-
Junior Member
- Вес репутации
- 59
Последний раз редактировалось JIABP; 05.04.2015 в 21:53.
Proud to be Russian.
[SIGPIC]http://img297.imageshack.us/img297/379/jiabpme4.gif[/SIGPIC]
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) JIABP, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Логи, пожалуйста, вложениями в тему, каждый раз отказываться от домогательств DropBox при скачивании, мягко выражаясь, утомляет.
Если нет места - удалите старые вложения.
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код:
CreateRestorePoint:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
BHO: No Name -> {C64E70F7-5E17-B984-B165-C82EED6AC9DD} -> No File
BHO-x32: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File
FF SearchPlugin: C:\Users\пользователь\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\radio-w-customized-web-search.xml [2013-09-05]
CHR Extension: (Radio W) - C:\Users\пользователь\AppData\Local\Google\Chrome\User Data\Default\Extensions\ikloigadafpfgepigfclhbfehilnljkg [2015-03-26]
S4 wpsvc_1.10.0.1; "C:\Program Files (x86)\WordProser_1.10.0.1\Service\wpsvc.exe" [X]
2015-02-26 21:53 - 2015-02-26 21:53 - 00776792 _____ (Reimage®) C:\Users\пользователь\Downloads\eFixPro (4).exe
2015-02-26 21:52 - 2015-02-26 21:52 - 00776792 _____ (Reimage®) C:\Users\пользователь\Downloads\eFixPro (3).exe
2015-02-11 12:14 - 2015-02-11 12:14 - 00776792 _____ (Reimage®) C:\Users\пользователь\Downloads\eFixPro (2).exe
2015-02-11 12:14 - 2015-02-11 12:14 - 00776792 _____ (Reimage®) C:\Users\пользователь\Downloads\eFixPro (1).exe
2015-02-11 12:13 - 2015-02-11 12:13 - 00776792 _____ (Reimage®) C:\Users\пользователь\Downloads\eFixPro.exe
Task: {7E8FF5DB-A2D2-4A2C-B2C8-7D60B4011B6F} - System32\Tasks\{9CFEEB4D-9684-4688-B37F-FCFCA9F18FE4} => pcalua.exe -a "C:\Users\пользователь\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PB8ZVI0D\IE8-Setup-Full-32bit.exe" -d C:\Users\пользователь\Desktop
Task: {18FDEEA1-8883-4660-BAD0-6C3A267CAFD4} - \ITECIR Filter Application for RCMM No Task File <==== ATTENTION
EmptyTemp:
Reboot:
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сообщите, что с проблемой.
-
-
Junior Member
- Вес репутации
- 59
Vvvyg, Спасибо за ответ! Насколько серьёзны эти строки, что надо пофиксить. Т.к. комп не у меня, и нужно туда скататься будет. Если не критично - я бы забил, если критично - озаботился бы удалённым доступом.
Proud to be Russian.
[SIGPIC]http://img297.imageshack.us/img297/379/jiabpme4.gif[/SIGPIC]
-
Это всё можно сделать удалённо. Выполняйте рекомендации, или зачем создавали тему?
-
-
Junior Member
- Вес репутации
- 59
Я немного не своевременно запостил - я комп прочистил, в т.ч ADWCleaner очень помог, но решил, что что-то совсем плохое может остаться. Судя по Вашим советам - ничего сильно криминального нет. Попробую людей скачать AMMYY Admin, ибо даже зайти в яндекс - большая проблема = )
Proud to be Russian.
[SIGPIC]http://img297.imageshack.us/img297/379/jiabpme4.gif[/SIGPIC]
-
В принципе, можно послать людям на почту файл fixlist.txt и инструкцию, что сделать, пара строк всего.
-