Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

GoogleChorme постоянно изскачащи страници и реклами

Featured Replies

  • Автор

За жалост няма никаква промяна :( 

Addition.txt

FRST.txt

Защо сте публикували логове от FRST, а не последния fixlog.txt? Май не сте прочели предишния ми коментар.

А и публикуваните логове от FRST са от вчера => Ran by user (administrator) on TOSHIBA (03-11-2015 22:14:24)

Нещо ми се струва, че ме мятате по върбите!

  • Автор

Oпа съжалявам мисля че е това лога:

Fix result of Farbar Recovery Scan Tool (x64) Version:31-10-2015
Ran by user (2015-11-04 18:25:49) Run:4
Running from C:\Users\user\Desktop
Loaded Profiles: user (Available Profiles: user)
Boot Mode: Normal
==============================================

fixlist content:
*****************
start
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_filterresults-a.akamaihd.net_0.localstorage
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_filterresults-a.akamaihd.net_0.localstorage-journal
DeleteKey: HKEY_USERS\S-1-5-21-1163588722-778368857-2231718842-1001\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\akamaihd.net
DeleteKey: HKEY_USERS\S-1-5-21-1163588722-778368857-2231718842-1001\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\filterresults-a.akamaihd.net
end

*****************

C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_filterresults-a.akamaihd.net_0.localstorage => moved successfully
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_filterresults-a.akamaihd.net_0.localstorage-journal => moved successfully
HKEY_USERS\S-1-5-21-1163588722-778368857-2231718842-1001\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\akamaihd.net => key removed successfully
HKEY_USERS\S-1-5-21-1163588722-778368857-2231718842-1001\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\filterresults-a.akamaihd.net => key removed successfully

==== End of Fixlog 18:25:49 ====

Ок, мисля, че имате последната версия на гадината. Би трябвало да се засича от FRST, но явно имате още по-нова версия дори. Нека да проверим това.

Изтеглете fixlist.txt и го запазете на десктопа.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

Скрипта няма да поправи нищо, но ще ми внесе представа затова с какво си имаме работа.

 

  • Автор

Пак същата история :(

Fix result of Farbar Recovery Scan Tool (x64) Version:31-10-2015
Ran by user (2015-11-04 22:07:56) Run:5
Running from C:\Users\user\Desktop
Loaded Profiles: user (Available Profiles: user)
Boot Mode: Normal
==============================================

fixlist content:
*****************
CMD: Dir /b c:\*resources.pak* /s
*****************


=========  Dir /b c:\*resources.pak* /s =========

c:\Program Files\AVAST Software\Avast\resources\resources.pak
c:\Program Files (x86)\Google\Chrome\Application\46.0.2490.71\resources.pak
c:\Program Files (x86)\Google\Chrome\Application\46.0.2490.80\resources.pak

========= End of CMD: =========


==== End of Fixlog 22:10:57 ====

Вие май не четете какво пиша ми се струва?

Цитат

Скрипта няма да поправи нищо, но ще ми внесе представа затова с какво си имаме работа.

Разбира се, че е същата история.

Сега искам да ми копирате следните 2 файла на десктопа и да ги архивирате по-отделно. Нека в името на архива бъде спомената версията на Google Chrome (както е в пътя до файла) за да знам, кой файл от коя папка е взет. След това качете архивите на dox.bg и ми пратете линковете за изтегляне в следващия си коментар или по Лично Съобщение.

c:\Program Files (x86)\Google\Chrome\Application\46.0.2490.71\resources.pak
c:\Program Files (x86)\Google\Chrome\Application\46.0.2490.80\resources.pak

Супер...ще го докладвам в специалната чуждестранна тема. Имате си още по-нов вариант:

 

За съжаление, този вариант презаписва системни библиотеки на браузъра и почистването е невъзможно, защото файловете не могат просто да бъдат премахнати, защото се ползват и от Chrome. Т.е. не са добавени нови такива, а просто са презаписани оригиналните такива. Решението при Chrome е само едно. => Пълно деинсталиране на браузъра с GeekUninstaller или Revo Uninstaller и след това инсталирането на последната стабилна версия на браузъра.

Преди да го деинсталирате е добре да си запазите всички пароли и отметки ако имате такива.

 

Експортиране на отметки от Chrome:

  1. В горния десен ъгъл на прозореца на браузъра кликнете върху менюто на Chrome.
  2. Изберете Отметки > Диспечер на отметките.
  3. Кликнете върху менюто „Организиране“ в диспечера.
  4. Сега изберете Export bookmarks to HTML file.

Тук са даден инструкции след това как да ги импортнете обратно след преинсталацията на браузъра:

https://support.google.com/chrome/answer/96816?hl=bg

http://www.wikihow.com/Export-Bookmarks-from-Chrome

За паролите вижте дали следния инструмент сработва:

http://www.intowindo...chrome-browser/

Засичането на инструмента от антивирусните програми е нормално, защото те не знаят дали вие или зловреден софтуер се опитва да достигне паролите в браузъра. Просто игнорирайте засичането.

След това задължително спрете синхронизацията на акаунта си, защото ако имате такава и тя е заразена, след новата преинсталация на браузъра, заразата отново ще се прехвърли на машината ви:

https://support.google.com/chrome/answer/2390059?hl=bg

Сега вече:

Изтеглете програмата GeekUninstaller и я запазете на десктопа.

Разархивирайте я и стартирайте файла geek.exe IxXO5oO.jpg
От списъка намерете Google Chrome (примера е за Mozilla Firefox, но това е просто за показно).

Кликнете с десен бутон върху програмата и изберете Uninstall
 
XhV2QLa.png
 
След края на инсталацията ще се отвори прозорец подканващ ви да премахнете всички остатъци от програмата (ако има такива, ако няма този прозорец няма да се появи):
 
Пример за Mozilla браузъра:

geekuninstaller-3.png

Натиснете бутона Finish за да изтриете останките от програмата.

След това рестартирайте системата и изтеглете последната стабилна версия оттук (дал съм ви линк към пълния офлайн инсталатор).

Пишете накрая дали проблема остава. Вярвам, че в другите браузъри сме го почистили. Просто само Google Chrome е уязвим на този етап от пачване на файловете му.

 

Поздрави!

Радвам се. Всъщност аз съм писал за тази версия на бацила в този си пост.
Това, което направи трудно засичането на заразата при вас бе, че вие нямахте добавки, които да са с пренасочен адрес за обновяване, нито файла resources.pak бе с променен timestamps. Гадината се вкоренява доста надълбоко и това прави засичането и премахването и особено трудно. За повечето гадини не се налага преинсталирането на браузъра на Google, но има две за които се налага.

1. Първата обновява браузъра до последната версия за разработчиците (developer), където всички защитни механизми са изключени и дори и почистена гадината, тя ще продължава да се самоинсталира докато не се направи downgrade от developer версията, до последната стабилна версия. Т.е. с преинсталация.

2. Втория случай е вашия, където е засегнат resources.pak файла + няколко системни библиотеки + променен адрес за обновяване на добавките.

Кофти трикове са това и дано от Google да вземат мерки за да запушат пробойните.

Поздрави и лека вечер! ;)

 

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.