Показано с 1 по 15 из 15.

Расширение Google task удаляет AdBlock (заявка № 183540)

  1. #1
    Junior Member Репутация
    Регистрация
    12.05.2015
    Сообщений
    7
    Вес репутации
    33

    Расширение Google task удаляет AdBlock

    Здравствуйте, не первый раз это возникло, ранее проблему эту устранял, т. е. все работало отлично примерно две недели, и теперь снова что то устанавливает расширение в браузер, и при этом переименовываются папки гугла в appdata, так же в этой папке (appdata) появляется новая Yandex, и ярлык яндекса на рабочем столе, антивирус стандартный от windows "защитник" ничего не находит, так же в списке установленных программ появляется некая "SmartAdverts for Google Chrome", ранее я в автозагрузке нашел нечто, после удаления этого нечто эта вот SmartAdverts не устанавливалась, и с браузером было все отлично, но теперь в автозагрузке ничего нет и как справится с этим я не знаю
    Вложения Вложения
    Последний раз редактировалось ХАH; 12.05.2015 в 16:59.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,286
    Вес репутации
    378
    Уважаемый(ая) ХАH, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,459
    Вес репутации
    1058
    Логи по правилам сделайте.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    12.05.2015
    Сообщений
    7
    Вес репутации
    33
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Логи по правилам сделайте.
    Сделал

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,459
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
     QuarantineFile('C:\Users\Asus-pc\AppData\Local\Microsoft\Extensions\safebrowser.exe', '');
     QuarantineFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe', '');
     QuarantineFile('C:\Users\Asus-pc\AppData\Local\Microsoft\Extensions\extsetup.exe', '');
     QuarantineFile('C:\WINDOWS\system32\drivers\{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}Gw64.sys', '');
     DeleteFile('C:\WINDOWS\system32\drivers\{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}Gw64.sys', '32');
     DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP1.job', '64');
     DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP2.job', '64');
     DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP3.job', '64');
     DeleteFile('C:\Users\Asus-pc\AppData\Local\Microsoft\Extensions\extsetup.exe', '32');
     DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe', '32');
     DeleteFile('C:\Users\Asus-pc\AppData\Local\Microsoft\Extensions\safebrowser.exe', '32');
     DeleteService('ttnfd');
     DeleteService('{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}Gw64');
     DeleteFileMask(':\Users\Asus-pc\AppData\Local\Microsoft\Extensions', '*', true);
     DeleteFileMask('C:\ProgramData\KRB Updater Utility', '*', true);
     DeleteDirectory(':\Users\Asus-pc\AppData\Local\Microsoft\Extensions');
     DeleteDirectory('C:\ProgramData\KRB Updater Utility');
     ExecuteFile('schtasks.exe', '/delete /TN "APSnotifierPP1" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "APSnotifierPP2" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "APSnotifierPP3" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "extsetup" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\KRBUUS\KRB Updater Utility Service" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "KRB Updater Utility" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "LaunchSignup" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\extsetup" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Safebrowser" /F', 0, 15000, true);
    ExecuteSysClean;
     ExecuteRepair(3);
     ExecuteWizard('SCU', 2, 2, true);
     ExecuteWizard('TSW', 2, 2, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

    Сделайте лог AdwCleaner (by Xplode).
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    12.05.2015
    Сообщений
    7
    Вес репутации
    33
    Готово
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,459
    Вес репутации
    1058
    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.
    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    12.05.2015
    Сообщений
    7
    Вес репутации
    33
    После перезагрузки расширение не удалилось, а SmartAdverts не установился, но как я писал выше-ранее проблему устранял(как мне казалось) но потом снова все возвращалось
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,459
    Вес репутации
    1058
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
    Прикрепите эти три файла к своему следующему сообщению (можно все в одном архиве).
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    12.05.2015
    Сообщений
    7
    Вес репутации
    33
    Сделано
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,459
    Вес репутации
    1058
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    CHR Extension: (AdBlock) - C:\Users\Asus-pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2015-05-13]
    OPR Extension: (SL Google Chrome™) - C:\Users\Asus-pc\AppData\Roaming\Opera Software\Opera Stable\Extensions\dmglolhoplikcoamfgjgammjbgchgjdd [2015-05-12]
    2015-05-09 20:12 - 2014-05-15 05:58 - 00000580 _____ () C:\WINDOWS\system32\Drivers\etc\hosts.ics
    EmptyTemp:
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
    Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Сообщите, что с проблемой.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    12.05.2015
    Сообщений
    7
    Вес репутации
    33
    Adblock удален, SmartAdverts не появился в списке программ
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,459
    Вес репутации
    1058
    Adblock установите свежий.
    Жду резюме: проблема решена?
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    12.05.2015
    Сообщений
    7
    Вес репутации
    33
    После перезагрузки расширение не удалилось, smart adverts не установился, необходимо проверить примерно 1,5-2 недели, потому как в прошлый раз тоже казалось, что все в порядке

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) ХАH, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 11
      Последнее сообщение: 02.05.2015, 12:28
    2. Ответов: 7
      Последнее сообщение: 06.04.2015, 14:53
    3. Ответов: 14
      Последнее сообщение: 03.04.2015, 21:53
    4. Расширение Adblock 39.0 [Trojan.MSIL.Agent.aamdm ]
      От Irina Lu в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.02.2015, 18:44
    5. Расширение Adblock 39.0 [Trojan.MSIL.Agent.aajzv ]
      От Karlayl в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 02.02.2015, 23:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00922 seconds with 18 queries