Показано с 1 по 14 из 14.

exinariuminix.info / gameorplay.info/nextpage.html (заявка № 217956)

  1. #1
    Junior Member Репутация
    Регистрация
    19.03.2012
    Сообщений
    9
    Вес репутации
    50

    exinariuminix.info / gameorplay.info/nextpage.html

    при загрузке ПК на windows 10 автоматом загружает страницы сайтов как exinariuminix.info или gameorplay.info/nextpage.html
    AdwCleaner - ничего не находит
    SpyHunter - ничего

    Malwarebytes ссылается на 2 угрозы, но ничего не может с ними сделать
    PUP.Optional.MailRu, C:\USERS\POOSY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data
    PUP.Optional.MailRu, C:\USERS\POOSY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Sync Data\SyncData.sqlite3
    после их удаления вручную - появляются вновь, после открытия Хрома
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) granit-reka, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Отчеты, полученные в пунктах 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    19.03.2012
    Сообщений
    9
    Вес репутации
    50
    готово
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    CHR HKLM\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk
    CHR HKU\S-1-5-21-723142975-3977679775-2605114724-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gkdkfnbddpdpidbpnljcocpjeaafngdb] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [imhlianhlhdicjchlbmbfaefhhjencbe] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk
    ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> No File
    ContextMenuHandlers4: [Fb2kShellExt] -> {511D48AF-9E45-4CB8-8F02-9C1BE4BC3CF8} =>  -> No File
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
    • Обратите внимание: будет выполнена перезагрузка компьютера.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    19.03.2012
    Сообщений
    9
    Вес репутации
    50
    готово
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    19.03.2012
    Сообщений
    9
    Вес репутации
    50
    страницы при старте винды не лезут, но Malwarebytes находит 2 файла
    PUP.Optional.MailRu, C:\USERS\POOSY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Проигнорировано пользователем, [631], [454830],1.0.4204
    PUP.Optional.MailRu, C:\USERS\POOSY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Проигнорировано пользователем, [631], [454830],1.0.4204

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Синхронизацию Хрома с учеткой в Интернете отключите, закройте браузер и удалите файлы
    C:\USERS\POOSY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3
    C:\USERS\POOSY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data
    вручную
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    19.03.2012
    Сообщений
    9
    Вес репутации
    50
    к сожалению не помогает. пробовал даже полностью сносить и ставить заново браузер - не помогло

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Цитата Сообщение от thyrex Посмотреть сообщение
    Синхронизацию Хрома с учеткой в Интернете отключите
    Сделали?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    19.03.2012
    Сообщений
    9
    Вес репутации
    50
    Цитата Сообщение от thyrex Посмотреть сообщение
    Сделали?
    да, конечно

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    И заново не включали?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    19.03.2012
    Сообщений
    9
    Вес репутации
    50
    Цитата Сообщение от thyrex Посмотреть сообщение
    И заново не включали?
    нет конечно))

    В общем закономерность такая:
    на данный момент времени, где хром работает в обычном режиме под моей учеткой Malwarebytes находит 2 файла (прошу заметить, не как раньше, а 2 файла Web Data но в Guest Profile Profile 1 - это моя учетка)
    PUP.Optional.MailRu, C:\USERS\POOSY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Guest Profile\Web Data
    PUP.Optional.MailRu, C:\USERS\POOSY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Web Data

    Выхожу из учетки, попадая автоматом под гостевой режим, закрываю хром, удаляю оба вышеперечисленных файла, проверяю, Malwarebytes показывает все чисто

    Просто открываю хром (пустой, в гостевом режиме) и сразу закрываю браузер, проверяю, Malwarebytes находит 1 файл
    PUP.Optional.MailRu, C:\USERS\POOSY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Web Data

    Соотв-но захожу в учетку, проверяю, Malwarebytes находит 2 файла (прошу заметить 2 разных но из Profile 1)
    PUP.Optional.MailRu, C:\USERS\POOSY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Sync Data\SyncData.sqlite3
    PUP.Optional.MailRu, C:\USERS\POOSY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Web Data

Похожие темы

  1. Запускается сайт gameorplay.info при старте Windows
    От Slyfus в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 27.12.2017, 22:25
  2. Ответов: 5
    Последнее сообщение: 25.08.2016, 15:02
  3. http://zodiac-game.info/pager.html
    От Игорь Беляков в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 23.08.2016, 06:01
  4. html-кодировка virusinfo.info
    От gibol в разделе Технические и иные вопросы
    Ответов: 6
    Последнее сообщение: 13.06.2008, 15:30

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00155 seconds with 19 queries