Здравствуйте! В хроме появились два расширения которые при удалении восстанавливаются после перезагрузки компьютера, также слетает расширение AdBlock
Здравствуйте! В хроме появились два расширения которые при удалении восстанавливаются после перезагрузки компьютера, также слетает расширение AdBlock
Уважаемый(ая) [B]Zergubovich[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
- Проведите [url=http://virusinfo.info/content.php?r=290-virus-detector][b]эту[/b][/url] процедуру. Полученную ссылку после загрузки карантина [b]virusinfo_auto_имя_вашего_ПК.zip[/b] через [url=http://virusinfo.info/virusdetector/uploadform.php][b]данную форму[/b][/url] напишите в своём в сообщении здесь.
[LIST][*]Скачайте [B][URL="https://toolslib.net/downloads/viewdownload/1-adwcleaner/"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Vista/Windows 7/8[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]) и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S1].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
[url]http://virusinfo.info/virusdetector/report.php?md5=25F924FBD98499C2C2D511FA5CD604BB[/url]
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Vista/Windows 7/8[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]), а по окончанию сканирования нажмите кнопку [B]"Cleaning"[/B] ([B]"Очистка"[/B]) и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[C1].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
- Сделайте [url=http://virusinfo.info/showthread.php?t=115256]логи RSIT.[/url]
Готово
Посмотрите, содержимое папки
[CODE]C:\ProgramData\Syncrosoft[/CODE] вам знакомо? Что там?
программу
[CODE][B]Browser Guard v3.0[/B] [20150817]-->MsiExec.exe /X{D4ADDB2A-EE3C-41a7-88DF-99333DAE18E3}
[/CODE]сами ставили?
Сделайте свежий лог AdwCleaner (by Xplode)
Содержимое папки Syncrosoft мне знакомо, там файлы от программы(вреда они не нанесут)
Программу Browser Guard ставил сам, но уже после того как начались проблемы
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Vista/Windows 7/8[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]).[*]В меню [b]Настройки[/b] отметьте:
[list][*]Сброс политик IE[*]Сброс политик Chrome[/list][*]Нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]), а по окончанию сканирования нажмите кнопку [B]"Cleaning"[/B] ([B]"Очистка"[/B]) и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[C1].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
проверьте, что с проблемой.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
+ - сделайте лог [URL="http://dragokas.com/tools/CheckBrowsersLNK_dbg.zip"]Check Browsers' LNK by Dragokas & regist[/URL]. Заархивируйте его и прикрепите к сообщению.
Предыдущий скан и очистка программой AdwCleaner происходили уже с отмеченными пунктами Reset IE Policies and Reset Chrome Policies.
Прикрепляю лог от CheckBrowsers'LNK
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
[url=http://virusinfo.info/showthread.php?t=130828]- Антивирус и Файрвол[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в АВЗ[/url] -
[code]
begin
ClearQuarantineEx(true);
QuarantineFileF('C:\Program Files (x86)\Common Files\{B362B49C-997D-4D4F-AD93-E13C65513004}\', '*.exe, *.dll, *.sys, *.bat, *.vbs', true, '', 0, 0);
QuarantineFile('C:\Users\Alexander\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.ico', '');
DeleteFile('C:\Users\Alexander\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.ico');
DeleteFileMask('C:\Program Files (x86)\Common Files\{B362B49C-997D-4D4F-AD93-E13C65513004}\', '*', true);
DeleteDirectory('C:\Program Files (x86)\Common Files\{B362B49C-997D-4D4F-AD93-E13C65513004}\');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
ExecuteSysClean;
RebootWindows(false);
end.
[/code]
[color=#FF0000]После выполнения скрипта компьютер перезагрузится.[/color]
Файл [b]quarantine.zip[/b] из папки AVZ загрузите по ссылке "[color=Red][b]Прислать запрошенный карантин[/b][/color]" вверху темы.
- Исправьте с помощью [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиты ClearLNK[/url] следующие ярлыки, отчёт о работе прикрепите:
[CODE]C:\Users\Alexander\AppData\Local\Microsoft\Windows\GameExplorer\{D1BC36DE-72DB-4FB2-87B8-A6D0D15E1335}\PlayTasks\0\Играть.lnk
C:\Users\Alexander\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Image-Line\FL Studio 10\What's new.lnk
C:\Users\Alexander\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wrye Bash\Uninstall.lnk
C:\Users\Alexander\Downloads\GuitarHacksImpulses\GuitarHacks Impulses\Impulses - Ярлык.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\EOS Utility\Удаление EOS Utility 2.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\PhotoStitch\PhotoStitch Программа удаления.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\Picture Style Editor\Удаление Picture Style Editor.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\DVDVideoSoft Free Studio.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Log Report.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Premium Membership.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Uninstall.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IK Multimedia\ARC System 2 Measurement.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IK Multimedia\AmpliTube 3\AmpliTube Jimi Hendrix Gear Models.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image-Line\IL Download Manager.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image-Line\FL Studio 10\What's new.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\R.G. Mechanics\Styx - Masters of Shadows\Играть Styx - Masters of Shadows (x64).lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\R.G. Mechanics\Styx - Masters of Shadows\Играть Styx - Masters of Shadows (x86).lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\R.G. Mechanics\Styx - Masters of Shadows\Удалить Styx - Masters of Shadows.lnk
[/CODE]
[quote="Zergubovich;1317417"]Предыдущий скан и очистка программой AdwCleaner происходили уже с отмеченными пунктами Reset IE Policies and Reset Chrome Policies.[/quote]
всё равно сделайте и прикрепите свежий лог. По предыдущему логу есть основания считать, что не всё смогло удалить.
+ Переустановите Хром и проверьте проблему.
Переустановил хром- вернулись старые расширения, которые удалялись раньше. SmartBrowser и SocialLife пока не появлялись.
Расширение AdBlock после перезагрузки осталось на месте- похоже проблема решена.
Через несколько дней отпишусь так ли это.
[LIST][*]Пожалуйста, запустите adwcleaner.exe[*]Нажмите [B]Uninstall[/B] ([B]Удалить[/B]).[*]Подтвердите удаление нажав кнопку: Да.[/LIST]
Для контроля свежий лог CheckBrowsers'LNK сделайте.
+ Выполните скрипт в AVZ при наличии доступа в интернет:
[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
[url=http://virusinfo.info/showthread.php?t=121902]Советы и рекомендации после лечения компьютера[/url]
Все исправно работает. Благодарю за помощь)
[CODE]C:\Users\Alexander\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.ico[/CODE]
вот этот файл вручную удалите, а в остальном порядок.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]