логи.

CollectionLog-2017.06.30-23.58.zip

Ссылка на комментарий
Поделиться на другие сайты

 - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.


 

Ссылка на комментарий
Поделиться на другие сайты

скачайте отсюда Оперу и проверьте проблему в ней.
 


  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

Ссылка на комментарий
Поделиться на другие сайты

скачайте отсюда Оперу и проверьте проблему в ней.

 

 

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

 

Проверял в течение дня - в Opera проблема не наблюдалась.

Ссылка на комментарий
Поделиться на другие сайты

В каких браузерах проблема?

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

1) Включите восстановление системы и советую сразу создать точку восставновления на всякий случай.
2) Эти расширения вам все знакомы? 

CHR Extension: (Google Презентации) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-02-04]
CHR Extension: (Документы Google) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-02-04]
CHR Extension: (Диск Google) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-02-04]
CHR Extension: (YouTube) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-02-04]
CHR Extension: (Dark Souls II - Theme) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\cgbmbnobncmonepjocdiaknioijhejmc [2017-04-27]
CHR Extension: (Google Таблицы) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-02-04]
CHR Extension: (Google Документы офлайн) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-02-04]
CHR Extension: (AdBlock) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2017-06-27]
CHR Extension: (APIdog Plus) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljikcihkpklkbfhnflmbcepicohfeldc [2017-02-26]
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-09]
CHR Extension: (EmojiPlus) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohdmafokcgelhmifjiapjbnkfcggkgnb [2017-06-15]
CHR Extension: (Gmail) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-02-04]
CHR Extension: (Chrome Media Router) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-06-29]

отключите их и проверьте проблему.

3)

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    2017-06-02 20:14 - 2017-06-02 20:14 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsignd871da8ed190843b
    2017-06-02 19:57 - 2017-06-02 19:57 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsign24d555a0d2fd6e8d
    2017-06-02 19:56 - 2017-06-02 19:56 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsignc9c4e20feb45c5ee
    2017-06-02 19:54 - 2017-06-02 19:54 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsignb44f8db999f62bfa
    2017-06-02 19:54 - 2017-06-02 19:54 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsign6cf19a3488940fd5
    2017-06-02 19:54 - 2017-06-02 19:54 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsign04e380ae8b75c835
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

 
Ссылка на комментарий
Поделиться на другие сайты

2) Эти расширения вам все знакомы? 

CHR Extension: (Google Презентации) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-02-04]
CHR Extension: (Документы Google) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-02-04]
CHR Extension: (Диск Google) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-02-04]
CHR Extension: (YouTube) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-02-04]
CHR Extension: (Dark Souls II - Theme) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\cgbmbnobncmonepjocdiaknioijhejmc [2017-04-27]
CHR Extension: (Google Таблицы) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-02-04]
CHR Extension: (Google Документы офлайн) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-02-04]
CHR Extension: (AdBlock) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2017-06-27]
CHR Extension: (APIdog Plus) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljikcihkpklkbfhnflmbcepicohfeldc [2017-02-26]
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-09]
CHR Extension: (EmojiPlus) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohdmafokcgelhmifjiapjbnkfcggkgnb [2017-06-15]
CHR Extension: (Gmail) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-02-04]
CHR Extension: (Chrome Media Router) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-06-29]

отключите их и проверьте проблему.

 

Да. Проблема осталась.

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

 

отключите их и проверьте проблему.

сделали? сомневаюсь...

 

post-46443-0-37744100-1498937308_thumb.jpg

Изменено пользователем Артём Фёдоров
Ссылка на комментарий
Поделиться на другие сайты

После отключения, что с проблемой?

Пока не встречалась.

Сейчас пытаюсь определить, с каким именно расширением проблема.

Ссылка на комментарий
Поделиться на другие сайты

Название проблемного потом напишите.

Склоняюсь к тому, что это Emoji Plus. Странно, раньше такого не замечал, а это расширение у меня давно. Впрочем, я им толком и не пользовался.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Краб
      От Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • Neovolt
      От Neovolt
      Поймал майнер от KMS. MWB находит его, и перемещает нонстопом в карантин.
      путь C:\ProgramData\Google\Chrome\updater.exe
      Логи от FRST Прилагаю. Заранее спасибо!
      FRST.zip
    • Marlboro
      От Marlboro
      CollectionLog-2024.11.23-12.30.zip После скачивания игры и ее запуска через некоторое время началось странное поведение компьютера, на подобии вылетов и закрытия работ программ. При этом после запуска диспетчера задач иногда становилось лучше. Сканер проблем не выявил. Логи приложил
    • Сергей64
      От Сергей64
      Здравствуйте!
      Проблема: В спокойном состоянии нагрузка на ЦП держится примерно на уровне 40 процентов. Проблема появилась после активации винды KMS

      При открытии диспетчера задач нагрузка приходит в норму 

      На данный момент Dr.Web не видит угроз, хотя ранее находил угрозу NET:MALWARE.URL (но не смог ее вылечить)

       
      SpyHunter нашел следующие угрозы(при попытке удаления файлов/записей в реестре они сразу же восстанавливаются)
       

       
      CollectionLog-2024.09.15-18.25.zip
    • notcrayzi
      От notcrayzi
      В последнее время начал замечать,что PC начал тормозить и очень часто начали вылетать синий экран с ошибкой critical process died. Решил через время проверить на вирус с помощью Windows антивируса. Он показывал всё чисто.Но вопрос остался открытым. Решил скачать MalwareBytes. И тут показался этот жук. Он его находит и пытается удалить по пути C:\ProgrameData\Google\Chrome\updater.exe . Помогите,пожалуйста. Готов уже полностью сносить систему

      Dr.Web не помог,так же сказал,что всё чисто
       
×
×
  • Создать...