Периодически при нажатии либо правой, либо левой кнопки мыши в браузере, открывается новая вкладка с левым сайтом. Архив с логами приложил. Помогите пожалуйста.
Периодически при нажатии либо правой, либо левой кнопки мыши в браузере, открывается новая вкладка с левым сайтом. Архив с логами приложил. Помогите пожалуйста.
Уважаемый(ая) pashaslav, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".Отчёт о работе прикрепите.Код:>>> [MASK] "C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Chrоme.lnk" -> ["C:\Users\Admin\AppData\Roaming\Browsers\exe.emorhc.bat"] >>> [MASK] "C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Internet Exрlorer Browser.lnk" -> ["C:\Users\Admin\AppData\Roaming\Browsers\exe.erolpxei.bat"] >>> [MASK] "C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Explоrеr (No Add-оns).lnk" -> ["C:\Users\Admin\AppData\Roaming\Browsers\exe.erolpxei.bat"] >>> [MASK] "C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnet Ехрlorer (64-bit).lnk" -> ["C:\Users\Admin\AppData\Roaming\Browsers\exe.erolpxei.bat"] >>> [modified][RO][s] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Deskjet 2050 J510 series\Прoгрaммное обеспечение и настройка принтерa.lnk" -> ["C:\Users\Admin\AppData\Roaming\Browsers\exe.rehcnualputesbsu.bat"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Call Of Duty.Black Ops.v Update 6\Call Of Duty.Black Ops.v Update 6.lnk" -> ["D:\Игры\Call Of Duty.Black Ops.v Update 6\BlackOps.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Call Of Duty.Black Ops.v Update 6\Call Of Duty.Black Ops.(Сетевая игра).lnk" -> ["D:\Игры\Call Of Duty.Black Ops.v Update 6\BlackOpsMP.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Call Of Duty.Black Ops.v Update 6\Деинсталлировать Call Of Duty.Black Ops.v Update 6.lnk" -> ["D:\Игры\Call Of Duty.Black Ops.v Update 6\Uninstall\unins000.exe"] >>> "C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk" -> ["C:\Program Files (x86)\uTorrent\uTorrent.exe"] >>> "C:\Users\Admin\AppData\Roaming\Microsoft\Word\blank305085561707754167\blank.docx.lnk" -> ["C:\Users\Admin\Desktop\blank.docx" =>> 14] >>> "C:\Users\Admin\AppData\Roaming\Microsoft\Word\LR_1_Meshkov305084882311784363\LR_1_Meshkov.docx.lnk" -> ["C:\Users\Admin\Desktop\LR_1_Meshkov.docx" =>> 0] >>> "C:\Users\Admin\AppData\Roaming\Microsoft\Word\график305084722680191641\график.docx.lnk" -> ["C:\Users\Admin\Desktop\график.docx" =>> 0] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Grand Theft Auto IV\Запустить GTA IV (без параметров).lnk" -> ["D:\Игры\Grand Theft Auto IV\LaunchGTAIV.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Grand Theft Auto IV\Удалить Grand Theft Auto IV.lnk" -> ["D:\Игры\Grand Theft Auto IV\Uninstall\unins000.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\R.G. Gamblers\Cossacks Back to War\Cossacks Back to War.lnk" -> ["D:\Игры\Cossacks Back to War\bin\csbtw.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MOTORM4X\MOTORM4X.lnk" -> ["D:\Игры\MOTORM4X\bin\MotorM4X.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MOTORM4X\Деинсталлировать MOTORM4X.lnk" -> ["D:\Игры\MOTORM4X\unins000.exe"] >>> [h] "C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk" -> ["C:\Users\Admin\AppData\Local\Google\Chrome\Application\chrome.exe"] >>> [h] "C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk" -> ["C:\Program Files (x86)\Internet Explorer\iexplore.exe"] >>> [h] "C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk" -> ["C:\Program Files (x86)\Internet Explorer\iexplore.exe" =>> -extoff] >>> [h] "C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk" -> ["C:\Users\Admin\AppData\Local\Google\Chrome\Application\chrome.exe"] >>> [h] "C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk" -> ["C:\Program Files (x86)\Internet Explorer\iexplore.exe"] >>> [h] "C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk" -> ["C:\Program Files (x86)\Internet Explorer\iexplore.exe"] -[h] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Deskjet 2050 J510 series\Программное обеспечение и настройка принтера.lnk" -> ["C:\Program Files (x86)\HP\HP Deskjet 2050 J510 series\Bin\USBSetupLauncher.exe"]
Удалите Java 8 Update 25 (64-bit), это устаревшая версия со множеством критических уязвимостей. К тому же 64-bit версия Java нужна только для очень ограниченного круга приложений.
Если Java вообще нужна для каких- либо приложений, игр (и Вы точно знаете, для каких именно) - установите текущий билд Java 8.
Сделайте лог Malwarebytes AdwCleaner.
WBR,
Vadim
Инструкции выполнил, Java удалил.
Удалите всё найденное в AdwCleaner, перед очисткой установите в пункте меню "Настройки" (Settings) дополнительно к установленным по умолчанию галочку "Сбросить политики Chrome (Reset Chrome Policies". Дождитесь окончания удаления и перезагрузите систему по требованию программы.
Очистите кеш и cookie в Хроме.
Если не поможет - пробуйте Инструмент очистки Chrome.
WBR,
Vadim
Выполнил все инструкции. После этого при первом открытии браузера появилось уведомление об установке программной компьютера расширения Chameleon, и вроде как проблема не решилась. Вручную удалил расширение, запустил сканирование в AdwCleaner, была найдена одна угроза. Очистил. При очередном открытии браузера вновь автоматически устанавливается расширение (вроде как относится к приложению savefrom.net). Удалил браузер, установил заново. При синхронизации снова установилось расширение Chameleon, хотя на другом компе в браузере этого расширения нет. Вновь вручную удалил, но очистку через AdwCleaner не произвожу и при перезапуске браузера расширение больше не устанавливается. Инструмент очистки Chrome вредоносного ПО не обнаружил. Пока что проблемы с перенаправлением на сайт с рекламой нет.
Я просил лог очистки, а не сканирования прикрепить, о с буквой C вместо S в имени. Если "Сбросить политики Chrome" галку устанавливали, Adwcleaner должен зачистить. Если не справится, сделайте такой лог.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
WBR,
Vadim
Как и описывал, после удаления вручную расширения из браузера, очистку больше не производил, потому что автоматически устанавливается расширение. Прикрепляю логи после первой очистки, второй и третей(последней), и отчет сканирования Farbar Recovery. Проблема с переадресацией пока не проявляется.
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!Код:CreateRestorePoint: CHR HKU\S-1-5-21-624558571-3857584090-3642585311-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dmpojjilddefgnhiicjcmhbkjgbbclob] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx 2016-12-16 23:00 - 2016-12-16 23:00 - 007680000 _____ () C:\Program Files (x86)\GUT77CF.tmp 2019-02-18 15:59 - 2019-02-18 15:59 - 000000002 _____ () C:\Users\Admin\AppData\Local\imw.ini 2009-07-14 04:14 - 2009-07-14 04:14 - 000073216 ____N (Microsoft Corporation) C:\Users\Admin\AppData\Local\KNaoyOGQfOoOU.exe Shortcut: C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоogle Сhrome.lnk -> C:\Users\Admin\AppData\Local\Google\Chrome\Application\chrome.exe (No File) <==== Cyrillic Reboot:
Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST.EXE/FRST64.EXE, нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сообщите, что с проблемой.
WBR,
Vadim
не совсем понял,очистку в adwCleaner надо производить? ведь после нее автоматически устанавливается расширение Chameleon, которое я потом вручную удаляю из браузера и проблема с открытием вкладки с рекламой не наблюдается.
После - не значит из-за.
Сейчас что с хамелеоном?
WBR,
Vadim
провел очистку в adw, запустил хром- ничего не устанавливается. Похоже, что проблема решена. Спасибо большое!
Запустите AdwCleaner, меню Настройки - Удалить AdwCleaner - выберите Удалить.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.
Уважаемый(ая) pashaslav, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.