Периодически при нажатии либо правой, либо левой кнопки мыши в браузере, открывается новая вкладка с левым сайтом. Архив с логами приложил. Помогите пожалуйста.
Printable View
Периодически при нажатии либо правой, либо левой кнопки мыши в браузере, открывается новая вкладка с левым сайтом. Архив с логами приложил. Помогите пожалуйста.
Уважаемый(ая) [B]pashaslav[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Скачайте, распакуйте и запустите [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Скопируйте текст ниже в окно утилиты и нажмите "[B]Лечить[/B]".[CODE]>>> [MASK] "C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Chrоme.lnk" -> ["C:\Users\Admin\AppData\Roaming\Browsers\exe.emorhc.bat"]
>>> [MASK] "C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Internet Exрlorer Browser.lnk" -> ["C:\Users\Admin\AppData\Roaming\Browsers\exe.erolpxei.bat"]
>>> [MASK] "C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Explоrеr (No Add-оns).lnk" -> ["C:\Users\Admin\AppData\Roaming\Browsers\exe.erolpxei.bat"]
>>> [MASK] "C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnet Ехрlorer (64-bit).lnk" -> ["C:\Users\Admin\AppData\Roaming\Browsers\exe.erolpxei.bat"]
>>> [modified][RO][s] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Deskjet 2050 J510 series\Прoгрaммное обеспечение и настройка принтерa.lnk" -> ["C:\Users\Admin\AppData\Roaming\Browsers\exe.rehcnualputesbsu.bat"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Call Of Duty.Black Ops.v Update 6\Call Of Duty.Black Ops.v Update 6.lnk" -> ["D:\Игры\Call Of Duty.Black Ops.v Update 6\BlackOps.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Call Of Duty.Black Ops.v Update 6\Call Of Duty.Black Ops.(Сетевая игра).lnk" -> ["D:\Игры\Call Of Duty.Black Ops.v Update 6\BlackOpsMP.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Call Of Duty.Black Ops.v Update 6\Деинсталлировать Call Of Duty.Black Ops.v Update 6.lnk" -> ["D:\Игры\Call Of Duty.Black Ops.v Update 6\Uninstall\unins000.exe"]
>>> "C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk" -> ["C:\Program Files (x86)\uTorrent\uTorrent.exe"]
>>> "C:\Users\Admin\AppData\Roaming\Microsoft\Word\blank305085561707754167\blank.docx.lnk" -> ["C:\Users\Admin\Desktop\blank.docx" =>> 14]
>>> "C:\Users\Admin\AppData\Roaming\Microsoft\Word\LR_1_Meshkov305084882311784363\LR_1_Meshkov.docx.lnk" -> ["C:\Users\Admin\Desktop\LR_1_Meshkov.docx" =>> 0]
>>> "C:\Users\Admin\AppData\Roaming\Microsoft\Word\график305084722680191641\график.docx.lnk" -> ["C:\Users\Admin\Desktop\график.docx" =>> 0]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Grand Theft Auto IV\Запустить GTA IV (без параметров).lnk" -> ["D:\Игры\Grand Theft Auto IV\LaunchGTAIV.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Grand Theft Auto IV\Удалить Grand Theft Auto IV.lnk" -> ["D:\Игры\Grand Theft Auto IV\Uninstall\unins000.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\R.G. Gamblers\Cossacks Back to War\Cossacks Back to War.lnk" -> ["D:\Игры\Cossacks Back to War\bin\csbtw.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MOTORM4X\MOTORM4X.lnk" -> ["D:\Игры\MOTORM4X\bin\MotorM4X.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MOTORM4X\Деинсталлировать MOTORM4X.lnk" -> ["D:\Игры\MOTORM4X\unins000.exe"]
>>> [h] "C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk" -> ["C:\Users\Admin\AppData\Local\Google\Chrome\Application\chrome.exe"]
>>> [h] "C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk" -> ["C:\Program Files (x86)\Internet Explorer\iexplore.exe"]
>>> [h] "C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk" -> ["C:\Program Files (x86)\Internet Explorer\iexplore.exe" =>> -extoff]
>>> [h] "C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk" -> ["C:\Users\Admin\AppData\Local\Google\Chrome\Application\chrome.exe"]
>>> [h] "C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk" -> ["C:\Program Files (x86)\Internet Explorer\iexplore.exe"]
>>> [h] "C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk" -> ["C:\Program Files (x86)\Internet Explorer\iexplore.exe"]
-[h] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Deskjet 2050 J510 series\Программное обеспечение и настройка принтера.lnk" -> ["C:\Program Files (x86)\HP\HP Deskjet 2050 J510 series\Bin\USBSetupLauncher.exe"]
[/CODE]Отчёт о работе прикрепите.
Удалите Java 8 Update 25 (64-bit), это устаревшая версия со множеством критических уязвимостей. К тому же 64-bit версия Java нужна только для очень ограниченного круга приложений.
Если Java вообще нужна для каких- либо приложений, игр (и Вы точно знаете, для каких именно) - установите [URL="http://www.java.com/ru/download/"]текущий билд Java 8[/URL].
Сделайте лог [URL="https://virusinfo.info/showthread.php?t=218752&p=1480546&viewfull=1#post1480546"]Malwarebytes AdwCleaner[/URL].
Инструкции выполнил, Java удалил.
[url="https://virusinfo.info/showthread.php?t=218752&p=1480599&viewfull=1#post1480599"]Удалите всё найденное в [B]AdwCleaner[/B][/URL], перед очисткой установите в пункте меню "Настройки" (Settings) дополнительно к установленным по умолчанию галочку "[B]Сбросить политики Chrome (Reset Chrome Policies[/B]". Дождитесь окончания удаления и перезагрузите систему по требованию программы.
Очистите кеш и cookie [URL="https://support.google.com/accounts/answer/32050?co=GENIE.Platform%3DDesktop&hl=ru"]в Хроме[/URL].
Если не поможет - пробуйте [URL="https://www.google.ru/chrome/cleanup-tool/"]Инструмент очистки Chrome[/URL].
Выполнил все инструкции. После этого при первом открытии браузера появилось уведомление об установке программной компьютера расширения Chameleon, и вроде как проблема не решилась. Вручную удалил расширение, запустил сканирование в AdwCleaner, была найдена одна угроза. Очистил. При очередном открытии браузера вновь автоматически устанавливается расширение (вроде как относится к приложению savefrom.net). Удалил браузер, установил заново. При синхронизации снова установилось расширение Chameleon, хотя на другом компе в браузере этого расширения нет. Вновь вручную удалил, но очистку через AdwCleaner не произвожу и при перезапуске браузера расширение больше не устанавливается. Инструмент очистки Chrome вредоносного ПО не обнаружил. Пока что проблемы с перенаправлением на сайт с рекламой нет.
Я просил лог очистки, а не сканирования прикрепить, о с буквой C вместо S в имени. Если "Сбросить политики Chrome" галку устанавливали, Adwcleaner должен зачистить. Если не справится, сделайте такой лог.
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Как и описывал, после удаления вручную расширения из браузера, очистку больше не производил, потому что автоматически устанавливается расширение. Прикрепляю логи после первой очистки, второй и третей(последней), и отчет сканирования Farbar Recovery. Проблема с переадресацией пока не проявляется.
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:[CODE]CreateRestorePoint:
CHR HKU\S-1-5-21-624558571-3857584090-3642585311-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dmpojjilddefgnhiicjcmhbkjgbbclob] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
2016-12-16 23:00 - 2016-12-16 23:00 - 007680000 _____ () C:\Program Files (x86)\GUT77CF.tmp
2019-02-18 15:59 - 2019-02-18 15:59 - 000000002 _____ () C:\Users\Admin\AppData\Local\imw.ini
2009-07-14 04:14 - 2009-07-14 04:14 - 000073216 ____N (Microsoft Corporation) C:\Users\Admin\AppData\Local\KNaoyOGQfOoOU.exe
Shortcut: C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоogle Сhrome.lnk -> C:\Users\Admin\AppData\Local\Google\Chrome\Application\chrome.exe (No File) <==== Cyrillic
Reboot:[/CODE]
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. [U]При сохранении выберите кодировку [B]Юникод[/B]![/U]
Отключите до перезагрузки антивирус, [U]закройте все браузеры[/U], запустите FRST.EXE/FRST64.EXE, нажмите один раз [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сообщите, что с проблемой.
не совсем понял,очистку в adwCleaner надо производить? ведь после нее автоматически устанавливается расширение Chameleon, которое я потом вручную удаляю из браузера и проблема с открытием вкладки с рекламой не наблюдается.
После - не значит из-за.
Сейчас что с хамелеоном?
провел очистку в adw, запустил хром- ничего не устанавливается. Похоже, что проблема решена. Спасибо большое!
Запустите AdwCleaner, меню Настройки - Удалить AdwCleaner - выберите Удалить.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.