Страница 2 из 2 Первая 12
Показано с 21 по 35 из 35.

Устанавливаются сторонние приложения и стартовая страница в браузере. [not-a-virus:RiskTool.Win64.NetFilter.cf, not-a-virus:HEUR:Downloader.Win32.AdLoad.gen ] (заявка № 199890)

  1. #21
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    В качестве эксперимента, удалите еще раз ПО, зачистите все следы от него, папки, следы в реестре. Заведите в системе нового пользователя (учетную запись), выйдите из системы, зайдите под новой учетной записью, установите ПО. Проблема под вновь созданной учетной записью повторилась ?
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    06.01.2016
    Сообщений
    27
    Вес репутации
    36
    Всё сделал, и всё точно так же, я думал что проблема может быть в браузере интернет эксплорер и он как то заражает установщик Хрома, но нет, я скачал фаер фокс и с помощью него установил хром, проблема осталась под новым пользователем виндоус, я прикреплю скрины.
    На первом показывается 1 пользователь, я жму удалить
    На втором то, что открывается каждый раз после переустановки браузера и удаления пользователя
    На третьем, снова пользователь но уже номер 2, и как говорится колесо сансары даёт оборот.
    Причём после нажатия удалить профиль, система как то виснет, все ярлыки на панели быстрого запуска начинают мигать меняться местами, от туда пропадает хром, а потом снова появляется.

    - - - - -Добавлено - - - - -

    Кое-что ещё нашёл, после нажатия удалить в пользователях, ярлык меняется резко вот на этот с таким кодом внутри так же профиль 1 а потом 2(на английском)
    Изображения Изображения
    • Тип файла: jpg 1.jpg (59.8 Кб, 3 просмотров)
    • Тип файла: jpg 2.jpg (50.5 Кб, 2 просмотров)
    • Тип файла: jpg 3.jpg (60.1 Кб, 2 просмотров)
    • Тип файла: png 4.png (28.5 Кб, 1 просмотров)

  4. #23
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    В ярлыке хрома подгрузку профиля стирать пробовали ? Оставить путь только до chrome.exe
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  5. #24
    Junior Member Репутация
    Регистрация
    06.01.2016
    Сообщений
    27
    Вес репутации
    36
    Пробовал, он меняется каждый раз, пишется профиль 2, 3, 4, 5 и так до бесконечности.

    - - - - -Добавлено - - - - -

    Кажется будто скрипт срабатывает во время удаления профиля, и создаётся новый, ярлыки на панели быстрого запуска мигают как ненормальные, и появляется на миг гугл хром но с маленькой картинкой (как картинка тех профилей) сейчас сделаю скриншот
    Изображения Изображения
    • Тип файла: png 5.png (9.7 Кб, 1 просмотров)

  6. #25
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    В Google Chrome в адресной строке, введите:
    Код:
    chrome://policy/
    активные политики есть ?
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  7. #26
    Junior Member Репутация
    Регистрация
    06.01.2016
    Сообщений
    27
    Вес репутации
    36
    Вроде нет, написано "правила не заданы"

  8. #27
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Сделайте логи RSIT
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  9. #28
    Junior Member Репутация
    Регистрация
    06.01.2016
    Сообщений
    27
    Вес репутации
    36
    Вот они
    Вложения Вложения
    • Тип файла: txt log.txt (40.5 Кб, 1 просмотров)
    • Тип файла: txt info.txt (53.4 Кб, 1 просмотров)

  10. #29
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Жаль прежних логов нет, не с чем сравнивать.

    Когда переустанавливали chrome, удаляли:

    C:\Users\Администратор\AppData\Local\Google\Chrome
    C:\Users\Администратор\AppData\Local\Google

    Эта ветвь реестра:

    HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google

    Все это попадало под удаление ?
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  11. #30
    Junior Member Репутация
    Регистрация
    06.01.2016
    Сообщений
    27
    Вес репутации
    36
    папки удалял, а вот эту ветвь в реестре не находил HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google
    снова удалять и переустанавливать хром?

  12. #31
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Да.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  13. #32
    Junior Member Репутация
    Регистрация
    06.01.2016
    Сообщений
    27
    Вес репутации
    36
    Ну я, наверно, могу нас поздравить, больше не лезут никакие расширения. Пока что.

  14. #33
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Подождем.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  15. #34
    Junior Member Репутация
    Регистрация
    06.01.2016
    Сообщений
    27
    Вес репутации
    36
    Проблемы больше нет, спасибо.

  16. #35
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\администратор\appdata\local\hostinstaller \1880827387_monster.exe - not-a-virus:HEUR:Downloader.Win32.AdLoad.gen
      2. c:\windows\system32\drivers\contentprotectordrv.sy s - not-a-virus:RiskTool.Win64.NetFilter.cf


  • Уважаемый(ая) SadHaze, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 25.10.2015, 01:37
    2. Ответов: 20
      Последнее сообщение: 04.05.2015, 20:20
    3. Ответов: 6
      Последнее сообщение: 29.04.2015, 11:23
    4. изменилась стартовая страница в браузере
      От Митя Бревнов в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 18.06.2014, 23:43
    5. стартовая страница в браузере nftds.ru
      От zlichu в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 07.01.2014, 01:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00933 seconds with 19 queries