Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.54/13: Рейтинг темы: голосов - 13, средняя оценка - 4.54
0 / 0 / 0
Регистрация: 22.12.2018
Сообщений: 7

Автоматически устанавливается расширение Поиск Mail.ru в Chrome

24.02.2020, 18:42. Показов 2778. Ответов 12
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Автоматически устанавливается расширение Поиск Mail.ru в Chrome.При попытке удаления каким-либо антивирусом снова автоматически устанавливается. CollectionLog-2020.02.24-22.39.zip
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
24.02.2020, 18:42
Ответы с готовыми решениями:

В Google Chrome автоматически устанавливается поисковик mail.ru по умолчанию, даже после удаления последнего
Проблема указана в шапке.

Расширение Fast Search 1.1.3 для Google Chrome - перенаправление на поиск Mail.ru
Вчера понадобилось быстро установить Team Speak 3. Не понимаю как так вышло, но вместо проверенного сайта производителя, меня забросило...

Устанавливается расширение в Chrome
Каждый раз при включении хрома устанавливается расширение IncPlus, и вместе с этим удаляются расширения avast online security и adblock....

12
Вирусоборец
 Аватар для Sandor
22469 / 15922 / 3081
Регистрация: 08.10.2012
Сообщений: 64,858
25.02.2020, 09:41
Здравствуйте!

Подготовьте и прикрепите лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 22.12.2018
Сообщений: 7
25.02.2020, 12:14  [ТС]
AdwCleaner[S07].txt Вот.
0
Вирусоборец
 Аватар для Sandor
22469 / 15922 / 3081
Регистрация: 08.10.2012
Сообщений: 64,858
25.02.2020, 13:05
AdwCleaner[C06].txt тоже покажите.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 22.12.2018
Сообщений: 7
25.02.2020, 13:19  [ТС]
qwerty.rar
0
Вирусоборец
 Аватар для Sandor
22469 / 15922 / 3081
Регистрация: 08.10.2012
Сообщений: 64,858
25.02.2020, 13:28
Лучший ответ Сообщение было отмечено Камушек как решение

Решение

C06 и S06 - не одно и то же

Внимание! Рекомендации написаны специально для пользователя Камушек. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Code
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    
    Start::
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    HKU\S-1-5-21-2524144558-4283880525-1672081196-1000\...\MountPoints2: {76ac7050-dbb1-11e7-86f8-647002107efe} - K:\AutoRun.exe
    HKU\S-1-5-21-2524144558-4283880525-1672081196-1000\...\MountPoints2: {80cdd437-ecb0-11e8-9daa-647002107efe} - G:\HiSuiteDownLoader.exe
    GroupPolicy: Restriction ? <==== ATTENTION
    GroupPolicy\User: Restriction ? <==== ATTENTION
    FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
    HKLM\System\...\Parameters\PersistentRoutes: [255.255.255.255,255.255.255.255,0.0.0.0,1]
    HKLM\System\...\Parameters\PersistentRoutes: [224.0.0.0,240.0.0.0,0.0.0.0,1]
    C:\Users\Семья\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgcifljfapbhgiehkjlckfjmgeojijcb
    CHR DefaultSearchURL: Profile 1 -> hxxp://go.mail.ru/search?q={searchTerms}&fr=chxtn7.0.25__PARAM__
    CHR DefaultSearchKeyword: Profile 1 -> mail.ru
    CHR DefaultSuggestURL: Profile 1 -> hxxp://suggests.go.mail.ru/chrome?q={searchTerms}
    CHR HKLM-x32\...\Chrome\Extension: [bgcifljfapbhgiehkjlckfjmgeojijcb]
    AlternateDataStreams: C:\ProgramData:NT [40]
    AlternateDataStreams: C:\ProgramData:NT2 [634]
    AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
    AlternateDataStreams: C:\ProgramData\Application Data:NT2 [634]
    AlternateDataStreams: C:\Users\Семья\Application Data:NT [40]
    AlternateDataStreams: C:\Users\Семья\Application Data:NT2 [634]
    AlternateDataStreams: C:\Users\Семья\AppData\Roaming:NT [40]
    AlternateDataStreams: C:\Users\Семья\AppData\Roaming:NT2 [634]
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
1
0 / 0 / 0
Регистрация: 22.12.2018
Сообщений: 7
25.02.2020, 13:57  [ТС]
Fixlog.txt
0
Вирусоборец
 Аватар для Sandor
22469 / 15922 / 3081
Регистрация: 08.10.2012
Сообщений: 64,858
25.02.2020, 14:02
Что сейчас с проблемой?
0
0 / 0 / 0
Регистрация: 22.12.2018
Сообщений: 7
25.02.2020, 14:07  [ТС]
Проблема решена. Благодарю.
0
Вирусоборец
 Аватар для Sandor
22469 / 15922 / 3081
Регистрация: 08.10.2012
Сообщений: 64,858
25.02.2020, 14:10
В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 22.12.2018
Сообщений: 7
25.02.2020, 14:17  [ТС]
SecurityCheck.txt
0
Вирусоборец
 Аватар для Sandor
22469 / 15922 / 3081
Регистрация: 08.10.2012
Сообщений: 64,858
25.02.2020, 14:23
------------------------------- [ Windows ] -------------------------------
Расширенная поддержка закончилась 14.01.2020, Ваша операционная система может быть уязвима к новым типам угроз
Internet Explorer 11.0.9600.17501 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено
------------------------------- [ HotFix ] --------------------------------
HotFix KB3177467 Внимание! Скачать обновления
HotFix KB3125574 Внимание! Скачать обновления
HotFix KB4012212 Внимание! Скачать обновления
HotFix KB4499175 Внимание! Скачать обновления
HotFix KB4474419 Внимание! Скачать обновления
HotFix KB4490628 Внимание! Скачать обновления
HotFix KB4512486 Внимание! Скачать обновления
HotFix KB4534310 Внимание! Скачать обновления
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Windows (MpsSvc) - Служба работает
Отключен доменный профиль Брандмауэра Windows
Отключен общий профиль Брандмауэра Windows
Отключен частный профиль Брандмауэра Windows
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Avast Free Antivirus v.19.7.2388 Внимание! Скачать обновления
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft .NET Framework 4.7.2 v.4.7.03062 Внимание! Скачать обновления
NVIDIA GeForce Experience 3.20.1.57 v.3.20.1.57 Внимание! Скачать обновления
Microsoft .NET Framework 1.1 Данная программа больше не поддерживается разработчиком.
Microsoft .NET Framework 1.1 Russian Language Pack v.1.1.4322 Данная программа больше не поддерживается разработчиком.
-------------------------------- [ Arch ] ---------------------------------
WinRAR 5.70 (64-разрядная) v.5.70.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.45574 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 231 (64-bit) v.8.0.2310.11 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u241-windows-x64.exe)^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 32 ActiveX v.32.0.0.156 Внимание! Скачать обновления
Adobe Flash Player 32 NPAPI v.32.0.0.156 Внимание! Скачать обновления
Adobe Flash Player 32 PPAPI v.32.0.0.156 Внимание! Скачать обновления
---------------------------- [ UnwantedApps ] -----------------------------
Unity Web Player v.5.3.7f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
SYNTHETIK - Supporter Pack v.10 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
Mount & Blade - Warband [1.173] | RePack by TRiOLD -l- Внимание! Нелицензионное ПО, репак, утилита активации, кряк или кейген.
Голосовой помощник Алиса v.5.0.0.1903 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Skype Click to Call v.8.5.0.9167 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.


Перечисленное желательно исправить/обновить/принять к сведению.
Последний блок - кандидаты на удаление.

Читайте http://www.cyberforum.ru/virus... 30326.html
0
Вирусоборец
 Аватар для severnyj
6364 / 2868 / 566
Регистрация: 04.04.2012
Сообщений: 10,411
25.02.2020, 22:38
Цитата Сообщение от Sandor Посмотреть сообщение
SYNTHETIK - Supporter Pack v.10
Это ложное срабатывание - будет исправлено в ближайшем обновлении баз, остальное справедливо и на ваше усмотрение, оставлять или удалять
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
25.02.2020, 22:38
Помогаю со студенческими работами здесь

Браузер Chrome автоматически открывает новое окно и устанавливает расширение
Браузер Chrome автоматически запускается с включением компьютера и периодически открывает новое пустое окно, при попытке зайти через нового...

В google chrome поисковик перекидывает на go.mail.ru, неудаляемое расширение
Добрый день! С недавнего времени поисковик стал перекидывать на go.mail.ru и появилось расширение, которое невозможно удалить (sales bar)....

Переадресация с google на go.mail и неудаляемое расширение http blocker в Chrome
Почитал в разных темах, что нужно через Farbar просканировать компьютер. В zip FRST и Addition.txt. Что делать дальше?

Переадресация результатов поиска на go.mail и неудаляемое расширение http blocker в Chrome
Всем привет! Хотел поставить тор баузер для того чтобы модно было заходить на блокированный rutor.org и словил на фишинговом зеркале...

Перебрасывает на mail.ru и не удаляются расширение АнтиМат в firefox и anti-obscene в chrome
В общем я очередной пользователь, который получил на свой компьютер неприятную штуковину). Прошу помощи профессионалов в борьбе с вирусами....


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
Новые блоги и статьи
делаю науч статью по влиянию грибов на сукцессию
anaschu 13.03.2026
прикрепляю статью
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога Финальные проекты на Си и на C++: hello-sdl3-c. zip hello-sdl3-cpp. zip Результат:
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru