Показано с 1 по 5 из 5.

Помогите в с вирусами в Edge (заявка № 229914)

  1. #1
    Junior Member Репутация
    Регистрация
    15.11.2025
    Сообщений
    2
    Вес репутации
    1

    Помогите в с вирусами в Edge

    Здравствуйте, около недели назад (ноутбук на виндоуз 10 с браузерами Edge и Google) стал замечать, что в Гугл стали появляться окошки с предложением подключиться к некоему прокси серверу, но так как я в России и использовал VPN, то поначалу списывал это на их работу, а потом (хотя у меня давно установлен Eset Antivirus) решил проверить систему некоторыми антивирусами - malwarebytes ничего не нашел, а KVRT нашел неудаляемые папки и рекламные программы (в реестре и программных файлах google, а потом и edge), в т.ч. c Proxy, созданные под неизвестной учетной записью. В Edge и google, была синхронизация, в т.ч. с расширениями, дисками и т.п.. После безуспешных попыток удалить папки (созданных под неизвестной учетной записью), переустановил виндоуз 10 несколько раз (со смартфона отключил синхронизацию, очистил все облачные диски и все что можно), но после входа в учетную запись майкрософт и Edge папки extensions с неудаляемыми расширениями в Edge появляются снова (гугл пока не устанавливал). Последний раз я это сделал связавшись со службой поддержки Майкрософт, так как в Onedrive не удалялся 1 файл в папке с общим доступом (не помню, чтобы я его создавал с каким-то неизвестным мне пользователем) и (вероятно) после попыток его удаления в виндоуз вирус дремавший несколько дней появился снова. Поддержка ответила, что признает проблему, но помочь удалить файл не может, предложили подождать обновления Onedrive. У меня вопросы: 1) могу, конечно, снова переустановить виндоуз и не входить в учетную запись майкрософт и в edge, но не уверен, что где-то в системе не остались артефакты вируса (хотя переустанавливал с глубокой чисткой всех разделов диска HDD - он у меня один) и я не получу проблему позже с гуглом или другим браузером. 2) может быть, есть способы почистить систему, в т.ч. реестр или планировщик заданий и как-то избавиться о вируса? Логи прикладываю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,291
    Вес репутации
    385
    Уважаемый(ая) Sergey4, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,614
    Вес репутации
    1088
    Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать.

    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    15.11.2025
    Сообщений
    2
    Вес репутации
    1
    Все сделал, вот отчеты.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,614
    Вес репутации
    1088
    Выделите и скопируйте в буфер обмена следующий код:
    Код:
    Start::
    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-1130453066-4231785877-548654832-1001\...\MountPoints2: {ad5a0804-bd7f-11f0-b291-d0c6377ea8f5} - "D:\SETUP.EXE" 
    HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
    C:\Users\СТАС\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb
    C:\Users\СТАС\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\deopfbighgnpgfmhjeccdifdmhcjckoe
    C:\Users\СТАС\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gbiekjoijknlhijdjbaadobpkdhmoebb
    C:\Users\СТАС\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha
    C:\Users\СТАС\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\nkapkmklnmidbbgjaipbgpcnbomnaakc
    C:\Users\СТАС\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\pbefkdcndngodfeigfdgiodgnmbgcfha
    C:\Users\СТАС\AppData\Local\Microsoft\Edge\User Data\Profile 1\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi
    C:\Users\СТАС\AppData\Local\Microsoft\Edge\User Data\Profile 1\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha
    C:\Users\СТАС\AppData\Local\Microsoft\Edge\User Data\Profile 1\Extensions\nkapkmklnmidbbgjaipbgpcnbomnaakc
    StartBatch:
    del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data\*.*" >nul
    del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Code Cache\Js\*.*" >nul
    del /s /q C:\Windows\Temp\*.* >nul
    del /s /q "%userprofile%\AppData\Local\temp\*.*" >nul
    endbatch:
    Reboot:
    End::
    Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Вставлять код никуда не нужно, программа возьмёт его из буфера обмена. Будет создан лог-файл (Fixlog.txt), прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен.

    В Microsoft Edge: Shift-Ctrl-Del, выберите всё, кроме:
    Пароли
    Данные автозаполнения форм (включая формы и карточки)
    Разрешения для сайта

    Диапазон - всё время, нажать "Удалить сейчас".

    Удалите левые расширения. если остались, убедитесь, что снова не появятся.
    WBR,
    Vadim

Похожие темы

  1. gangangame.org периодически вылетает в браузере edge
    От Джоник Сорокин в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 01.12.2015, 18:56
  2. Сайт dota2game.org в Microsoft Edge
    От Сергей Ютанов в разделе Помогите!
    Ответов: 21
    Последнее сообщение: 28.11.2015, 11:46
  3. Ответов: 7
    Последнее сообщение: 14.09.2015, 20:20
  4. Ответов: 12
    Последнее сообщение: 04.11.2014, 15:49

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00981 seconds with 19 queries