Перейти к содержанию

Не удаляется Amazon Assistant


Рекомендуемые сообщения

Здравствуйте!
Проблема такая — при перезагрузке системы и запуске Хрома каждый раз устанавливается расширение Amazon Assistant. Удаление расширения не помогает. Adwcleaner находит pup.amazon.tool.bar, помещает в карантин, но всё равно при перезапуске всё повторяется вновь. 
Логи прилагаю, заранее спасибо!

Ссылка на комментарий
Поделиться на другие сайты

 

 


всё равно при перезапуске всё повторяется вновь. 
синхронизация браузера с учеткой в Интернете включена?
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

Логи прилагаю,

забыли приложить

 

Очень странно, точно загружал файл, извиняюсь. Загружаю ещё раз:

@thyrex, да, включена. И в общем-то, это из-за неё, т.к. при удалении хрома и переустановке чистого, расширение не устанавливается. Но мне необходима синхронизация, нельзя ли как-то избавиться от расширения не удаляя аккаунт и т.п.? 

@thyrex,UPD: попробовал отключить синхронизацию и после этого уже удалить — всё равно при перезапуске устанавливается вновь. 

CollectionLog-2019.11.10-02.07.zip

Ссылка на комментарий
Поделиться на другие сайты

 

нельзя ли как-то избавиться от расширения не удаляя аккаунт и т.п.?

боюсь, что нельзя

 

При установке пишет, что расширение устанавливает какая-то программа на компьютере, возможно, это всё-таки не из-за синхронизации?

Ссылка на комментарий
Поделиться на другие сайты

Раз уж программа, которая это делает, легитимная, то только Вам и известно, после установки какой из них начались проблемы.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Раз уж программа, которая это делает, легитимная, то только Вам и известно, после установки какой из них начались проблемы.

Нет, это не связанная с Amazon программа, такой точно нет. Видимо, при установке какой-то другой программы без моего ведома установился и PUP.Optional.AmazonDrowserBarю Но с какой именно программой — не понятно, есть ли возможность выяснить?

Ссылка на комментарий
Поделиться на другие сайты

Я и не утверждал, что сама программа связана с Amazon. Вспоминайте, что устанавливали.

Как вариант, отключить автозапуск при старте всех программ, не имеющих отношения к системе, удалить расширение и проверить проблему после перезагрузки.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • hvfrwd
      Автор hvfrwd
      Я хочу удалить всё это потому что когда при поиске в моего ника в интернете показывает как я удалял майнер, а это не круто. Этот аккаунт я пытался удалить но не получилось. Пишет "Ваш аккаунт ожидает удаления. Пожалуйста, проверьте свою почту и нажмите на ссылку в ней для подтверждения.", а когда нажимаю на эту ссылку для подтверждения пишет "Запрос на удаление аккаунт подтверждён" и ничего не происходит. 
    • woi12
      Автор woi12
      Здравствуйте, проблема решилась таким образом? И на каком этапе? Вроде как программа kaspersky сама справилась с удалением файла и я пока не заметил никаких проблем, но для безопасности сделал все пункты до скана FRCT (включительно).
       
      Сообщение от модератора thyrex Перенесено из темы
    • Kir_new
      Автор Kir_new
      Изначально было, что компьютер всё себя странно, в том плане, что не открывались некоторые программы (например "Ножницы" или "Редактор реестра"). После проверки KVRT было найдено 13 вирусов (сколько-то из них потенциальных). После очистки заработало всё нормально. Но при повторной проверке всё равно находятся UDS:DangerousObject.Multi.Generic и HEUR:Trojan.Win64.Miner.gen. При этом они просто помещаются в каратин. После этого какое-то время после этого антивирус их не находит. Но затем они появляются снова (удаляешь их из карантина или нет).
      Так же иногда находятся Trojan.Win64(32)Autoit.acpju и Trojan.Win64(32)AutoIt.fpl. В скобках написал, потому что точно не помню, так как они даже не добавились в карантин в последний раз.

    • Karasik3412
      Автор Karasik3412
      Удаляю с помощью dr web cureit, но после перезаугрзки снова появляется
      AYLI_2025-06-27_02-19-11_v5.0.RC2.v x64.7z
    • Adowne
      Автор Adowne
      Доброго времени суток.

      Через Malwarebytes решил проверить пк на вирусы, обнаружился некий товарищ, появился сервис KMDIPP с путём C:\ProgramData\vgodrqhybann\xoscarfcysrp.exe, просмотрел через реестр, удалял, менял значения, в свою очередь сервис пересоздавался и бойкотировал, отправляя левый трафик на непонятные порты. (скриншот прикрепил)
      После проходки Uvs, доверенные процессы логгер пометил подозрительными. (лог прикрепил)
      После происходящего, сел на Dr.Web, пришло много заблокированных команд с Powershell (Прикрепить не могу, расширение файла другое), потом успокоился, прошёлся снова Uvs в надежде, что это что-то исправит, однако те же процессы как Dialer.exe и прочие были помечены а сервис KMDIPP с exeшником остался.


      CollectionLog через AutoLogger сделал после всех манипуляций.
       

      CollectionLog-2025.05.31-13.16.zip USER-PC_2025-05-31_11-05-12_v5.0.RC2.v x64.7z
×
×
  • Создать...