Страница 2 из 2 Первая 12
Показано с 21 по 39 из 39.

Заражен chrome.exe (заявка № 197527)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    В целях тестирования, закройте Chrome и переименуйте каталог профиля:

    Код:
    C:\Users\Aleksandr\AppData\Local\Google\Chrome\User Data\Default
    на
    Код:
    C:\Users\Aleksandr\AppData\Local\Google\Chrome\User Data\Default.bak
    запустите Chrome и сообщите, если проблема воспроизводиться.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    13.06.2010
    Сообщений
    39
    Вес репутации
    57
    выполнил, и в этом случае проблема исчезла, но и все рабочие вкладки и закладки тоже исчезли)

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Откатите изменения, т.е. закройте Chrome, удалите:
    Код:
    C:\Users\Aleksandr\AppData\Local\Google\Chrome\User Data\Default
    Переименуйте обратно:
    Код:
    C:\Users\Aleksandr\AppData\Local\Google\Chrome\User Data\Default.bak
    в
    Код:
    C:\Users\Aleksandr\AppData\Local\Google\Chrome\User Data\Default
    далее нужно пересмотреть список нужных расширений.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #24
    Junior Member Репутация
    Регистрация
    13.06.2010
    Сообщений
    39
    Вес репутации
    57
    эти расширения у меня давно стояли на компе, попал видать на порно-сайт какой-то я, и что-то цепанул там на хром =
    Это совсем недавно началось.

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Покажите новые логи FRST (FRST.txt и Additional.txt)
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  7. #26
    Junior Member Репутация
    Регистрация
    13.06.2010
    Сообщений
    39
    Вес репутации
    57
    Прикладываю свежак
    Вложения Вложения

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      SearchScopes: HKLM-x32 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = 
      2016-02-29 18:38 - 2014-05-11 17:13 - 00000000 ___HD C:\Windows\msdownld.tmp
      CHR Extension: (Vince) - C:\Users\Aleksandr\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgpdhkfmndlnlmmhcalabijjpogicdpa [2016-03-01]
      CHR Extension: (MusicSig vkontakte) - C:\Users\Aleksandr\AppData\Local\Google\Chrome\User Data\Default\Extensions\hanjiajgnonaobdlklncdjdmpbomlhoa [2016-02-29]
      EmptyTemp:
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
    • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.


    Какие настройки и расширения Вам известны?
    Код:
    CHR Session Restore: Default -> is enabled.
    CHR NewTab: Default -> "chrome-extension://lceefillmbhhileboicaeakgcikdocmm/index.html"
    CHR Extension: (Unlimited Free VPN - Hola) - C:\Users\Aleksandr\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio [2016-02-19]
    Сами устанавливали?
    Код:
    R2 DHCPServer; C:\Users\Aleksandr\Desktop\DHCPSRV\dhcpsrv.exe [110592 2015-08-17] (Uwe A. Ruttkamp) [File not signed]
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  9. #28
    Junior Member Репутация
    Регистрация
    13.06.2010
    Сообщений
    39
    Вес репутации
    57
    Прикладываю свежак.
    Удалил только что после ребута: Unlimited Free VPN - Hola и Musicsig Vkontakte и Speed Dial 2 чтоб они больше вас не смущали, все 3 расширения ставил сам. Фри впн ставил чтобы обходить блокировку rutracker, мьюзиксиг для скачки музыки удобной с вконтакта, спид диал 2 для интерфейса в новосозданной вкладке как у оперы, давно уже им пользуюсь.
    DHCPSRV сам ставил для работы
    Вложения Вложения
    Последний раз редактировалось GODolubOFF; 02.03.2016 в 14:35.

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Фикснул расширение "CHR Extension: (MusicSig vkontakte)" есть подозрения, что он вызывает проблемы.
    Уточните, что с проблемой?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  11. #30
    Junior Member Репутация
    Регистрация
    13.06.2010
    Сообщений
    39
    Вес репутации
    57
    Проблема остается.

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Могли бы временно убрать настройку:
    Код:
    CHR Session Restore: Default -> is enabled.
    Очистите куки, кэш браузеров и кэш DNS (http://virusinfo.info/showthread.php?t=128635)
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  13. #32
    Junior Member Репутация
    Регистрация
    13.06.2010
    Сообщений
    39
    Вес репутации
    57
    CHR Session Restore: Default -> is enabled - Отключил. Для сведения, это кажись восстановление предыдущей сессии, т.е. открытие всех вкладок которые были открыты до закрытия браузера.
    Куки и всё остальное почистил как по инструкции.
    Проблема все еще остается.

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Могли бы пожалуйста показать скрин проблемы.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  15. #34
    Junior Member Репутация
    Регистрация
    13.06.2010
    Сообщений
    39
    Вес репутации
    57
    Прикладываю скрины
    Изображения Изображения
    • Тип файла: jpg 1.jpg (85.0 Кб, 2 просмотров)
    • Тип файла: jpg 2.jpg (140.9 Кб, 1 просмотров)

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Смотрю только в новых вкладках указанная Вами проблема, если так, то скорее всего из-за:
    Код:
    CHR NewTab: Default -> "chrome-extension://lceefillmbhhileboicaeakgcikdocmm/index.html"
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      CHR NewTab: Default -> "chrome-extension://lceefillmbhhileboicaeakgcikdocmm/index.html"
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
    • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  17. #36
    Junior Member Репутация
    Регистрация
    13.06.2010
    Сообщений
    39
    Вес репутации
    57
    Новый фикслог.
    Проблема пока остается.
    Причем проблема не просто в новых вкладках. Если нажму на ссылку ПКМ и нажму открыть в новой вкладке, то браузер никуда не стучится на левые узлы, а вот если я создам пустую вкладку Speed Dial 3, то начинает стучаться (единожды, при каждом создании пустой вкладки)
    Кстати, отключил Speed Dial 3 и проблема ушла. Но блин, проблему конкретно с расширением никак не решить? Очень привык к нему, удобно)
    Вложения Вложения
    • Тип файла: txt Fixlog.txt (683 байт, 1 просмотров)
    Последний раз редактировалось GODolubOFF; 03.03.2016 в 11:17.

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Цитата Сообщение от GODolubOFF Посмотреть сообщение
    Кстати, отключил Speed Dial 3 и проблема ушла. Но блин, проблему конкретно с расширением никак не решить? Очень привык к нему, удобно)
    Сохраните настройки расшинения Speed Dial 3, затем попробуйте, удалить данное расширение, проверить если все ок.
    Далее установить его заново и проверить если проблема актуальна.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  19. #38
    Junior Member Репутация
    Регистрация
    13.06.2010
    Сообщений
    39
    Вес репутации
    57
    Я спид диал удалил, попробовал без него - проблемы нет. Поставил обратно - появилась проблема. Попробовал удалить хром полностью, чистил реестр (правда не совсем полностью, через regedit ну очень долго это делается), поставил хром заново, поставил расширение спид диал, проблема тут как тут, как будто я ничего и не предпринимал. Никак не могу понять, всё таки хром фигню творит какую-то или расширение.

  20. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    В качестве тестировая, по пробуйте закрыть Chrome переименовать каталог данных:
    Код:
    C:\Users\Aleksandr\AppData\Local\Google\Chrome\User Data
    например так
    C:\Users\Aleksandr\AppData\Local\Google\Chrome\Use r Data.bak
    Откройте chrome после этого автоматически сформируется новый каталог:
    Код:
    C:\Users\Aleksandr\AppData\Local\Google\Chrome\User Data
    Далее установите расширение Speed Dial 3 и проверьте если оно создает проблемы.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

Страница 2 из 2 Первая 12

Похожие темы

  1. Ответов: 19
    Последнее сообщение: 19.02.2016, 13:32
  2. Ответов: 12
    Последнее сообщение: 30.10.2015, 20:50
  3. Ответов: 8
    Последнее сообщение: 20.07.2015, 06:37
  4. Ответов: 2
    Последнее сообщение: 17.06.2015, 22:22
  5. Ответов: 9
    Последнее сообщение: 26.04.2010, 12:52

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00391 seconds with 19 queries