Здравствуйте, браузер открывает самостоятельно сайты, и проводит переадресации на сайты с поддоменами ***.noty.info .
Printable View
Здравствуйте, браузер открывает самостоятельно сайты, и проводит переадресации на сайты с поддоменами ***.noty.info .
Уважаемый(ая) [B]vvvladimir[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте
Проблема только в браузере (хроме)?
[list][*]Скачайте [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]ClearLNK[/url] и сохраните архив с утилитой на рабочем столе.[*]Распакуйте архив с утилитой в отдельную папку.[*]Перенесите [B]Check_Browsers_LNK.log[/B] на ClearLNK как показано на рисунке
[img]http://dragokas.com/tools/move.gif[/img]
[*]Отчет о работе [b]ClearLNK-<Дата>.log[/b] будет сохранен в папке [b]LOG[/b].[*]Прикрепите этот отчет к своему следующему сообщению.[/list]
- Подготовьте лог [URL="https://virusinfo.info/showthread.php?t=218752&p=1480546&viewfull=1#post1480546"]AdwCleaner[/URL] и приложите его в теме.
[QUOTE=SQ;1491284]Здравствуйте
Проблема только в браузере (хроме)?
[LIST][*]Скачайте [URL="http://virusinfo.info/soft/tool.php?tool=ClearLNK"]ClearLNK[/URL] и сохраните архив с утилитой на рабочем столе.[*]Распакуйте архив с утилитой в отдельную папку.[*]Перенесите [B]Check_Browsers_LNK.log[/B] на ClearLNK как показано на рисунке
[IMG]http://dragokas.com/tools/move.gif[/IMG][*]Отчет о работе [B]ClearLNK-<Дата>.log[/B] будет сохранен в папке [B]LOG[/B].[*]Прикрепите этот отчет к своему следующему сообщению.[/LIST]
- Подготовьте лог [URL="https://virusinfo.info/showthread.php?t=218752&p=1480546&viewfull=1#post1480546"]AdwCleaner[/URL] и приложите его в теме.[/QUOTE]
Здравствуйте.
Сейчас в основном пользуюсь только Хромом , но может и в других проблема тоже есть, не проверял. [B]
Check_Browsers_LNK.log[/B] а этот файл где взять ?
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Лог о работе AdwCleaner
[url=https://virusinfo.info/showthread.php?t=218752&p=1480599&viewfull=1#post1480599]Удалите в AdwCleaner[/url] всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[QUOTE=vvvladimir;1491312]
Check_Browsers_LNK.log[/B] а этот файл где взять ?
[/QUOTE]
В папке автологгера.
Воn правильный лог CLaerLNK, и логи AdwCleaner'a
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[QUOTE=SQ;1491317][url=https://virusinfo.info/showthread.php?t=218752&p=1480599&viewfull=1#post1480599]Удалите в AdwCleaner[/url] всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
В папке автологгера.[/QUOTE]
Момент , щас еще раз сделаю.
Вот Правильный лог ClearLNK
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Лог работы AdwCleaner
- Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]http://i.imgur.com/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
[b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
[list][*]Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.[*]Убедитесь, что в окне [b]Optional Scan[/b] отмечены [i]"List BCD"[/i] и [i]"Driver MD5"[/i].
[img]http://i.imgur.com/B92LqRQ.png[/img][*]Нажмите кнопку [b]Scan[/b].[*]После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.[*]Если программа была запущена в первый раз, будет создан отчет ([b]Addition.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.[/list]
Вот логи
[LIST][*] Скопируйте приведенный ниже текст в Блокнот и сохраните файл как [b]fixlist.txt[/b] с поддержкой [B]Unicode[/B] в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
[CODE]
CreateRestorePoint:
CloseProcesses:
File: C:\Program Files (x86)\Timer-7\Timer-7.exe
File: C:\Windows\splwow64.exe
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
CHR HKLM-x32\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk] - hxxp://clients2.google.com/service/update2/crx
S3 4f9419b168f86d71; \??\C:\Windows\TEMP\9f6b0aa.sys [X]
S3 4f9419b2a6844af1; \??\C:\Windows\TEMP\aeb0eec.sys [X]
U0 Partizan; system32\drivers\Partizan.sys [X]
2018-11-02 13:17 - 2018-11-02 13:18 - 000000000 ____D C:\Users\Все пользователи\RegRun
2018-11-02 13:17 - 2018-11-02 13:18 - 000000000 ____D C:\ProgramData\RegRun
2018-11-02 13:16 - 2018-11-02 15:08 - 000000000 ____D C:\Users\admin\Documents\RegRun2
2018-11-02 13:15 - 2018-11-02 15:39 - 000000000 ____D C:\Program Files (x86)\UnHackMe
Folder: C:\Users\admin\.p2
Reboot:
[/CODE][*] Запустите FRST и нажмите один раз на кнопку [b]Fix[/b] и подождите. [*] Программа создаст лог-файл [b](Fixlog.txt)[/b]. Пожалуйста, прикрепите его в следующем сообщении![*]Обратите внимание, что компьютер будет [b]перезагружен[/b].[/LIST]
Сами устанавливали расширение?
[CODE]
CHR Extension: (friGate3 proxy helper) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdbipekpdpggjaipompnomhccfemaljm [2018-10-21]
[/CODE]
[QUOTE=SQ;1491335][LIST][*] Скопируйте приведенный ниже текст в Блокнот и сохраните файл как [b]fixlist.txt[/b] с поддержкой [B]Unicode[/B] в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
[CODE]
CreateRestorePoint:
CloseProcesses:
File: C:\Program Files (x86)\Timer-7\Timer-7.exe
File: C:\Windows\splwow64.exe
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
CHR HKLM-x32\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk] - hxxp://clients2.google.com/service/update2/crx
S3 4f9419b168f86d71; \??\C:\Windows\TEMP\9f6b0aa.sys [X]
S3 4f9419b2a6844af1; \??\C:\Windows\TEMP\aeb0eec.sys [X]
U0 Partizan; system32\drivers\Partizan.sys [X]
2018-11-02 13:17 - 2018-11-02 13:18 - 000000000 ____D C:\Users\Все пользователи\RegRun
2018-11-02 13:17 - 2018-11-02 13:18 - 000000000 ____D C:\ProgramData\RegRun
2018-11-02 13:16 - 2018-11-02 15:08 - 000000000 ____D C:\Users\admin\Documents\RegRun2
2018-11-02 13:15 - 2018-11-02 15:39 - 000000000 ____D C:\Program Files (x86)\UnHackMe
Folder: C:\Users\admin\.p2
Reboot:
[/CODE][*] Запустите FRST и нажмите один раз на кнопку [b]Fix[/b] и подождите. [*] Программа создаст лог-файл [b](Fixlog.txt)[/b]. Пожалуйста, прикрепите его в следующем сообщении![*]Обратите внимание, что компьютер будет [b]перезагружен[/b].[/LIST]
Сами устанавливали расширение?
[CODE]
CHR Extension: (friGate3 proxy helper) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdbipekpdpggjaipompnomhccfemaljm [2018-10-21]
[/CODE][/QUOTE]
FriGate сам ставил .
Отчет Fixlog прикрепил. Fixlog.txt поместил в zip архив , так как менеджер вложений выдает ошибку загрузки для txt файлов если их размер больше 400 кб.
Сообщите, что с проблемой?
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Также ознакомьтесь как можно [URL="https://support.google.com/chrome/answer/3220216?co=GENIE.Platform%3DDesktop&hl=ru"]отключить уведомление сайтов[/URL] в хроме.
Пока не появляется , надо подождать , так пока не понятно. Спасибо .
Так на яндекс картах выдано сообщение , На Вашем компьютере находиться вирус подменяющий рекламу. К сожалению предложенные методы лечения не оказывают нужные эффект
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Здравствуйте, похоже что проблема осталась, подскажите что делать дальше ?
Вы пробовали отключать все расширения в chrome? Проблема проявляется только в chrome?
Я пользуюсь только Хромом , поэтому да получается только Хром, расширений не так много, но выключать пока не пробовал.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Щас отключил все расширения в хроме.
[QUOTE=vvvladimir;1491506]
Щас отключил все расширения в хроме.[/QUOTE]
Проблема проявляется, если нет, то пробуйте по одному их включать и сообщите какое из них был вредоносное.
ок.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Прояляется проблема , яндекс выводит красное уведомление о возможности заражения пк.
Скачайте программу [url="https://yadi.sk/d/6A65LkI1WEuqC"]Universal Virus Sniffer[/url] и [url="http://virusinfo.info/showthread.php?t=121767"]сделайте полный образ автозапуска uVS[/url].
Выполнил все инструкции , файл оказался слишком большим для того чтобы можно было прикрепить к сообщению, выложил его на яндекс [url]https://yadi.sk/d/-ZG0lLq2WWwS7A[/url] вот ссылка для файла.
[URL="https://virusinfo.info/showthread.php?t=121767&p=897827&viewfull=1#post897827"]Выполните скрипт в uVS:[/URL]
[CODE];uVS v4.0.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
BREG
zoo %Sys32%\MAXXVOICEAPO3064.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE.DLL
restart[/CODE]
Не нашел в чем может быть причина в логах, могли бы уточнить вы точно пробовали отключить (удалить) все расширения в хроме (например такие как гугле диск и т.п.) Подмена может быть любого расширения, даже если вам кажется что это расширение шло с хромом.
Расширения я отключил во вкладке Расширения, но не удалял .
[QUOTE=vvvladimir;1491553]Расширения я отключил во вкладке Расширения, но не удалял .[/QUOTE]
Удалять не нужно, это был указан альтернативный вариант, если вы не пользуетесь тем или иным расширение.
Уточните пожалуйста, ваш браузер хром синхронизирован?
Скрипт в uvz выполнил. Карантин отправил.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Насчет синзронизации точно не знаю, как это проверить ?
Похоже, что файл чистый, на всякий случай отправил его на вир.лаб.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[QUOTE=vvvladimir;1491557]
Насчет синзронизации точно не знаю, как это проверить ?[/QUOTE]
Использовали учетную запись gmail, чтобы сохранять и настройки. Продробнее читайте тут:
[url]https://support.google.com/chrome/answer/165139?co=GENIE.Platform%3DDesktop&hl=ru[/url]
Синхронизация включена, (синхронизировать все стоит и привязано к аккаунту в гугл).
[QUOTE=vvvladimir;1491560]Синхронизация включена, (синхронизировать все стоит и привязано к аккаунту в гугл).[/QUOTE]
Она была ранее включена или вы сейчас включили?
Была включена все время.
А если временно выключить, проблема проявляется?
попробую
Доброго времени суток ! После отключения Синхронизации проблема исчезла . Что делать дальше ??
Проблема скорее всего в синхронизированных данных, если для Вас не критично, попробуйте [URL="https://support.google.com/chromebook/answer/2914794?hl=ru"]удалить сихронизированные данные с google.[/URL]
После как очистите сихронизируете заново, чтобы записались ваши данные с хрома заново.
P.S. На всякий случай перед манипуляциями сохраните важные для вас данные на стороний источник.
=D1=F2=E0=F2=E8=F1=F2=E8=EA=E0 =EF=F0=EE=E2=E5=E4=E5=ED=ED=EE=E3=EE =EB=
=E5=F7=E5=ED=E8=FF:
[LIST][*]=CF=EE=EB=F3=F7=E5=ED=EE =EA=E0=F0=E0=ED=F2=E8=ED=EE=E2: [B]2[/B][*]=CE=E1=F0=E0=E1=EE=F2=E0=ED=EE =F4=E0=E9=EB=EE=E2: [B]4[/B][*]=C2 =F5=EE=E4=E5 =EB=E5=F7=E5=ED=E8=FF =E2=F0=E5=E4=EE=ED=EE=F1=ED=FB=
=E5 =EF=F0=EE=E3=F0=E0=EC=EC=FB =E2 =EA=E0=F0=E0=ED=F2=E8=ED=E0=F5 =ED=
=E5 =EE=E1=ED=E0=F0=F3=E6=E5=ED=FB[/LIST]