Здравствуйте, браузер открывает самостоятельно сайты, и проводит переадресации на сайты с поддоменами ***.noty.info .
Printable View
Здравствуйте, браузер открывает самостоятельно сайты, и проводит переадресации на сайты с поддоменами ***.noty.info .
Уважаемый(ая) [B]vvvladimir[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте
Проблема только в браузере (хроме)?
[list][*]Скачайте [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]ClearLNK[/url] и сохраните архив с утилитой на рабочем столе.[*]Распакуйте архив с утилитой в отдельную папку.[*]Перенесите [B]Check_Browsers_LNK.log[/B] на ClearLNK как показано на рисунке
[img]http://dragokas.com/tools/move.gif[/img]
[*]Отчет о работе [b]ClearLNK-<Дата>.log[/b] будет сохранен в папке [b]LOG[/b].[*]Прикрепите этот отчет к своему следующему сообщению.[/list]
- Подготовьте лог [URL="https://virusinfo.info/showthread.php?t=218752&p=1480546&viewfull=1#post1480546"]AdwCleaner[/URL] и приложите его в теме.
[QUOTE=SQ;1491284]Здравствуйте
Проблема только в браузере (хроме)?
[LIST][*]Скачайте [URL="http://virusinfo.info/soft/tool.php?tool=ClearLNK"]ClearLNK[/URL] и сохраните архив с утилитой на рабочем столе.[*]Распакуйте архив с утилитой в отдельную папку.[*]Перенесите [B]Check_Browsers_LNK.log[/B] на ClearLNK как показано на рисунке
[IMG]http://dragokas.com/tools/move.gif[/IMG][*]Отчет о работе [B]ClearLNK-<Дата>.log[/B] будет сохранен в папке [B]LOG[/B].[*]Прикрепите этот отчет к своему следующему сообщению.[/LIST]
- Подготовьте лог [URL="https://virusinfo.info/showthread.php?t=218752&p=1480546&viewfull=1#post1480546"]AdwCleaner[/URL] и приложите его в теме.[/QUOTE]
Здравствуйте.
Сейчас в основном пользуюсь только Хромом , но может и в других проблема тоже есть, не проверял. [B]
Check_Browsers_LNK.log[/B] а этот файл где взять ?
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Лог о работе AdwCleaner
[url=https://virusinfo.info/showthread.php?t=218752&p=1480599&viewfull=1#post1480599]Удалите в AdwCleaner[/url] всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[QUOTE=vvvladimir;1491312]
Check_Browsers_LNK.log[/B] а этот файл где взять ?
[/QUOTE]
В папке автологгера.
Воn правильный лог CLaerLNK, и логи AdwCleaner'a
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[QUOTE=SQ;1491317][url=https://virusinfo.info/showthread.php?t=218752&p=1480599&viewfull=1#post1480599]Удалите в AdwCleaner[/url] всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
В папке автологгера.[/QUOTE]
Момент , щас еще раз сделаю.
Вот Правильный лог ClearLNK
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Лог работы AdwCleaner
- Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]http://i.imgur.com/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
[b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
[list][*]Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.[*]Убедитесь, что в окне [b]Optional Scan[/b] отмечены [i]"List BCD"[/i] и [i]"Driver MD5"[/i].
[img]http://i.imgur.com/B92LqRQ.png[/img][*]Нажмите кнопку [b]Scan[/b].[*]После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.[*]Если программа была запущена в первый раз, будет создан отчет ([b]Addition.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.[/list]
Вот логи
[LIST][*] Скопируйте приведенный ниже текст в Блокнот и сохраните файл как [b]fixlist.txt[/b] с поддержкой [B]Unicode[/B] в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
[CODE]
CreateRestorePoint:
CloseProcesses:
File: C:\Program Files (x86)\Timer-7\Timer-7.exe
File: C:\Windows\splwow64.exe
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
CHR HKLM-x32\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk] - hxxp://clients2.google.com/service/update2/crx
S3 4f9419b168f86d71; \??\C:\Windows\TEMP\9f6b0aa.sys [X]
S3 4f9419b2a6844af1; \??\C:\Windows\TEMP\aeb0eec.sys [X]
U0 Partizan; system32\drivers\Partizan.sys [X]
2018-11-02 13:17 - 2018-11-02 13:18 - 000000000 ____D C:\Users\Все пользователи\RegRun
2018-11-02 13:17 - 2018-11-02 13:18 - 000000000 ____D C:\ProgramData\RegRun
2018-11-02 13:16 - 2018-11-02 15:08 - 000000000 ____D C:\Users\admin\Documents\RegRun2
2018-11-02 13:15 - 2018-11-02 15:39 - 000000000 ____D C:\Program Files (x86)\UnHackMe
Folder: C:\Users\admin\.p2
Reboot:
[/CODE][*] Запустите FRST и нажмите один раз на кнопку [b]Fix[/b] и подождите. [*] Программа создаст лог-файл [b](Fixlog.txt)[/b]. Пожалуйста, прикрепите его в следующем сообщении![*]Обратите внимание, что компьютер будет [b]перезагружен[/b].[/LIST]
Сами устанавливали расширение?
[CODE]
CHR Extension: (friGate3 proxy helper) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdbipekpdpggjaipompnomhccfemaljm [2018-10-21]
[/CODE]
[QUOTE=SQ;1491335][LIST][*] Скопируйте приведенный ниже текст в Блокнот и сохраните файл как [b]fixlist.txt[/b] с поддержкой [B]Unicode[/B] в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
[CODE]
CreateRestorePoint:
CloseProcesses:
File: C:\Program Files (x86)\Timer-7\Timer-7.exe
File: C:\Windows\splwow64.exe
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
CHR HKLM-x32\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk] - hxxp://clients2.google.com/service/update2/crx
S3 4f9419b168f86d71; \??\C:\Windows\TEMP\9f6b0aa.sys [X]
S3 4f9419b2a6844af1; \??\C:\Windows\TEMP\aeb0eec.sys [X]
U0 Partizan; system32\drivers\Partizan.sys [X]
2018-11-02 13:17 - 2018-11-02 13:18 - 000000000 ____D C:\Users\Все пользователи\RegRun
2018-11-02 13:17 - 2018-11-02 13:18 - 000000000 ____D C:\ProgramData\RegRun
2018-11-02 13:16 - 2018-11-02 15:08 - 000000000 ____D C:\Users\admin\Documents\RegRun2
2018-11-02 13:15 - 2018-11-02 15:39 - 000000000 ____D C:\Program Files (x86)\UnHackMe
Folder: C:\Users\admin\.p2
Reboot:
[/CODE][*] Запустите FRST и нажмите один раз на кнопку [b]Fix[/b] и подождите. [*] Программа создаст лог-файл [b](Fixlog.txt)[/b]. Пожалуйста, прикрепите его в следующем сообщении![*]Обратите внимание, что компьютер будет [b]перезагружен[/b].[/LIST]
Сами устанавливали расширение?
[CODE]
CHR Extension: (friGate3 proxy helper) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdbipekpdpggjaipompnomhccfemaljm [2018-10-21]
[/CODE][/QUOTE]
FriGate сам ставил .
Отчет Fixlog прикрепил. Fixlog.txt поместил в zip архив , так как менеджер вложений выдает ошибку загрузки для txt файлов если их размер больше 400 кб.
Сообщите, что с проблемой?
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Также ознакомьтесь как можно [URL="https://support.google.com/chrome/answer/3220216?co=GENIE.Platform%3DDesktop&hl=ru"]отключить уведомление сайтов[/URL] в хроме.
Пока не появляется , надо подождать , так пока не понятно. Спасибо .
Так на яндекс картах выдано сообщение , На Вашем компьютере находиться вирус подменяющий рекламу. К сожалению предложенные методы лечения не оказывают нужные эффект
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Здравствуйте, похоже что проблема осталась, подскажите что делать дальше ?
Вы пробовали отключать все расширения в chrome? Проблема проявляется только в chrome?
Я пользуюсь только Хромом , поэтому да получается только Хром, расширений не так много, но выключать пока не пробовал.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Щас отключил все расширения в хроме.
[QUOTE=vvvladimir;1491506]
Щас отключил все расширения в хроме.[/QUOTE]
Проблема проявляется, если нет, то пробуйте по одному их включать и сообщите какое из них был вредоносное.
ок.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Прояляется проблема , яндекс выводит красное уведомление о возможности заражения пк.
Скачайте программу [url="https://yadi.sk/d/6A65LkI1WEuqC"]Universal Virus Sniffer[/url] и [url="http://virusinfo.info/showthread.php?t=121767"]сделайте полный образ автозапуска uVS[/url].
Выполнил все инструкции , файл оказался слишком большим для того чтобы можно было прикрепить к сообщению, выложил его на яндекс [url]https://yadi.sk/d/-ZG0lLq2WWwS7A[/url] вот ссылка для файла.
[URL="https://virusinfo.info/showthread.php?t=121767&p=897827&viewfull=1#post897827"]Выполните скрипт в uVS:[/URL]
[CODE];uVS v4.0.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
BREG
zoo %Sys32%\MAXXVOICEAPO3064.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE.DLL
restart[/CODE]
Не нашел в чем может быть причина в логах, могли бы уточнить вы точно пробовали отключить (удалить) все расширения в хроме (например такие как гугле диск и т.п.) Подмена может быть любого расширения, даже если вам кажется что это расширение шло с хромом.