PDA

Показать полную графическую версию : Расширение antiadblocker


Страниц : 1 [2]

xlopovidr
29-03-2015, 17:29
1. var WSHShell = WScript.CreateObject("WScript.Shell");
WSHShell.Run("Restart_8.2.3_full.bat",0);
2. прокся вручную прописана.
3. mystartsearch - это вирусная, удалите её по этой инструкции, читать раздел. ее нет всписке.
4. удалил стартовую страницу.
5. список того что не знаю.
CHR Extension: (Better CDCS) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\adaiboomihahdddciolkcfhalmdnlneh [2015-01-25]
CHR Extension: (RootsSearch) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\aolcffalbhpnojekmimmelebjchjmmgn [2015-01-29]
CHR Extension: (Talking Tom Cat 4) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\pdamdlhihbipjbjleimapgnnbdkaeeld [2015-01-25]
CHR Extension: (No Name) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\jhcdlkgjiehgpnpolkbnmpffjodigbkb [2015-03-27]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-27]
эти не ставил. остальные знаю и ставил из маркета их или руками.

regist
29-03-2015, 20:48
1) Restart_8.2.3_full.bat »
поищите этот батник, наверно там же рядом будет лежать. Аналогично откройте его блокнотом и напишите его содержимое.
2) jhcdlkgjiehgpnpolkbnmpffjodigbkb - это от Joxi - вашего скриншотера, его трогать не надо.
3) В списке расширений остальные указанные вами (незнакомые расширения) видно?
Если да, то отключите их и проверьте проблему. Если не видно, скажите - удалим скриптом.

xlopovidr
29-03-2015, 20:55
1. тот батник проверенный. я им уже много лет пользуюсь.
@echo on
REG DELETE HKLM\Software\Liga /f
REG DELETE HKLM\System\CurrentControlSet\MultiKey /f
del /q "d:\Liga70\000*.usr"
C:\WINDOWS\regedit.exe /s "d:\Liga70\Key\dump.reg"
C:\WINDOWS\regedit.exe /s "d:\Liga70\Key\Local_D.reg"
copy "d:\Liga70\Key\00012336.usr" "d:\Liga70\00012336.usr" /Y
"d:\Liga70\Key\Multikey32\devcon.exe" restart root\multikey
EXIT
2. я уже незнакомые расширения из того списка руками снес по месту их нахождения. но в диспетчере задач так и висит та зараза.

http://joxi.ru/eAO44DWhdJzPro оно и дальше висит в памяти.

regist
29-03-2015, 21:11
1)вот такой лог (http://safezone.cc/resources/getcpuusage.73/) сделайте.
2) 2. я уже незнакомые расширения из того списка руками снес по месту их нахождения. »
а в списке расширений их не видно? Лучше удалять через удаление расширений. Они же ещё и в файле настроек прописаны.

xlopovidr
29-03-2015, 21:24
в списке расширений их не было. поэтому посносил руками папки. оно скорее всего в списке процессов носит название chrome.exe.
http://zalil.su/913743
http://zalil.su/561676

regist
29-03-2015, 23:30
Давайте тогда удалим остальные незнакомые расширения и проверим проблему.

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
start
CreateRestorePoint:
CHR Extension: (Better CDCS) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\adaiboomihahdddciolkcfhalmdnlneh [2015-01-25]
CHR Extension: (RootsSearch) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\aolcffalbhpnojekmimmelebjchjmmgn [2015-01-29]
CHR Extension: (Talking Tom Cat 4) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\pdamdlhihbipjbjleimapgnnbdkaeeld [2015-01-25]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Sergey\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-27]

EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17760/').

xlopovidr
29-03-2015, 23:45
не помогло.

regist
30-03-2015, 00:01
Загрузитесь в безопасный режим с поддержкой сети и посмотрите в нём проблема есть?

И проблема только в Хроме?

Как крайний вариант просто переустановить его с зачисткой настроек. Но может завтра ещё у кого какие идеи будут.

xlopovidr
02-04-2015, 19:01
Загрузка в безопасном режиме не помогает.

regist
02-04-2015, 20:51
Как крайний вариант просто переустановить его с зачисткой настроек. Но может завтра ещё у кого какие идеи будут. »

regist
04-04-2015, 10:59
Скачайте ComboFix здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение (http://safezone.cc/threads/18577/). Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, заархивируйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в ComboFix. Руководство по применению. (http://safezone.cc/threads/2773)

xlopovidr
04-04-2015, 14:05
У меня windows 8.1 64 bit и не запускается. пишет что windows 2000 не поддерживается

xlopovidr
10-05-2015, 10:38
Как правильно удалить хром с зачисткой настроек?

xlopovidr
14-05-2015, 22:13
я его поборол. установил расширенные инструменты разработчика и там оно было. я его просто удалил. посмотрю не появиться ли дальше.




© OSzone.net 2001-2012