Помогите удалить следы вредоносного расширения для Хром
Всем привет. Раньше пользовался расширением SaveFromNet для скачивания видео с ютуба. Спустя время оно работать у меня перестало да и надобность отпала. А потом вроде вообще удалил. Сейчас же мне каждый раз при запуске компа и включении ютуба вылазит такое окно (фото 1). Его закрыл и ок. Но еще на каждом видео появилось в углу Summary, которое при нажатии что-то просит установить. Скрин не могу сделать, вчера заблочил адгардом. Это тоже блочил, но с этим не помогает. При установке SaveFromNet надо было установить Tampermonkey (тоже расширение). Когда гуглил проблему, все писали, что это из-за него. Но я не могу их удалить, так как у меня нет этих расширений уже - давно снес. Но почему-то оно все равно отображается под ютубом (есть кнопка для скачивания, хоть ничего и не работает).
Когда-то еще ставил программу на комп SaveFromNet. Нашел через поиск, ярлык привел в папку к Эджу в расширения. Ну я все расширения Эджа и удалил (просто снес всю папку, так как через ПКМ-Удалить открывался установка и удаление программ, но искомого в этом списке не было. Но проблема осталась. Причем на всех браузерах, так что зря я удалял хром. Я знаю, что надо логи прикладывать - но ведь это же не вирус, а просто хвост программы. Или все же логи нужны? Ну или может подскажете какую утилиту, которая найдет и удалит эту заразу Ах да, в гугле видел, что советуют удалить OrangeMonkey. Вроде когда-то ставил, но теперь следов найти не могу. Вот еще скрин |
Здравствуйте!
Цитата:
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. |
Вложений: 1
Прикрепил
|
Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:
Цитата:
Выполните скрипт в AVZ из папки Автологера (Файл - Выполнить скрипт): Код:
begin После перезагрузки, выполните такой скрипт: Код:
begin "Пофиксите" в HijackThis: Код:
O4 - HKCU\..\StartupApproved\Run: [Orbitum Update] = C:\Users\vbysv\AppData\Local\Orbitum\Update\GoogleUpdate.exe /c (2019/06/22) (sign: 'Bergarius Limited') Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
Вложений: 1
Sandor, начал делать все по порядку. Ну, во-первых у меня нет Avast Update Helper. Ни через удаление программ, ни через Uninstall Tool не показывает мне ничего. Пробовал поиском найти
Далее, второй шаг сделал, комп ребутнулся. Дефендер был отключен. Дальше, пишу скрипт, выдает ошибку: Код:
Удаление файла: C:\Users\vbysv\OneDrive\Desktop\AutoLogger\AutoLogger\AV\quarantine.7z Ну и так как он пустой - ничего не прикладываю. Далее, начинаю фиксить в ХайДжек - у меня нет строчки Код:
O4 - HKCU\..\StartupApproved\StartupFolder: C:\Users\vbysv\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Bind.exe -> (PE EXE) (2023/04/20) (not signed - no company - D689468061FA582303F69DE347F55D5B7C64ED05) Сканирование провел, файлы прикрепил |
Цитата:
Цитата:
Цитата:
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Подробнее читайте в этом руководстве. В перечне установленных программ появятся ранее скрытые Цитата:
|
Сделано.
Цитата:
|
Проблема в том, что во всех браузерах есть не удаляемые расширения - верно?
Пробуйте сбросить настройки браузеров. Если не получится, покажите ещё раз скриншотом. |
Цитата:
Перед тем как обратиться за помощью, я через виндопоиск нашел экзешник SaveFromNet. Что-то припоминаю, вроде когда-то хром прикрыл лавочку и они выпустили программу. Но это было давно. Так вот, этот экзешник я удалил через shift+del (наверное, зря), так как в установке и удалении программ он не отображался. Ну я через поиск нашел, ткнул на расположение файла - меня и привело туда. Еще удивило, что был только один .ехе, больше никаких файлов. Может это не расширение в браузере, а программа (точнее, ее следы) голову дурят? Но как ее найти, если поиск теперь ничего не дает? |
Зашел на сайт СФН (сейв фром нет) - и что-то не могу найти установщик программы - только расширения для разных браузеров. Но как-то же я ее установил, ехешник же был. Ну и тыкая на расшерение и Установить - оно не показывает, что он уже установлен. Собственно и этот Orange Monkey тоже можно как бы установить. Вы вообще знакомы с этим расширением? Там на сайте есть инструкция как устанавливать и там надо прописать скрипт. Может скинуть ссылку, вдруг это что-то даст?
|
|
Цитата:
на первом скрине 1, 3, 4 - это эти кнопки. При нажатии на них появляется справа такое окно, как на скрине 2. При нажатии на кнопку Скачать ничего не происходит, при нажатии на красный воскл знак - окно под номером 2 с просьбой установить эти расширения |
Удалите старые и соберите новые логи FRST.txt и Addition.txt, отметив предварительно галочкой пункт "Файлы за 90 дней"
|
Вложений: 2
вот
|
Вложений: 1
Блин, эта хрень размножается :(
|
Это делали?
Цитата:
Такой скрипт выполните:
Подробнее читайте в этом руководстве. |
Вложений: 1
Цитата:
|
Если проблема сохраняется, начнём с браузера Chrome. Сделайте его очистку по этой инструкции.
Сообщите результат. |
Цитата:
Хм.. когда я запустил сегодня в Хроме ютуб - выскочила эта желтая плашка на весь экран (но которую можно крестиком закрыть). Эти большие фиолетовые полосы я адгардом вручную поблочил еще на днях. Оставались только надписи, всплывающие при наведении указателя на видео. Так вот, увидев желтый баннер, я подумал, что не помогло. Принялся писать сообщение и полез смотреть другой браузер, на котором будем пробовать. Но нигде больше не было. Вернувшись в хром, я обратил внимание, что и в нем больше следов не осталось. Кроме того баннера, что вылез сразу. Но он появляется непонятно как: иногда раз в 3 дня, иногда чаще. Но остальные элементы исчезли. Я даже выключил адгард и обновил страницу - ничего не появилось. Так что осталось только понаблюдать за этим желтым баннером и решить, как и от него избавиться. Есть мысли куда копать? Или только чистка? |
Цитата:
|
Цитата:
|
Вложений: 1
Ну вот, каждый день появляется этот желтый баннер. Если не успеть его закрыть, то видимо адгард режет рекламу и появляется просто затемненная область (типа баннер на фоне, а область позади). Но так как закрыть не могу, то приходится дважды обновлять страницу, чтобы оно исчезло
|
Дайте адрес этого сайта.
|
тот, на который баннер ведет? Ок, как появится - пришлю
|
|
Нет, тот, на котором этот баннер появляется. Или он появляется на любом сайте?
|
Ааа, нет. Он появляется только на ютубе и то раз в день-два. Так как это из-за расширения Save From Net, следы от которого остались на странице ютуба, а именно кнопка Скачать, хоть она и неактивная больше.
|
Сделайте ещё так:
1. Отключите синхронизацию в Chrome, (если включена). 2. Сделайте Сброс настроек браузера Chrome. 3. Сохраните нужные закладки и удалите браузер - Как удалить Google Chrome Убедитесь, что удалена папка Цитата:
|
так дело в том, что эта фигня в любом браузере срабатывает, а не только в Хроме. Такое чувство, что прописалась везде.
|
Давайте всё же начнём с Хрома. Если сохранится, будем думать дальше что делать.
|
Благодарю вас, что вы избавили меня от назойливых всплывающих надписей на видео, но вот что-то так подумал и взвесив все это - не готов я сносить Хром и потом с нуля его настраивать и добавлять закладки. К тому же я пользуюсь расширением Speed dial (бесит, когда на стартовой ссылки на страницу меняются от того, насколько часто ты заходишь. Люблю когда по привычке знаешь, где какая ссылка расположена), а оно не совсем корректно синхронизирует, поэтому я взвесил все и решил, что мне проще пару раз нажать F5, чем все потом под себя подгонять. Еще раз спасибо за помощь, от 80% проблем вы меня избавили)
|
Время: 00:55. |
Время: 00:55.
© OSzone.net 2001-