Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » непонятные действия в chrome...

Ответить
Настройки темы
непонятные действия в chrome...

Пользователь


Сообщения: 62
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt avz_log.txt
(19.0 Kb, 0 просмотров)
Доброго времени дня и суток ! у меня вот такая проблема работал сегодня в браузере хром и во время работы в нем вылез код элемента страницы ,код элемента страницы я не нажимал Удаленный помощник и удаленный стол отключены ,при выполнение стандартного скрипта AVZ - скрипт сбора неопознанных и подозрительных данных вылезло вот это: (лог прилагается) Что не так? вопрос чисто браузера chrome ? или 2 включенных расширений в нем? Adblock и tampermonkey Может поменять браузер ?

Отправлено: 09:49, 09-10-2017

 


Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 62
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2017.10.09-11.39.zip
(85.2 Kb, 1 просмотров)

сделанные логи(прикреплено к сообщению)

Отправлено: 11:45, 09-10-2017 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Ace Stream Media если даже ставили самостоятельно, на время лечения деинсталлируйте.
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Sx].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:49, 09-10-2017 | #4


Пользователь


Сообщения: 62
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S3].txt
(3.0 Kb, 1 просмотров)

сделал все как вы сказали (лог программы до удаления ace stream)

Отправлено: 12:02, 09-10-2017 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome
      и нажмите Ok.
  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:04, 09-10-2017 | #6


Пользователь


Сообщения: 62
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[C1].txt
(1.7 Kb, 1 просмотров)
Тип файла: txt FRST.txt
(28.2 Kb, 1 просмотров)
Тип файла: txt Addition.txt
(46.4 Kb, 1 просмотров)
Тип файла: txt Shortcut.txt
(96.5 Kb, 1 просмотров)

логи

Отправлено: 12:48, 09-10-2017 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    CreateRestorePoint:
    HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
    HKU\S-1-5-21-2486456676-3189090440-122994278-1000\...\MountPoints2: D - "D:\Install.exe" 
    FF HKU\S-1-5-21-2486456676-3189090440-122994278-1000\...\Firefox\Extensions: [acewebextension_unlisted@acestream.org] - C:\Users\777\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi => not found
    S3 esgiguard; \??\C:\Users\777\Downloads\SpyHunter 4.28.5.4848 RePack (& Portable) by D!akov\Portable SpyHunter\App\SpyHunter\esgiguard.sys [X]
    AlternateDataStreams: C:\ProgramData:NT [40]
    AlternateDataStreams: C:\ProgramData:NT2 [432]
    AlternateDataStreams: C:\Users\All Users:NT [40]
    AlternateDataStreams: C:\Users\All Users:NT2 [432]
    AlternateDataStreams: C:\Users\Все пользователи:NT [40]
    AlternateDataStreams: C:\Users\Все пользователи:NT2 [432]
    AlternateDataStreams: C:\Users\777\Application Data:NT [40]
    AlternateDataStreams: C:\Users\777\Application Data:NT2 [432]
    AlternateDataStreams: C:\Users\777\AppData\Roaming:NT [40]
    AlternateDataStreams: C:\Users\777\AppData\Roaming:NT2 [432]
    AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
    AlternateDataStreams: C:\ProgramData\Application Data:NT2 [432]
    AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT [40]
    AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [432]
    AlternateDataStreams: C:\Users\Public\DRM:احتضان [48]
    AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT [40]
    AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT2 [432]
    AlternateDataStreams: C:\Users\Все пользователи\MTA San Andreas All:NT [40]
    AlternateDataStreams: C:\Users\Все пользователи\MTA San Andreas All:NT2 [432]
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Из перечня установленных программ удалите
Цитата:
HiJackThis
Устаревшая версия.

Сообщите что с проблемой.

-------


Отправлено: 12:54, 09-10-2017 | #8


Пользователь


Сообщения: 62
Благодарности: 0

Профиль | Отправить PM | Цитировать


все сделал как сказали

Цитата:
Сообщите что с проблемой

сложно сказать решилась ли моя проблема...на время обращения на форум удалил chrome полностью и писал уже с яндекс браузера ,который установил недавно Заметил ещё очень странную вещь - на время возникновения проблемы в диспетчере задач возник процесс возможно связанный с микрофоном(точно не запомнил ,но что-то вроде low-mic IE ) Микрофон был отключен ,но сам факт запущенной службы имел место быть

Отправлено: 13:31, 09-10-2017 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. »
Покажите.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:46, 09-10-2017 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » непонятные действия в chrome...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Непонятные символы вместо букв в Google Chrome tisott Microsoft Windows 7 11 04-09-2018 14:57
Интернет - [решено] В браузере Google Chrome непонятные закорючки. Shift85 Microsoft Windows 7 6 05-05-2014 14:34
Прочее - Непонятные действия провайдера Spinozzishe Сетевые технологии 4 19-03-2014 02:05
Google убирает два расширения браузера Chrome из Chrome Web Store OSZone News Новости информационных технологий 0 20-01-2014 15:30
Непонятные действия БП! casp Непонятные проблемы с Железом 16 08-12-2013 00:47




 
Переход