Очистите куки, кэш браузеров и кэш DNS (http://virusinfo.info/showthread.php?t=128635)
Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
Очистите куки, кэш браузеров и кэш DNS (http://virusinfo.info/showthread.php?t=128635)
Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Выполнено. Ситуация без изменений.
Выполните скрипт в uVS:
Код:;uVS v3.87 [http://dsrt.dyndns.org] ;Target OS: NTv10.0 v385c OFFSGNSAVE BREG delref %SystemDrive%\USERS\ANONIMOUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\NEPAKMLJODOBHLBBKPOBBLNIFMHCLEMH\1.1.2_0\PAGELINER delref %SystemDrive%\USERS\ANONIMOUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI\1.4_1\GOOGLE*ДОКУМЕНТЫ ОФЛАЙН delref HTTP://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?P=MKO_AWFZXIPYRAHDGKBFNYN5R-SRTQR4ZPSPGVZX87UB16L9WPE-LNTFZBNYZYLQXNWK5LIZOTMOG5EVE2DRJ8R0YRVQSAM6DBRU4HS-QHTJ5FQDIQYH0RBTJQRCRHT_3AGCPBHSB4PCIJOME6WEMJWSBDUBOACUYZIVDNRFSYVF-AIBND89AIOMTLATGQT delref %SystemDrive%\PROGRAM FILES\ЇМС№\X64\KZIPSHELL deltmp restart
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
После выполнения скрипта у PageLiner'а восстановился логотип. Прикладываю лог (папки"ZOO..." не появилось).
Приложите новый лог FRST.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Выполнено.
Вы восстанавливали состояние системы?
- Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:CreateRestorePoint: CloseProcesses: CHR Extension: (PageLiner) - C:\Users\Anonimous\AppData\Local\Google\Chrome\User Data\Default\Extensions\nepakmljodobhlbbkpobblnifmhclemh [2016-07-03] Reg: reg delete "HKU\S-1-5-21-453488145-629660601-2547047051-1000\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\apphide2" /f Reg: reg delete "HKU\S-1-5-21-453488145-629660601-2547047051-1000\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\svchost0" /f Reg: reg delete "HKU\S-1-5-21-453488145-629660601-2547047051-1000\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\QGuan10in1" /f Reg: reg delete "HKU\S-1-5-21-453488145-629660601-2547047051-1000\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\QGuan10in12" /f Reboot:- Запустите FRST и нажмите один раз на кнопку Fix и подождите.
- Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Нет, не восстанавливал. И полное Recovery я не могу сделать, т.к. у меня полетел хард, и в шарашкиной конторке, где я чинился, нормальную recovery area на жесткий диск мне запилить не могли.
ПС
Логотип PageLiner'а опять пропал и вместо него серый значок.
Уточните пожалуйста, Вам требуется сохраненная информация профиля Chrome?
Попробуйте переименовать профиль в Chrome тестирования, важно при этом браузер Chrome должен быть выключен/выгружен?
наКод:C:\Users\Anonimous\AppData\Local\Google\Chrome\User Data\Default
P.S. при этом создастся новый профиль.Код:C:\Users\Anonimous\AppData\Local\Google\Chrome\User Data\Default.bak
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Для меня желательно было бы остаться при старом профиле. Поэтому я лучше воздержусь. Ведь этот ПэйджЛайнер особо не приносит вреда, я правильно понимаю?
- Сделайте лог CheckBrowserLnk.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Выполнено.
Как запускаете браузер, с помощью ярлыка?
- Предоставьте лог FRST (только Shortcut.txt).
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Да, с помощью ярлыка.
Пробуйте в настройках Chrome в начале отключить дополнение PageLiner, затем выполнить:
- Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:CreateRestorePoint: CloseProcesses: CHR Extension: (PageLiner) - C:\Users\Anonimous\AppData\Local\Google\Chrome\User Data\Default\Extensions\nepakmljodobhlbbkpobblnifmhclemh [2016-07-04] EmptyTemp: Reboot:- Запустите FRST и нажмите один раз на кнопку Fix и подождите.
- Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Отключить его нельзя, как и удалить. Но по-моему он и так не работает - когда я нажимаю на его иконку в браузере, дается сообщение, что файл не найден. То есть кроме иконки, наверно, от него ничего и не осталось.
И еще хотел спросить, как Вы считаете, вот этот софт http://djvu.org/resources/ безопасен?
Последний раз редактировалось vsh; 05.07.2016 в 10:33.
Попробуйте, тогда утилиту Chrome cleanup-tool
P.S. Важно перед работой утилиты, сохраните куда нибудь Ваш профиль, для того, чтобы была возможность отката.
Код:C:\Users\Anonimous\AppData\Local\Google\Chrome\User Data\Default
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Утилита ничего не нашла, сброс настроек Chrome тоже не оказал влияния на PageLiner.
Сделайте новый лог uVS, согласно следующей инструкции.
Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Выполнено.
Уважаемый(ая) vsh, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.