Что такое Malware и как его удалить?

Malware – это вредоносное программное обеспечение, которое специально создается для того, чтобы нанести урон системе.
Термином Malware вредоносные программы объединяются в группу программ, которые гораздо более опасны, чем единичные вирусы. Классифицируется Malware в зависимости от того, как он запускается, как работает и как распространяется.
Чем отличается Malware от обычного вируса
Стратегия действия Malware отличается от вируса тем, что Malware вызывает нестандартное поведение системы и долго может оставаться незамеченным. Такая прога может быть создана для намеренного причинения вреда системе, а также для создания среды, подходящей для размножения других компьютерных вирусов или троянов, ворующих информацию с компьютера.
Как происходит заражение Malware
Malware должен запуститься. Для того, чтобы запуск состоялся, Malware маскируется, присоединяясь к интересному контенту, например, картинкам, видеороликам, анимированным GIF-картинками и очень часто прячется в видео и картинках для взрослых.
Профилактика заражения Malware
Без помощи владельца в компьютер Malware попасть не в состоянии. Для того, чтобы просочиться в систему, Malware приходится использовать любые средства одурачивания своих жертв, чтобы они запустили его на своем ПК.
Основная рекомендация, которая гарантирует более-менее безопасную работу, включает правило обязательного антивирусного сканирования каждого нового файла или вложения в электронное письмо перед его открытием или запуском.
Может и ваш компьютер «болен» Malware
Malware представляет собой постоянную опасность для корпоративных сетей. На текущий момент Malware разносится с неумолимой скоростью и самыми разнообразными способами. Вполне возможно, что и ваш ПК поражен им. Что можно с этим поделать?
Если случилось так, что ваш компьютер получил это зловредное ПО, то не стоит устанавливать новую версию Windows. Лучше сначала попытаться избавиться от Malware самостоятельно, либо, если вы не уверены в своих силах, вам понадобится антивирусное программное обеспечение.
Существуют настолько хорошо защищенные Malware, что их практически нельзя удалить, если они запущены. Стоит отметить, что многие из anti-Malware сервисов могут удалить лишь половину «инфекций», поэтому нужно использовать сразу несколько продуктов, чтобы быть уверенными в максимально полной очистке системы.
Следы Malware в работе вашей системы
- Невозможность изменять настройки браузера. Для того, чтобы у вас не было возможности поменять параметры браузера, которые заданы Malware программой, некоторые из них совсем удаляют или нарушают возможность изменения в меню инструментов и на панели управления параметров браузера. Если вы делаете попытку изменить домашнюю страницу вашего браузера, и у вас это не получается, то скорее всего — это «проделки» Malware.
- Не запускается антивирусная программа. Эта же причина мешает вам открыть и запустить антивирус или другой сервис, который обеспечивает безопасность системы компьютера.
- Всплывающие окна при отсутствии интернет-подключения. Еще одним из главных признаков того, что у вас на компьютере есть зловредное программное обеспечение, является всплывающие окна и объявления, даже если ПК работает автономно.
Как самому проверить компьютер на зараженность Malware
Поиск резидентных программ
Резидентные программы — это такие процессы, которые работают и остаются в памяти после их исполнения. Такая форма дает возможность программе Malware иметь постоянный доступ к данным и, не спуская глаз, следить за всеми происходящими в системе событиями.
Помогут обнаружить резидентного Malware в памяти обычные системные утилиты, такие, как менеджер задач – Task Manager, вызываемый комбинацией клавиш Ctrl+Alt+Del. После ее вызова появится диалоговое окно, где в виде списка отобразятся все работающие на текущий момент задачи. Нужно проверить этот перечень на предмет наличия в нем резидентного процесса с присоединенным Malware.
Риск самостоятельного выполнения такой манипуляции по незнанию довольно высокий. Закрытие важной резидентной программы, которая критично влияет на системную работу, может вызвать даже «синий экран смерти» или запустить перезагрузку. Ответить однозначно на вопрос о том, действительно ли конкретная резидентная программа не относится к работе системы, даже не всем профессионалам и гикам под силу. Можно поковыряться в руководстве по ОС, или поискать незнакомую программу из списка менеджера задач в интернете. Если по результатам поисковых мероприятий вы не нашли ничего существенного, или каких-либо указаний на то, что перед вами зловредный Malware, лучше не трогайте этот процесс.
Поддельные имена процессов
Malware очень часто берет себе имена процессов, которые чрезвычайно похожи на имена стандартных процессов. В данном случае глядя на него, вы можете подумать, что это нормальный процесс, однако это будет не так. К примеру, вместо процесса WSOCK23.dll, который отвечает за обработку функций сокетов, можно увидеть поддельный процесс WSOCK33.dll. Другие варианты предусматривают похожие формы подмены, похожие на те, которые используются при фишинге сайтов, когда визуально символы похожи друг на друга и их подмена на первый взгляд не видна. Например, KERNE132.dll – на самом деле будет подделкой, тогда как в правильном процессе вместо 1 (единицы) должна стоять буква L – KERNEL32.dll. Правильное местонахождение этого файла – в папке Windows\System32, но некоторые Malware кладут его в другое место – в папку Windows\System.
Закрытая программа висит в памяти
Можно удостовериться, не зависла ли в памяти уже закрытая программа, в том месте, где ее уже давно быть не должно.
Еще может быть вариант, когда программа в памяти держит несколько копий себя, хотя никакого сервиса на текущий момент с таким названием пользователь не запускал.
Закройте все приложения, и если после этого, проверяя объем занятой памяти, вы видите, что какой-то сервис занял почти все ресурсы, его стоит проверить, и особенно это подозрительно, если активность памяти такого ресурса никак нельзя просчитать.
Как Malware получает котроль над системой
Для работы Malware требуется, чтобы пользователь его запустил, и это – только первый шаг. Достаточно часто Malware использует другие методы, чтобы предоставить себе наиболее вероятную гарантию хотя бы на единоразовый запуск в каждой из сессий работы системы. Для Malware исключительно важно производить запуск себя и резидентно присутствовать в памяти. И удобнее всего Malware прописываться при загрузке компьютера, а также при инициализации и переконфигурации системы.
Основные места обитания Malware – файлы command.com, autoexec.bat и config.sys, файлы конфигурации в системах DOS и Windows при загрузке по стандартной схеме. Кроме того, часто Malware прячется в файлах главных шаблонов офисных приложений Word и Excel – Normal.dot и XLStart.
Опасность: Malware подменяет ключи реестра
Новейшие Malware отыскали для себя изощренные методы и пути установки себя в систему, обеспечивая себе запуск с высокой вероятностью. Один из способов – добавление или изменение ключей реестра. Реестр – это самое удобное для Malware место, где хранятся конфигурационные системные настройки. Он включает в себя перечень ссылок на сервисы, которые должны быть запущены при старте работы системы.
Как проверить реестр на наличие Malware вручную
Вызовите просмотр реестра через «Пуск»- и введите вручную в открывшемся поле для поиска «regedit».

Предупреждение: находясь в списке ключей реестра, следует себя вести очень осторожно. Какое-либо удаление или некорректное изменение ключа реестра, как и в случае, когда вы проверяете процессы памяти, может закончиться проблемами в работе системы.
Вы увидите открывшийся список папок ключей реестра. Перед любыми манипуляциями с реестром стоит сделать резервную копию ключа реестра. Для этого кликните мышкой по файлу ключа или папке реестра, и в появившемся контекстном меню выберите «Экспортировать».

Выбирайте далее место, куда вы этот файл сохраните. Проверьте расширение файла — .reg, после чего жмите «Сохранить».
Теперь, когда вы создали резервную копию, можно что-то делать с файлами реестра. Найдите ветвь, которая хранит ключи для автозапуска:

Начните смотреть с Wonlogon, там часто встраиваются вирусы в автозагрузку.
Можно проверить каждую из имеющихся здесь программы, которые, как правило, являются исполняемыми файлами и имеют расширение .EXE и должны иметь соответствующие таким файлам свойства (Files Properties).
Чтобы проверить файл, правой кнопкой мыши кликните на него, выберите «Свойства» (Properties) и внимательно посмотрите в текст содержимого в закладке «Version». Здесь графы «Company» и «Product Version» часто предоставляют массу информации. Если срока реестра не содержит полного пути к файлам, она соответствует тем файлам, которые находятся в директории Windows, Windows\System32 и Windows\System.
Проверьте также скрытые файлы и папки
Иногда Malware прячутся в скрытых папках. В таком случае нужно включить отображение скрытых файлов и папок через «Пуск»-«Панель Управления»-«Параметры папок» и там во вкладке «Вид» графе «Дополнительные параметры» поставить точку «Скрытые файлы и папки»-«Показывать скрытые файлы, папки и диски».
В папках могут содержаться странные строки, например, названия компаний с ошибками, ошибки грамматики и др. Все это дает повод для детального исследования такого приложения. О каждом из них можно найти информацию в сети, и если вы обнаружите след злонамеренной программы, смело удаляйте такие ссылки.
Еще Malware может получить системный контроль вследствие подмены ассоциаций для запуска каких-либо файлов определенными программами в ключе реестра HKEY_CLASSES_ROOT.
Способы борьбы с Malware
Методы борьбы с Malware совершенствуются каждый день, но разработчики этого вредного ПО тоже не дремлют. Они придумывают все более хитрые способы, которые помогают им обойти все системы безопасности и скрыться от анти-Malware программ. ТОП 4 лучшего антивирусного ПО 2016 года смотрите здесь
Быть полноценным и защищенным жителем киберпространства нужно учиться, и для этого лучше знать о своих врагах – вирусном ПО все. Теперь и вы знаете о том, что такое Malware, с чем его едят и как с ним бороться. Берегите свой компьютер и расскажите нам о своем опыте удаления Malware в комментариях к данной статье.

52810
что это такое NET:MALWARE.URL ?

dr web нашел. не удалось вылечить а потом при новом сканирование он уже ничего не нашел.
этого не было раньше. это появилось после того как я устанавливал 360 total sucurity с офф сайта причем.
Лучший ответ
http://185.159.81.134/ спамерский\фишинговый ресурс, вот он его и обнаружил, среди прочих
krisМудрец (13549) 4 года назад
и что делать?
он написал ошибка лечения. я сделал повторную проверку и он уже ничего не обнаружил. можете мне объяснить подробнее пожалуйста
emcamp2@mail.ru Гуру (3913) какая то программа обратилась по этому адресу b антивирус ее и присек. больше делать ничего не нужно. возможно это вообще с какого-то сайта было обращение а на компе все чисто
Остальные ответы
Вредоносный сайт в интернете.
krisМудрец (13549) 4 года назад
и все?
а почему ошибка лечения и т. д.. можете пожалуйста более подробно объяснить
WS Искусственный Интеллект (180323) Мало данных. Может, процесс программы ломится в интернет на этот самый вредоносный сайт. ИМХО, такие вещи надо удалять безжалостно.
Антивирус постоянно находит CHROMIUM:PAGE.MALWARE.URL
Dr.Web постоянно показывает, что обезвредил угрозу CHROMIUM:PAGE.MALWARE.URL в одном и том же файле, при этом Chromium у меня не стоит (стоит Chrome и Edge), никаких признаков вируса браузер не выдаёт, подозрительной активности в процессах тоже нет. Помогите, пожалуйста, не понимаю, это действительно вирус или ложная тревога?
Лучшие ответы ( 1 )
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
Ответы с готовыми решениями:
антивирус Dr.Web постоянно находит вирус muldrop.trojan
изредка удаляется браузер Chrome, когда начинаю проверять компьютер, всякая бяка всплывает в.
Антивирус постоянно находит какой-то вирус и помещает его в карантин и др
Сначала начала тормозить "мышка", т.е. задержка работы стрелки, непостоянное срабатывание и т.п.
Не устанавливается Malware антивирус
Добрый вечер, хапанул где-то вирусняков, хотел установить антивирус, выбивает ошибку номер 5.
Антивирус постоянно блокирует переход по вредоносной ссылке
Здравствуйте. Kaspersky на любых сайтах блокирует переход по вредоносной ссылке. Что это и как от.
![]()
12937 / 7110 / 1508
Регистрация: 06.09.2009
Сообщений: 26,196
Регистрация: 28.05.2023
Сообщений: 25
Вложения
| CollectionLog-2023.05.28-23.04.zip (106.5 Кб, 12 просмотров) |
![]()
20720 / 15277 / 2948
Регистрация: 08.10.2012
Сообщений: 62,170
Внимание! Рекомендации написаны специально для пользователя kingshisui. Если рекомендации написаны не для вас, не используйте их — это может повредить вашей системе.
Если у вас похожая проблема — создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________
begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Program Files (x86)\dymUYmLedQvxXVAJmuR\fXivEOS.dll', ''); QuarantineFile('C:\Program Files (x86)\DyoBLZGpU\OlZjOB.dll', ''); QuarantineFile('C:\Program Files (x86)\MfJYLGgUnqJU2\LOEltZNjKOsBw.dll', ''); QuarantineFile('C:\Program Files (x86)\sKvFeALUQMcWC\ADJdrMa.dll', ''); QuarantineFile('C:\ProgramData\princeton-providers\bin.exe', ''); QuarantineFile('C:\ProgramData\SaWtFvEsiMqLYaVB\WmvXdUK.wsf^', ''); QuarantineFile('C:\WINDOWS\Temp\IeMBmLEcoJkQjxxk\wPhGhwhjLqtjZfv\udvIabj.exe', ''); DeleteSchedulerTask('AdLock Update Task-S-1-5-21-4028015719-1204262948-3461310134-1001'); DeleteSchedulerTask('C:\WINDOWS\Task\DlEuSGIGDQpBEXDOA.job'); DeleteSchedulerTask('DlEuSGIGDQpBEXDOA'); DeleteSchedulerTask('DlEuSGIGDQpBEXDOA.job'); DeleteSchedulerTask('iGfDEVJFXSEUBGJfyNz2'); DeleteSchedulerTask('kMgTjwFtwHwQd2'); DeleteSchedulerTask('KUdiyyeMJTDzzNBkj2'); DeleteSchedulerTask('nJRqRRVhsJgtNBD2'); DeleteSchedulerTask('PbqKbRvRpIQxrz'); DeleteSchedulerTask('preference-prediction'); DeleteFile('C:\Program Files (x86)\dymUYmLedQvxXVAJmuR\fXivEOS.dll', '64'); DeleteFile('C:\Program Files (x86)\DyoBLZGpU\OlZjOB.dll', '64'); DeleteFile('C:\Program Files (x86)\MfJYLGgUnqJU2\LOEltZNjKOsBw.dll', '64'); DeleteFile('C:\Program Files (x86)\sKvFeALUQMcWC\ADJdrMa.dll', '64'); DeleteFile('C:\ProgramData\princeton-providers\bin.exe', '64'); DeleteFile('C:\ProgramData\SaWtFvEsiMqLYaVB\WmvXdUK.wsf^', '64'); DeleteFile('C:\Users\Mvideo\AppData\Local\Programs\ivanovsasha224\3788e5941d.msi', '64'); DeleteFile('C:\WINDOWS\Temp\IeMBmLEcoJkQjxxk\wPhGhwhjLqtjZfv\udvIabj.exe', '32'); DeleteFile('C:\WINDOWS\Temp\IeMBmLEcoJkQjxxk\wPhGhwhjLqtjZfv\udvIabj.exe', '64'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end.
После перезагрузки, выполните такой скрипт:
begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); end.
O22 - Tasks_Migrated: \McAfee\DAD.Execute.Updates - C:\Program Files\Common Files\McAfee\DynamicAppDownloader\DADUpdater.exe (file missing) O22 - Tasks_Migrated: \McAfee\McAfee Auto Maintenance Task Agent - - (no file) O22 - Tasks_Migrated: \McAfee\McAfee Idle Detection Task - - (no file)
NET:MALWARE.URL найдены и не удаляются


- Тема закрыта
22 ответов в этой теме
#1
NoCreep

Отправлено 07 Март 2023 — 21:27
Проблема такова, обнаружены 2 угрозы типа NET:MALWARE.URL. Один раз открывался сайт retagro.com и autoteka.ru. Логи приложу, второй раз проверяю, остались угрозы. При попытке лечения выходит ошибка. Из расширений в Опере всё, что на скриншоте. Логи CureIt https://disk.yandex.ru/d/YkVeQPZXsUD7pQ и dwsysinfo https://disk.yandex.ru/d/joqROMbF31tnDw приложил ссылками.
трабл.png 14,36К 1 Скачано раз
В карантин угрозы не помещаются, подскажите что делать.
#2
Dr.Robot
![]()
Отправлено 07 Март 2023 — 21:27
1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,
Вам необходимо кроме описания проблемы приложить к письму логи работы двух программ — сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), DrWeb SysInfo. Без логов помочь Вам не сможет даже самый квалифицированный специалист.
2. Если у Вас зашифрованы файлы,
Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена актуальная коммерческая лицензия Dr.Web Security Space или Dr.Web Enterprise Security Suite.
Что НЕ нужно делать:
— лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
— переустанавливать операционную систему;
— менять расширение у зашифрованных файлов;
— очищать папки с временными файлами, а также историю браузера;
— использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из «Аптечки сисадмина» Dr. Web;
— использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.
Что необходимо сделать:
— прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба — это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
#3
Alexander007
Alexander007

Отправлено 07 Март 2023 — 21:40
Добрый день, хочу узнать по поводу этой зараженые файлы. Пришлите их на VirusTotal -на проверку , прикрепите две ссылки на VT . Интересно ли она ложный срабатывание или нет.
\Net\15944\TCP\168.119.227.150-80\Device\HarddiskVolume5\Program Files (x86)\Microsoft\Edge\Application\msedge.exe \Net\13672\TCP\185.159.81.134-80\Device\HarddiskVolume5\Users\Frogger\AppData\Local\Programs\Opera GX\opera.exe
Сообщение было изменено Alexander007: 07 Март 2023 — 21:41
#4
Dmitry_rus
Dmitry_rus
![]()
Отправлено 07 Март 2023 — 21:44
По обеим ссылкам — cureit.log. Логов dwsysinfo нет.
#5
NoCreep

Отправлено 07 Март 2023 — 21:47
#6
Dmitry_rus
Dmitry_rus
![]()
Отправлено 07 Март 2023 — 21:49
Alexander007, чего проверять? Экзешники Edge и Оперы? 99.9%, что всё нормально с ними, смысла нет в проверке. Видно, что ломятся по малварному IP. А почему ломятся — надо выяснять. Расширение какое-то, скорее всего.
#7
NoCreep

Отправлено 07 Март 2023 — 21:53
Добрый день, хочу узнать по поводу этой зараженые файлы. Пришлите их на VirusTotal -на проверку , прикрепите две ссылки на VT . Интересно ли она ложный срабатывание или нет.
\Net\15944\TCP\168.119.227.150-80\Device\HarddiskVolume5\Program Files (x86)\Microsoft\Edge\Application\msedge.exe \Net\13672\TCP\185.159.81.134-80\Device\HarddiskVolume5\Users\Frogger\AppData\Local\Programs\Opera GX\opera.exe
я немного не понимаю что за ссылка \Net\13672\TCP\185.159.81.134-80\Device\HarddiskVolume5 но по адресу C:\Users\Frogger\AppData\Local\Programs\Opera GX и EDGE всё нормально
Alexander007, чего проверять? Экзешники Edge и Оперы? 99.9%, что всё нормально с ними, смысла нет в проверке. Видно, что ломятся по малварному IP. А почему ломятся — надо выяснять. Расширение какое-то, скорее всего.
я починил ссылку, я немного с форматированием ошибся
Сообщение было изменено NoCreep: 07 Март 2023 — 21:57
#8
NoCreep

Отправлено 07 Март 2023 — 21:54
В последнее время я установил 2 расширения: Для увеличения громкости в браузере и Проверка орфографии во всех окнах ввода. Названия всех расширений скинул в начале поста
Сообщение было изменено NoCreep: 07 Март 2023 — 21:58
#9
Dmitry_rus
Dmitry_rus
![]()
Отправлено 07 Март 2023 — 21:56
ссылка \Net\13672\TCP\185.159.81.134-80
Это IP-адрес и порт (80), по которому браузеры пытаются установить соединение. IP-адрес внесен в базы антивируса как неблагонадежный, являющийся распространителем вирусов. А почему браузеры стали по нему обращаться — надо выяснять. Возможно, из-за расширений. Вспоминайте, что именно делали в ближайшее время.
#10
Alexander007
Alexander007

Отправлено 07 Март 2023 — 22:01
Alexander007, чего проверять? Экзешники Edge и Оперы? 99.9%, что всё нормально с ними, смысла нет в проверке. Видно, что ломятся по малварному IP. А почему ломятся — надо выяснять. Расширение какое-то, скорее всего.
Ясно. Подумал , что в edge.exe , opera.exe — может быть встроен LNK — захватывает компьютер, собирает личные данные или пытается манипулировать компьютером . Можно сказать распространение.
Сообщение было изменено Alexander007: 07 Март 2023 — 22:02
#11
NoCreep

Отправлено 07 Март 2023 — 22:04
ссылка \Net\13672\TCP\185.159.81.134-80
Это IP-адрес и порт (80), по которому браузеры пытаются установить соединение. IP-адрес внесен в базы антивируса как неблагонадежный, являющийся распространителем вирусов. А почему браузеры стали по нему обращаться — надо выяснять. Возможно, из-за расширений. Вспоминайте, что именно делали в ближайшее время.
2 расширения, упомянутых выше. Так же пару игр из стима. Пара мелких инди игр, которые заранее были проверены антивирусником.
#12
Dmitry_rus
Dmitry_rus
![]()
Отправлено 07 Март 2023 — 22:11
#13
NoCreep

Отправлено 07 Март 2023 — 22:16
я не переустанавливал винду недавно, только летом. Отхватил похоже только в этом месяце. попытаюсь проверить расширения
#14
Dmitry_rus
Dmitry_rus
![]()
Отправлено 07 Март 2023 — 22:18
Что их проверять. Судя по логу, они у вас есть. ))
#15
NoCreep

Отправлено 07 Март 2023 — 22:23
Что их проверять. Судя по логу, они у вас есть. ))
hggkhdmikfklajnaomkanbbodmfdhlko
bgnodfikjoihkcjjnefbjkeclamhipak
а именно? Что делать то мне?
#16
Dmitry_rus
Dmitry_rus
![]()
Отправлено 07 Март 2023 — 22:23
Удалять. Синхронизацию проверить. Всё написано в той теме.
Сообщение было изменено Dmitry_rus: 07 Март 2023 — 22:24
#17
Dmitry_rus
Dmitry_rus
![]()
Отправлено 07 Март 2023 — 22:34
Hola VPN — «This extension has been turned off as it’s been marked unsafe by the Chrome Web Store»
The Hola VPN extension was disabled and removed from chrome web store under the pretense of containing malware. I scanned all extension files (in C:\Users\[login_name]\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio
#18
NoCreep

Отправлено 07 Март 2023 — 22:37
Hola VPN — «This extension has been turned off as it’s been marked unsafe by the Chrome Web Store»
The Hola VPN extension was disabled and removed from chrome web store under the pretense of containing malware. I scanned all extension files (in C:\Users\[login_name]\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio
я его уже давно вырубал, удалил сейчас, в edge нашёл winsafe и тд, сейчас прогоню ещё на malwarebytes и отвечу
#19
NoCreep

Отправлено 07 Март 2023 — 22:59
так, ну это всё помогло, нашёл плюсом пару несерьёзных проблем. А так да, откуда вообще в Edge такие странные расширения? Спасибо за помощь
#20
Dmitry_rus
Dmitry_rus
![]()
Отправлено 07 Март 2023 — 23:05
Что значит — откуда? ) Сами поставили, скорее всего. Или вы про названия файлов/каталогов? Ну они у большинства расширений такие «странные».
