Перейти к содержанию

Редирект по клику на qattierflebnie.ru в Chrome


Артём Фёдоров

Рекомендуемые сообщения

В последнее время заметил, что иногда по клику в окне браузера (что по ссылке, что по любой области) открывается вкладка, и происходит загрузка сайта qattierflebnie.ru. Сам я вкладку сразу же закрываю, а судя по информации в интернете, это ожидаемо спам, ведущий на сайты казино и тому подобную чушь. Прикрепляю необходимые логи.

CollectionLog-2017.06.30-23.58.zip

Ссылка на комментарий
Поделиться на другие сайты

 - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.


 

Ссылка на комментарий
Поделиться на другие сайты

скачайте отсюда Оперу и проверьте проблему в ней.
 


  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

Ссылка на комментарий
Поделиться на другие сайты

скачайте отсюда Оперу и проверьте проблему в ней.

 

 

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

 

Проверял в течение дня - в Opera проблема не наблюдалась.

Ссылка на комментарий
Поделиться на другие сайты

В каких браузерах проблема?

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

В каких браузерах проблема?

Google Chrome.

Addition.txt

FRST.txt

Shortcut.txt

Изменено пользователем Артём Фёдоров
Ссылка на комментарий
Поделиться на другие сайты

1) Включите восстановление системы и советую сразу создать точку восставновления на всякий случай.
2) Эти расширения вам все знакомы? 

CHR Extension: (Google Презентации) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-02-04]
CHR Extension: (Документы Google) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-02-04]
CHR Extension: (Диск Google) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-02-04]
CHR Extension: (YouTube) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-02-04]
CHR Extension: (Dark Souls II - Theme) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\cgbmbnobncmonepjocdiaknioijhejmc [2017-04-27]
CHR Extension: (Google Таблицы) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-02-04]
CHR Extension: (Google Документы офлайн) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-02-04]
CHR Extension: (AdBlock) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2017-06-27]
CHR Extension: (APIdog Plus) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljikcihkpklkbfhnflmbcepicohfeldc [2017-02-26]
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-09]
CHR Extension: (EmojiPlus) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohdmafokcgelhmifjiapjbnkfcggkgnb [2017-06-15]
CHR Extension: (Gmail) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-02-04]
CHR Extension: (Chrome Media Router) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-06-29]

отключите их и проверьте проблему.

3)

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    2017-06-02 20:14 - 2017-06-02 20:14 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsignd871da8ed190843b
    2017-06-02 19:57 - 2017-06-02 19:57 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsign24d555a0d2fd6e8d
    2017-06-02 19:56 - 2017-06-02 19:56 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsignc9c4e20feb45c5ee
    2017-06-02 19:54 - 2017-06-02 19:54 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsignb44f8db999f62bfa
    2017-06-02 19:54 - 2017-06-02 19:54 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsign6cf19a3488940fd5
    2017-06-02 19:54 - 2017-06-02 19:54 - 00000000 ____D C:\Users\Darten Corewood\AppData\Local\Tempzxpsign04e380ae8b75c835
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

 
Ссылка на комментарий
Поделиться на другие сайты

2) Эти расширения вам все знакомы? 

CHR Extension: (Google Презентации) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-02-04]
CHR Extension: (Документы Google) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-02-04]
CHR Extension: (Диск Google) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-02-04]
CHR Extension: (YouTube) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-02-04]
CHR Extension: (Dark Souls II - Theme) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\cgbmbnobncmonepjocdiaknioijhejmc [2017-04-27]
CHR Extension: (Google Таблицы) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-02-04]
CHR Extension: (Google Документы офлайн) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-02-04]
CHR Extension: (AdBlock) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2017-06-27]
CHR Extension: (APIdog Plus) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljikcihkpklkbfhnflmbcepicohfeldc [2017-02-26]
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-09]
CHR Extension: (EmojiPlus) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohdmafokcgelhmifjiapjbnkfcggkgnb [2017-06-15]
CHR Extension: (Gmail) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-02-04]
CHR Extension: (Chrome Media Router) - C:\Users\Darten Corewood\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-06-29]

отключите их и проверьте проблему.

 

Да. Проблема осталась.

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

 

отключите их и проверьте проблему.

сделали? сомневаюсь...

 

post-46443-0-37744100-1498937308_thumb.jpg

Изменено пользователем Артём Фёдоров
Ссылка на комментарий
Поделиться на другие сайты

После отключения, что с проблемой?

Пока не встречалась.

Сейчас пытаюсь определить, с каким именно расширением проблема.

Ссылка на комментарий
Поделиться на другие сайты

Название проблемного потом напишите.

Склоняюсь к тому, что это Emoji Plus. Странно, раньше такого не замечал, а это расширение у меня давно. Впрочем, я им толком и не пользовался.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Краб
      Автор Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • Kataomi_3232
      Автор Kataomi_3232
      Здравствуйте. После установки игры с неизвестного источника моим родственником, браузер Google Chrome начал 2-3 раза в день вылетать, при попытке зайти в настройки и например удалить историю он стал выдавать - некоторые настройки были изменены сторонним приложением, браузер вернул их по умолчанию. Еще что я заметил, это то, что окошко где находятся расширения после всех этих манипуляций всегда самостоятельно переходили в режим разработчика. Но буквально 30 минут назад на моих глаза из ни откуда появилось расширение torrent scanner, оказывается оно все это время существовало и во встроенном браузере от windows (microsoft edge) Благодаря беседе с одним модератором на форуме касперского, он сообщил мне что стоит обратиться сюда и что расширение установилось локально.
      CollectionLog-2025.05.06-22.58.zip
    • Простой пользователь
      Автор Простой пользователь
      Здравствуйте! Пользуюсь Google Chrome, дня 2 назад заметил, что перестало работать расширение kaspersky protection.
      Удалил расширение, но при попытке заново установить выяснилось, что в магазине Google Chrome расширения kaspersky protection нет.
      Проверил на другом компьютере в магазине Google Chrome kaspersky protection не находится.
      Подскажите Google перестал сотрудничать с Лабораторией Касперского?
      И не подскажите куда исчез  kaspersky protection из магазина в Google Chrome?
    • Kagore345
      Автор Kagore345
      Постоянно подкачивается файл по адресу C:\ProgramData\Google\Chrome\updater.exe. Хотя у меня даже гугла нет, после удаления этой папки также подкачка осталась. Также скорее всего изменены реестры + видеокарта начала сильнее греться. Помогите пожалуйста.

      Сканил и Dr.Web, Malwarebytes и KVRT. Какие-то вирусы они удалили, но проблема с реестрами так и осталось, возможно, также не все вирусы удалили.
    • Myk-88
      Автор Myk-88
      Не посмотрев ткнул exe файл, скачанный случайно вместо книги и сразу заметил неровную работу кулеров, посмотрел в диспетчере задач C:\ProgramData\Google\Chrome\updater.exe каждые несколько секунд запускает Sandboxie Service и грузит процессор > 50%. Сам файл после удаления восстанавливается. Dr.Web CureIt!. не нашел вирус, MinerSearch нашел, удалил, но все также возвращается и грузит проц. Прошу помощи, логи прикрепил.
      CollectionLog-2025.04.03-22.07.zip
×
×
  • Создать...