Перейти к содержанию

реклама в хроме( открывается новая закладка в хроме с рекламой)


tripolbee

Рекомендуемые сообщения

Помогите, пожалуйста.

у мамы периодически запускается Google Chrome с сайтом. Сканировал несколькими утилитами ничего не помогло. у меня доступ к ноуту только через тимвюер.
при скане утилитами докторавеба нашёл только активатор кмс(вылечил этой же утилитой) которым активировал винду и офис уже после заражения рекламой.

Спасибо за помощь

Screenshot_4.png

Screenshot_6.png

CollectionLog-2021.02.20-19.25.zip

Изменено пользователем tripolbee
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ из папки Autologger

begin
 DeleteSchedulerTask('newsfor24netvhrotsm');
ExecuteSysClean;
RebootWindows(false);
end.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

Ссылка на комментарий
Поделиться на другие сайты

11 часов назад, thyrex сказал:

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.

 

CollectionLog-2021.02.20-20.07.zip

 

нашёл ещё в планировщике вот такое 

Screenshot_7.png

Screenshot_8.png

Ссылка на комментарий
Поделиться на другие сайты

Вы скрипт лечения выполняли или просто собрали новые логи?

 

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, thyrex сказал:

Вы скрипт лечения выполняли

выполнил скрипт в AVZ, который вы дали

 

10 часов назад, thyrex сказал:

Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

 

123.rar

Ссылка на комментарий
Поделиться на другие сайты

1. Выделите следующий код:

Start::
CreateRestorePoint:
HKU\S-1-5-21-1264748322-827462317-1413853500-1001\...\MountPoints2: {19a7a973-24e8-11e6-8276-1c39471afa17} - "E:\Lenovo_Suite.exe" 
HKU\S-1-5-21-1264748322-827462317-1413853500-1001\...\MountPoints2: {2c9e252b-3484-11eb-8305-1c39471afa17} - "E:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-1264748322-827462317-1413853500-1001\...\MountPoints2: {7a7a7e3f-e6d4-11e9-82ed-1c39471afa17} - "E:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-1264748322-827462317-1413853500-1001\...\MountPoints2: {8b902bce-03b0-11e9-82e0-1c39471afa17} - "E:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-1264748322-827462317-1413853500-1001\...\MountPoints2: {8b902c00-03b0-11e9-82e0-1c39471afa17} - "E:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-1264748322-827462317-1413853500-1001\...\MountPoints2: {8b902c14-03b0-11e9-82e0-1c39471afa17} - "E:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-1264748322-827462317-1413853500-1001\...\MountPoints2: {9ded04fe-4c35-11e7-82a4-1c39471afa17} - "E:\DriverPackSolution.exe" 
HKU\S-1-5-21-1264748322-827462317-1413853500-1001\...\MountPoints2: {b57d34e3-7ec4-11e9-82e6-1c39471afa17} - "E:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-1264748322-827462317-1413853500-1001\...\MountPoints2: {b57d34e9-7ec4-11e9-82e6-1c39471afa17} - "E:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-1264748322-827462317-1413853500-1001\...\MountPoints2: {bb6c163b-1f1c-11ea-82f2-1c39471afa17} - "E:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-1264748322-827462317-1413853500-1001\...\MountPoints2: {bb6c164f-1f1c-11ea-82f2-1c39471afa17} - "E:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-1264748322-827462317-1413853500-1001\...\MountPoints2: {bb6c1679-1f1c-11ea-82f2-1c39471afa17} - "E:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-1264748322-827462317-1413853500-1001\...\MountPoints2: {fd10fb9b-02b0-11e9-82df-1c39471afa17} - "E:\HiSuiteDownLoader.exe" 
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
CustomCLSID: HKU\S-1-5-21-1264748322-827462317-1413853500-1001_Classes\CLSID\{AE546EB5-3C54-4202-A3C0-F6C4FD8E5611}\InprocServer32 -> C:\Users\Nikolay\AppData\Local\AVG\Browser\Update\1.8.1066.0\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1264748322-827462317-1413853500-1001_Classes\CLSID\{C9D22417-34EB-416B-BE82-31D5660097D6}\InprocServer32 -> C:\Users\Nikolay\AppData\Local\AVG\Browser\Update\1.8.1066.0\psuser_64.dll => Нет файла
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Нет файла
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Нет файла
AlternateDataStreams: C:\ProgramData:3f80b7866a646e [4684]
AlternateDataStreams: C:\ProgramData:fe93a19e34e9a [1970]
AlternateDataStreams: C:\Users\All Users:3f80b7866a646e [4684]
AlternateDataStreams: C:\Users\All Users:fe93a19e34e9a [1970]
AlternateDataStreams: C:\Users\Nikolay:8fc7c0fb [874]
AlternateDataStreams: C:\Users\Все пользователи:3f80b7866a646e [4684]
AlternateDataStreams: C:\Users\Все пользователи:fe93a19e34e9a [1970]
AlternateDataStreams: C:\ProgramData\Application Data:3f80b7866a646e [4684]
AlternateDataStreams: C:\ProgramData\Application Data:fe93a19e34e9a [1970]
AlternateDataStreams: C:\Users\Nikolay\Application Data:61c09e0475 [1577]
AlternateDataStreams: C:\Users\Nikolay\Local Settings:3f5837e12a0 [2154]
AlternateDataStreams: C:\Users\Nikolay\AppData\Local:3f5837e12a0 [2154]
AlternateDataStreams: C:\Users\Nikolay\AppData\Roaming:61c09e0475 [1577]
AlternateDataStreams: C:\Users\Nikolay\AppData\Local\Application Data:3f5837e12a0 [2154]
AlternateDataStreams: C:\Users\Nikolay\AppData\Local\History:7aa8e528ba89 [1743]
AlternateDataStreams: C:\Users\Nikolay\AppData\Local\Temp:11e499b3b995de5 [3896]
Reboot:
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

Ссылка на комментарий
Поделиться на другие сайты

37 минут назад, thyrex сказал:

4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

извините, что всё так долго, делаю удалённо через тимвюер

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

7 часов назад, thyrex сказал:

Проблема решена?

на первый взгляд да.
в течении нескольких часов реклама не открывалась.
спасибо большое

Ссылка на комментарий
Поделиться на другие сайты

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.


 
Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, thyrex сказал:

Процитируйте содержимое файла в своем следующем сообщении.

SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17]
WebSite: www.safezone.cc
DateLog: 21.02.2021 10:07:01
Path starting: C:\Users\Администратор\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Администратор
VersionXML: 8.56is-19.02.2021
___________________________________________________________________________

Windows 8.1(6.3.9600) (x64) Professional Lang: Russian(0419)
Дата установки ОС: 29.01.2016 07:34:30
Статус лицензии: Windows(R), Professional edition Срок истечения многопользовательской активации: 217875 мин.
Режим загрузки: Normal
Браузер по умолчанию: Internet Explorer (C:\Program Files\Internet Explorer\iexplore.exe)
Системный диск: ? ФС: [NTFS] Емкость: [172.4 Гб] Занято: [60.6 Гб] Свободно: [111.8 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.19236 Внимание! Скачать обновления
^Используйте Средство устранения неполадок при проблемах установки^
Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Уведомлять о загрузке и установке обновлений
Дата установки обновлений: 2019-01-25 18:21:16
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба остановлена
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2007 v.12.0.4518.1031
Microsoft Office 2010 x86 v.14.0.6029.1000
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (выключен и обновлен)
AVG Antivirus (включен и обновлен)
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Windows (MpsSvc) - Служба работает
--------------------------- [ AntiSpyware_WMI ] ---------------------------
AVG Antivirus (включен и обновлен)
Windows Defender (выключен и обновлен)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
AVG AntiVirus FREE v.21.1.3164
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office профессиональный плюс 2010 v.14.0.6029.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
TeamViewer v.15.14.5
Microsoft Office Access database engine 2007 (English) v.12.0.4518.1031 Данная программа больше не поддерживается разработчиком.
Microsoft Office Professional Plus 2010 v.14.0.6029.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office 2010 Service Pack 1 (SP1) Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office Visio 2010 v.14.0.6029.1000 Данная программа больше не поддерживается разработчиком.
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 5.70 (64-разрядная) v.5.70.0 Внимание! Скачать обновления
Total Commander 8.51a IT EDITION 2.9
------------------------------- [ Imaging ] -------------------------------
FastStone Image Viewer 4.6 v.4.6 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Skype, версия 8.44 v.8.44 Внимание! Скачать обновления
-------------------------------- [ Media ] --------------------------------
AIMP3 v.v3.10.1065, 04.07.2012 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 32 PPAPI v.32.0.0.171 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
------------------------------- [ Browser ] -------------------------------
Google Chrome v.88.0.4324.182
Opera Stable 74.0.3911.107 v.74.0.3911.107 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
------------------ [ AntivirusFirewallProcessServices ] -------------------
C:\Program Files\AVG\Antivirus\aswidsagent.exe v.21.1.5968.0
C:\Program Files\AVG\Antivirus\aswEngSrv.exe v.21.1.5968.0
AVG Antivirus (AVG Antivirus) - Служба работает
C:\Program Files\AVG\Antivirus\AVGSvc.exe v.21.1.5968.0
C:\Program Files\AVG\Antivirus\AVGUI.exe v.21.1.5968.0
Служба Защитника Windows (WinDefend) - Служба остановлена
Служба проверки сети Защитника Windows (WdNisSvc) - Служба остановлена
---------------------------- [ UnwantedApps ] -----------------------------
Skype Click to Call v.8.5.0.9167 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.
----------------------------- [ End of Log ] ------------------------------
 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • xSmashQQQ
      От xSmashQQQ
      Добрый вечер.
      Прошу помощи.
      Я захотел проверить свойства системы и зашел в панель управления-система. У меня она не открылась и я решил попробовать. Этот компьютер-свойства. Опять не открылось. Я попробовал вводить sfc /scannow, вроде что то исправила, но опять ничего не открылось, компьютер перезапускал. Мне нужна ваша помощь. Заранее спасибо
    • Ta2i4
      От Ta2i4
      Со вчерашнего дня регулярно - при открытии любой темы выдается ошибка "Извините, возникла проблема. Что-то пошло не так. Пожалуйста, попробуйте еще раз".
       
      Проблему решает рефреш страницы (F5), но это нужно теперь делать всякий раз при открытии какой-либо темы, чтобы ознакомиться с ее содержимым.
       
      UPD: После создания новой темы выскакивает такая же ошибка. Но тема при этом создается.
       

    • Mrak
      От Mrak
      Друзья!
       
      Евгений Валентинович Касперский — особый человек для нашего клуба «Лаборатории Касперского». В своих публикациях @E.K. радует нас интересными фотографиями, увлекательными рассказами, необычными замечаниями и великолепным чувством юмора. Многие публикации от @E.K. содержат описание празднования Нового Года в фантастических местах, разных компаниях и обстоятельствах. В честь приближающегося Нового 2025 Года мы предлагаем вам поучаствовать в квесте, вопросы в котором посвящены отмечанию этого праздника в разные годы Евгением Касперским. 
       
      Правила прохождения квеста:
      Для участия в квесте необходима отдельная регистрация. Имя пользователя должно совпадать с именем пользователя на сайте клуба. В противном случае доступ к квесту не предоставляется. Использовать чужие имена запрещается.  В квесте 11 вопросов, для перехода к следующему вопросу квеста необходимо правильно ответить на текущий вопрос квеста. Ответ можно вводить прописными или строчными буквами. В ответе может быть несколько слов. Ответ обязательно должен быть основан на словах (сообщениях, публикациях) @E.K. За каждый правильный ответ на вопрос квеста или переход к следующему вопросу квеста участник получает 3 балла квеста. После пяти неправильных ответов на каждый вопрос квеста, вам будет показана первая подсказка и начислен 1 штрафной балл квеста. После пяти неправильных ответов после выдачи первой подсказки, вам будет показана вторая подсказка и начислен еще 1 штрафной балл квеста. После пяти неправильных ответов после выдачи второй подсказки, вопрос квеста считается не разгаданным, участник квеста автоматически перейдет к следующему вопросу и получит еще 1 штрафной балл квеста. Штрафные баллы вычитаются из набранных баллов квеста. Общее количество штрафных баллов для прохождения квеста - 5. При превышении этого количества квест считается не пройденным и доступ к прохождению блокируется. Прерывание прохождения квеста (например, закрытие браузера) не приводит к потере результатов прохождения. При возвращении на стартовую страницу квеста, прохождение начнется с того места, где оно было прервано. Время прохождения ограничено только общим временем проведения квеста. Квест проводится до 20:00 15 декабря 2024 года (время московское).   
      НАГРАЖДЕНИЕ
      33 балла квеста - 2 000 баллов клуба
      32 балла квеста - 1 800 баллов клуба
      31 балл квеста - 1 500 баллов клуба
      30 баллов квеста - 1 000 баллов клуба
      29 баллов квеста - 500 баллов клуба
      Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      Правильные ответы будут опубликованы после 20:00 15 декабря 2024 года (время московское). Итоги квеста будут подведены в течение 10 дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов квеста.

      Все вопросы, связанные с корректностью проведения квеста, необходимо отправлять пользователю @Mrak (пользователей @andrew75 и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по квесту принимаются только через личные сообщения в течение срока проведения квеста и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов квеста через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила квеста, перезапустить или вовсе прекратить его проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в нём и/или нарушения правил квеста, передачи ответов на квест иным участникам, совместного прохождения. При ответе на вопросы квеста запрещается использовать анонимайзеры, VPN и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов квеста. Квест является собственностью клуба «Лаборатории Касперского», его использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в квесте означает безоговорочное согласие с настоящими правилами. Для перехода к форме регистрации и вопросам квеста нажмите ЗДЕСЬ.
    • ChaoticNeutral
      От ChaoticNeutral
      Внезапно перестали открываться сайты в браузере хром при включённой защите Kaspersky Internet Security. На всякий случай проверила ещё microsoft edge, там то же самое. Ещё вчера всё было хорошо  Открывается, как ни странно, гугл. А вот сайт моего провайдера, гугловая почта, сайт касперского, яндекс и многое другое не открывается. В стиме также не загружается store. Это на Windows 10, подключение через кабель. На других устройствах (windows 11, android, ios) в той же локальной сети такой проблемы нет.
      Пробовала синхронизировать время на устройстве (adjust date\time - sync now). Пробовала отключать проверку защищённых соединений в настройках сети.
      Пока не понимаю, куда копать.
      P. S. При отправке сообщения отображалась ошибка "извините, что-то пошло не так". Поэтому получились дубликаты темы. К сожалению, не могу удалить их самостоятельно.
    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
×
×
  • Создать...