Решена В истории ютуб появляются видео на различных языках

Переводчик Google

Andrey1202

Новый пользователь
Сообщения
6
Реакции
1
Наверное около недели назад, стали появляться в истории ютуба видео, которые я не смотрел. Связываю это с тем что не так давно скачал приложение 3UTools с вроде как официального сайта, после чего удалил за ненадобностью в дальнейшем.

Спустя пару дней заметил что не смотря на то включен или выключен компьютер стали появляться видео в истории. Ранее сталкивался с подобной проблемой, решил как то самостоятельно благодаря данному форуму.

Удалил сразу все расширения которые убирают рекламу на сайтах, но одно из них вновь появилась сама собой
1766032967092.webp
 

Вложения

Здравствуйте!

Деинсталлируйте:
Если не сможете стандартно, удалите принудительно через Geek Uninstaller

"Пофиксите" в HijackThis только следующие строки:
Код:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyOverride] = localhost
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyServer] = hxxp://127.0.0.1:10809 (disabled)
O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [ConsentPromptBehaviorAdmin] = 0
O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [PromptOnSecureDesktop] = 0
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Real-Time Protection: [DisableRealtimeMonitoring] = 1
Перезагрузите компьютер.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Здравствуйте!

Деинсталлируйте:

Если не сможете стандартно, удалите принудительно через Geek Uninstaller

"Пофиксите" в HijackThis только следующие строки:
Код:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyOverride] = localhost
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyServer] = hxxp://127.0.0.1:10809 (disabled)
O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [ConsentPromptBehaviorAdmin] = 0
O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [PromptOnSecureDesktop] = 0
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Real-Time Protection: [DisableRealtimeMonitoring] = 1
Перезагрузите компьютер.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Вложения

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    Task: {40713AD8-27B0-4BBE-8F4F-EBAD71A5C243} - System32\Tasks\UpdateTorrent => "C:\Users\andre\AppData\Roaming\utorrent\pro\uTorrentClient.exe"  /T (Нет файла)
    ProxyServer: [S-1-5-21-1425306144-1792617688-4055693014-1001] => hxxp://127.0.0.1:10809
    Winsock: Catalog5 08 C:\Program Files (x86)\Bonjour\mdnsNSP.dll => Нет файла 
    Winsock: Catalog5-x64 08 C:\Program Files\Bonjour\mdnsNSP.dll => Нет файла 
    RemoveProxy:
    C:\Users\andre\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\oalpphkcoicngfnjfbiebbjgigljcice
    CHR HomePage: Profile 1 -> hxxp://mail.ru/cnt/10445?gp=811600
    CHR StartupUrls: Profile 1 -> "hxxp://mail.ru/cnt/10445?gp=811600"
    C:\Users\andre\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\laddjijkcfpakbbnnedbhnnciecidncp
    C:\Users\andre\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\oiemfkegnloegfhleopcmpjafjghkhfe
    C:\Users\andre\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\pnbkgepfgibpijdopnpipndffofjfkme
    S2 Bonjour Service; "C:\Program Files\Bonjour\mDNSResponder.exe" [X]
    2025-10-20 20:24 - 2025-10-20 20:24 - 000000880 _____ () C:\Users\andre\setup.dat
    2025-10-20 20:28 - 2025-10-30 21:35 - 000000970 _____ () C:\Users\andre\uTorrentClient.dat
    AlternateDataStreams: C:\WINDOWS\tracing:? [16]
    FirewallRules: [{52F1A50D-4644-41D8-B6F5-2CFA3ACF0668}] => (Allow) LPort=80
    StartBatch:
    del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
    del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Code Cache\Js\*.*"
    del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*"
    del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Code Cache\Js\*.*"
    del /s /q "%userprofile%\AppData\Local\Yandex\YandexBrowser\User Data\Default\Cache\*.*"
    del /s /q "%userprofile%\AppData\Local\Yandex\YandexBrowser\User Data\Default\Code Cache\Js\*.*"
    EndBatch:
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора (если уже его закрыли).
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    Task: {40713AD8-27B0-4BBE-8F4F-EBAD71A5C243} - System32\Tasks\UpdateTorrent => "C:\Users\andre\AppData\Roaming\utorrent\pro\uTorrentClient.exe"  /T (Нет файла)
    ProxyServer: [S-1-5-21-1425306144-1792617688-4055693014-1001] => hxxp://127.0.0.1:10809
    Winsock: Catalog5 08 C:\Program Files (x86)\Bonjour\mdnsNSP.dll => Нет файла
    Winsock: Catalog5-x64 08 C:\Program Files\Bonjour\mdnsNSP.dll => Нет файла
    RemoveProxy:
    C:\Users\andre\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\oalpphkcoicngfnjfbiebbjgigljcice
    CHR HomePage: Profile 1 -> hxxp://mail.ru/cnt/10445?gp=811600
    CHR StartupUrls: Profile 1 -> "hxxp://mail.ru/cnt/10445?gp=811600"
    C:\Users\andre\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\laddjijkcfpakbbnnedbhnnciecidncp
    C:\Users\andre\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\oiemfkegnloegfhleopcmpjafjghkhfe
    C:\Users\andre\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\pnbkgepfgibpijdopnpipndffofjfkme
    S2 Bonjour Service; "C:\Program Files\Bonjour\mDNSResponder.exe" [X]
    2025-10-20 20:24 - 2025-10-20 20:24 - 000000880 _____ () C:\Users\andre\setup.dat
    2025-10-20 20:28 - 2025-10-30 21:35 - 000000970 _____ () C:\Users\andre\uTorrentClient.dat
    AlternateDataStreams: C:\WINDOWS\tracing:? [16]
    FirewallRules: [{52F1A50D-4644-41D8-B6F5-2CFA3ACF0668}] => (Allow) LPort=80
    StartBatch:
    del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
    del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Code Cache\Js\*.*"
    del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*"
    del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Code Cache\Js\*.*"
    del /s /q "%userprofile%\AppData\Local\Yandex\YandexBrowser\User Data\Default\Cache\*.*"
    del /s /q "%userprofile%\AppData\Local\Yandex\YandexBrowser\User Data\Default\Code Cache\Js\*.*"
    EndBatch:
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора (если уже его закрыли).
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 

Вложения

Хорошо. Что сейчас с проблемой?
Если сохраняется, проверьте - в каком именно браузере?
 
Хорошо. Что сейчас с проблемой?
Если сохраняется, проверьте - в каком именно браузере?
Расширение удалилось со всех браузеров, надеюсь и видео не будут появляться, это узнаю только в течении суток. Пока что все отлично, спасибо большое. Ничего не беспокоит
 
Отлично!
Проделайте завершающие шаги:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj (или с зеркала), сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
  • Like
Реакции: akok
Отлично!
Проделайте завершающие шаги:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj (или с зеркала), сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 

Вложения

Исправьте по возможности:

------------------------------- [ Windows ] -------------------------------
Расширенная поддержка закончилась Внимание! Скачать обновления
^Корпоративные версии обновляются установкой с DVD или Flash-носителя соответствующей редакции. На устройстве может отсутствовать возможность получать обновления, если его оборудование несовместимо, на нем нет актуальных драйверов или истек срок его поддержки, предоставляемой поставщиком вычислительной техники (OEM).^

Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.44.35211 v.14.44.35211.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.44.35211 v.14.44.35211.0 Внимание! Скачать обновления
Notepad++ (64-bit x64) v.8.8.5 Внимание! Скачать обновления
Discord v.1.0.9204 Внимание! Скачать обновления
Adobe Acrobat (64-bit) v.25.001.20844 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
Yandex v.25.10.3.1021 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

Читайте Рекомендации после удаления вредоносного ПО
 
  • Like
Реакции: akok
Назад
Сверху Снизу