Показано с 1 по 16 из 16.

В Google Chrome расширение Акционные купоны. 1.1.1 не могу удалить! Помогите! (заявка № 197783)

  1. #1
    Junior Member Репутация
    Регистрация
    03.03.2016
    Сообщений
    8
    Вес репутации
    7

    В Google Chrome расширение Акционные купоны. 1.1.1 не могу удалить! Помогите!

    Добрый день!
    Возникла такая проблема, в браузере
    Google Chrome появляется реклама при переходе по любой ссылке, проверка лечащей утилитой от dr web и AVZ не помогла. Перерыл весь Интернет, но полезного ничего не нашёл. В списках расширений Google Chrome отображается Аукционные купоны. 1.1.1 (отключить его не получается). Винду перебивать не хочется.
    Помогите, пожалуйста! Заранее спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) Игорь Ящук, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,861
    Вес репутации
    843
    Логи AVZ и HijackThis будут?
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    03.03.2016
    Сообщений
    8
    Вес репутации
    7
    Прошу прощения, не мог авторизоваться... Впервые встречаю, чтобы логин можно было на Русском языке, да ещё и с пробелом.
    Не много запутался...
    Не могу найти кнопку "Прикрепить"...
    Логи готовы.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,861
    Вес репутации
    843
    Цитата Сообщение от Игорь Ящук Посмотреть сообщение
    Не могу найти кнопку "Прикрепить"....
    "Расширенный режим" под окном быстрого ответа.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    03.03.2016
    Сообщений
    8
    Вес репутации
    7
    Логи во вложении.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,861
    Вес репутации
    843
    Выполните скрипт в AVZ:
    Код:
    begin
     TerminateProcessByName('c:\program files (x86)\mail.ru\mailruupdater\mailruupdater.exe');
     TerminateProcessByName('c:\users\user\appdata\local\mail.ru\mailruupdater.exe');
     StopService('Updater.Mail.Ru');
     QuarantineFile('C:\Users\user\AppData\Roaming\MyDesktop\linkme0120.exe', '');
     QuarantineFile('C:\Program Files (x86)\Torrent Search\bWAeOsw.exe', '');
     DeleteFile('C:\Windows\Tasks\Update Service for Torrent Search.job', '64');
     DeleteFile('C:\Windows\Tasks\Update Service for Torrent Search2.job', '64');
     DeleteFile('c:\program files (x86)\mail.ru\mailruupdater\mailruupdater.exe', '32');
     DeleteFile('c:\users\user\appdata\local\mail.ru\mailruupdater.exe', '32');
     DeleteFile('C:\Users\user\AppData\Roaming\MyDesktop\linkme0120.exe', '32');
     DeleteFile('C:\Program Files (x86)\Torrent Search\bWAeOsw.exe', '32');
     DeleteService('Updater.Mail.Ru');
     DeleteFileMask('c:\program files (x86)\mail.ru', '*', true);
     DeleteFileMask('c:\users\user\appdata\local\mail.ru', '*', true);
     DeleteFileMask('C:\Users\user\AppData\Roaming\MyDesktop', '*', true);
     DeleteFileMask('C:\Program Files (x86)\Torrent Search', '*', true);
     DeleteDirectory('c:\program files (x86)\mail.ru');
     DeleteDirectory('c:\users\user\appdata\local\mail.ru');
     DeleteDirectory('C:\Users\user\AppData\Roaming\MyDesktop');
     DeleteDirectory('C:\Program Files (x86)\Torrent Search');
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "MailRuUpdater" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Update Service for Torrent Search" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Update Service for Torrent Search2" /F', 0, 15000, true);
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'MyDesktop');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'MailRuUpdater');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MailRuUpdater', 'command');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    03.03.2016
    Сообщений
    8
    Вес репутации
    7
    УВЫ(( Не получается...

    Результат загрузки
    Ошибка загрузки. Данный файл уже был загружен

    - - - - -Добавлено - - - - -

    Во вложении...

    - - - - -Добавлено - - - - -

    вот скрин... при попытке передачи архива карантина quarantine.zip

    - - - - -Добавлено - - - - -

    Ну, что... решим мою проблему?
    Изображения Изображения
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,861
    Вес репутации
    843
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    HKLM-x32\...\Run: [] => [X]
    GroupPolicy: Restriction - Chrome <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    CHR HKU\S-1-5-21-1582622783-1250064223-3703253102-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    SearchScopes: HKU\S-1-5-21-1582622783-1250064223-3703253102-1000 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B4BDAADC2-65C9-45E0-BA81-38BE8479080D%7D&gp=820332
    SearchScopes: HKU\S-1-5-21-1582622783-1250064223-3703253102-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B4BDAADC2-65C9-45E0-BA81-38BE8479080D%7D&gp=820332
    BHO-x32: Поиск@Mail.Ru -> {8E8F97CD-60B5-456F-A201-73065652D099} -> C:\Users\user\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll => No File
    FF DefaultSearchEngine: Поиск@Mail.Ru
    FF SelectedSearchEngine: Поиск@Mail.Ru
    FF Keyword.URL: hxxp://go.mail.ru/distib/ep/?product_id=%7BB775179B-6F5E-433F-8E53-7C930E875C11%7D&gp=820332
    FF Extension: Поиск@Mail.Ru - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2016-02-05]
    FF Extension: TSearch - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{6E727987-C8EA-44DA-8749-310C0FBE3C3E} [2016-02-05] [not signed]
    FF Extension: Визуальные закладки @Mail.Ru - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2016-02-05]
    CHR Extension: (Визуальные Закладки Mail.Ru) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\aeembeejekghkopiabadonpmfpigojok [2016-02-05]
    CHR Extension: (Акционные купоны.) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\balhbiilgifenhadkgpaelhojcdkjndn [2016-02-09]
    CHR HKLM-x32\...\Chrome\Extension: [aeembeejekghkopiabadonpmfpigojok] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [aminlpmkfcdibgpgfajlgnamicjckkjf] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [bgcifljfapbhgiehkjlckfjmgeojijcb] - hxxps://clients2.google.com/service/update2/crx
    OPR Extension: (Quick Searcher) - C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Extensions\dighmiipfpfdfbfmpodcmfdgkkcakbco [2016-02-05]
    OPR Extension: (No Name) - C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Extensions\nofpoinhpaonfgjgoooobacfhhicgiah [2016-02-05]
    2016-02-05 15:09 - 2016-02-05 15:09 - 00000000 ____D C:\Users\user\AppData\Roaming\TSearch
    2016-02-05 14:54 - 2016-02-05 14:54 - 00000000 ____D C:\Users\Все пользователи\eyuJvOZ
    2016-02-05 14:49 - 2016-02-05 15:54 - 00000000 ____D C:\ProgramData\Mail.Ru
    2016-02-05 14:49 - 2016-02-05 14:50 - 00000000 ____D C:\Users\user\AppData\Roaming\MailProducts
    2016-02-05 14:49 - 2016-02-05 14:49 - 00000000 ____D C:\Program Files (x86)\Mail.Ru
    2016-02-05 14:48 - 2016-02-05 14:52 - 00000000 ____D C:\Users\user\AppData\Local\Amigo
    2016-02-05 14:45 - 2016-02-05 14:45 - 00000000 ____D C:\Users\Все пользователи\mFIGMajSJ
    2016-02-05 14:45 - 2016-02-05 14:45 - 00000000 ____D C:\ProgramData\nEiSYstQ
    Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MailRuUpdater" /f
    CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Torrent Search" /f /reg:32
    EmptyTemp:
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
    Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Сообщите, что с проблемой.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    03.03.2016
    Сообщений
    8
    Вес репутации
    7
    Спасибо Вам огромное! всё получилось! Назойливое расширение исчезло!
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,861
    Вес репутации
    843
    Загрузите SecurityCheck by glax24 отсюда и сохраните на Рабочем столе.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    03.03.2016
    Сообщений
    8
    Вес репутации
    7
    Простите, но к компьютеру у меня доступ будет только через 4 дня, в связи с праздниками. Как только будет возможность я проделаю эти действия и вышлю Лог.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,861
    Вес репутации
    843
    Хорошо, это терпит.
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    03.03.2016
    Сообщений
    8
    Вес репутации
    7
    Добрый день! SecurityCheck.txt приложил.
    Вложения Вложения

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,861
    Вес репутации
    843
    Контроль учётных записей пользователя отключен
    Рекомендую ознакомиться со статьёй Так ли страшен контроль учетных записей (UAC)? и включить.

    Автоматическое обновление отключено
    Центр обновления Windows (wuauserv) - Служба остановлена
    Система легальная, судя по всему, обновления лучше устанавливать автоматически.

    Windows Defender (включен и устарел)
    Потому что обновление системы не работает. Так хоть какая-то защита была бы.

    Google Chrome v.48.0.2564.116 Внимание! Скачать обновления
    ^Проверьте обновления через меню Справка - О Google Chrome!^
    Браузеры всегда нужно держать свежими.

    Удалите папку C:\FRST со всем содержимым.

    Выполните рекомендации после лечения.
    WBR,
    Vadim

  17. #16
    Junior Member Репутация
    Регистрация
    03.03.2016
    Сообщений
    8
    Вес репутации
    7
    Хорошо, спасибо за помощь! Учту все Ваши рекомендации!

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 21.02.2016, 10:56
  2. Ответов: 21
    Последнее сообщение: 19.02.2016, 11:09
  3. Ответов: 10
    Последнее сообщение: 08.02.2016, 01:03
  4. Ответов: 14
    Последнее сообщение: 06.02.2016, 11:57

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00647 seconds with 17 queries