Показано с 1 по 11 из 11.

firefox.bat (заявка № 186706)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    07.07.2015
    Сообщений
    5
    Вес репутации
    33

    firefox.bat

    Доброго времени суток. Прошу о помощи. Поймал заразу, накачалось всяких программ типа Амиго, SearchProtect, AnyProtect и т.д. Частично вычистил. Но остались произвольно открывающиеся окна браузера, попытка самостоятельной установки какой-то программы - но ставиться пустой ярлык, и иконка Mozilla в панели задач имеет вид белого листа в свойствах которого указано C:\firefox.bat "http://searchdady.ru". Попытка затереть не увенчалась успехом.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Алексей Нестеров, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    1. Скачайте Check Browsers' LNK и сохраните архив с утилитой на Рабочем столе
    2. Распакуйте архив с утилитой в отдельную папку
    3. Запустите Check Browsers LNK.exe
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    4. После окончания работы программы в папке Log будет сохранен отчет Check_Browsers_LNK.log
    5. Прикрепите этот отчет в вашей теме.


    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.


    Подробнее читайте в этом руководстве.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    07.07.2015
    Сообщений
    5
    Вес репутации
    33
    Прикрепил отчеты.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
    • Распакуйте архив с утилитой в отдельную папку.
    • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке


    • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
    • Прикрепите этот отчет к своему следующему сообщению.


    Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    07.07.2015
    Сообщений
    5
    Вес репутации
    33
    Сделано.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    07.07.2015
    Сообщений
    5
    Вес репутации
    33
    Сделано. Еще обнаружил что в Chrome не могу изменить поисковую систему. Сейчас некая GetSearch по умолчанию, хотя поиск происходит в mail.ru.
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      GroupPolicy-x32: Group Policy on Chrome detected <======= ATTENTION
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2015-07-08]
      R2 zejytose; C:\Users\1\AppData\Roaming\0000B287-1436288853-2D39-FFFF-E03F492C301C\jnsv800A.tmp [199168 2015-07-07] () [File not signed]
      S1 wsfd_1_10_0_19; system32\drivers\wsfd_1_10_0_19.sys [X]
      2015-07-07 20:39 - 2015-07-07 20:39 - 00613255 _____ (CMI Limited) C:\Users\1\AppData\Local\nsdBCCA.tmp
      2015-07-07 20:25 - 2015-07-07 20:25 - 00613255 _____ (CMI Limited) C:\Users\1\AppData\Local\nsk1C38.tmp
      2015-07-07 20:24 - 2015-06-02 13:17 - 01076832 ____H (Kometa Authors) C:\Users\1\AppData\Local\kоmеtа.bаt.exe
      2015-07-07 20:24 - 2014-04-24 17:17 - 01590584 ____H (ООО Яндекс) C:\Program Files (x86)\puntо.bаt.exe
      2015-07-07 20:24 - 2014-04-24 17:17 - 00291128 ____H (ООО Яндекс) C:\Program Files (x86)\diаry.bаt.exe
      2015-07-07 20:24 - 2014-04-24 17:17 - 00034104 ____H (ООО Яндекс) C:\Program Files (x86)\lаyоuts.bаt.exe
      2015-07-07 20:23 - 2015-07-07 20:23 - 00000008 __RSH C:\Users\1\ntuser.pol
      2015-07-07 20:07 - 2015-07-08 10:30 - 00000000 ____D C:\Users\1\AppData\Roaming\0000B287-1436288853-2D39-FFFF-E03F492C301C
      2015-07-07 20:07 - 2015-07-07 20:07 - 00000000 ____D C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
      2015-07-07 20:07 - 2014-09-02 15:18 - 00000963 _____ C:\Windows\system32\Drivers\etc\hp.bak
      2015-02-10 16:39 - 2015-02-10 16:39 - 0030938 _____ () C:\ProgramData\RulesDecks.xml
      2013-05-02 02:45 - 2012-09-07 14:40 - 0000256 _____ () C:\ProgramData\SetStretch.cmd
      2013-05-02 02:45 - 2012-09-07 14:37 - 0000103 _____ () C:\ProgramData\SetStretch.VBS
      2014-01-24 06:53 - 2014-01-24 06:53 - 0000109 _____ () C:\ProgramData\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}.log
      2014-01-24 06:48 - 2014-01-24 06:51 - 0000110 _____ () C:\ProgramData\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}.log
      2014-01-24 06:51 - 2014-01-24 06:53 - 0000108 _____ () C:\ProgramData\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}.log
      2014-01-24 06:46 - 2014-01-24 06:48 - 0000110 _____ () C:\ProgramData\{E3739848-5329-48E3-8D28-5BBD6E8BE384}.log
      Task: {13BAAD0F-EEBD-458A-869B-8213696F9770} - \WordShark Auto Updater 1.10.0.19 Pending Update No Task File <==== ATTENTION
      Task: {25DA1779-4243-4E08-AE1D-254D8D7B8A9D} - \{01BD64E3-6135-4F1F-9688-C4F0B821C01D} No Task File <==== ATTENTION
      Task: {4E4D650E-7B21-4E82-BF44-84D0A56736A2} - \WordShark Auto Updater 1.10.0.19 Core No Task File <==== ATTENTION
      Task: {56F44486-77CB-4DBC-85F2-9CAE08DC18F4} - \Uninstaller_SkipUac_1 No Task File <==== ATTENTION
      Task: {618AAD23-F5FD-4183-96A1-FED248584393} - \Soft installer No Task File <==== ATTENTION
      Task: {8B83DDC5-41FC-4231-B6E8-01657EC9CB36} - \{6AB3E4B8-FF09-40EA-9959-9B39992152C9} No Task File <==== ATTENTION
      Task: {AABCB817-9C69-4E6D-9E76-6D60B36B4EFE} - \{E7D7C000-4254-4678-B444-1C20644D0E8C} No Task File <==== ATTENTION
      Task: {BB2160DA-F047-4211-A2E0-2DDFF37F7637} - \{32B76ABB-6E1E-4707-B248-2051C0F6CB6C} No Task File <==== ATTENTION
      Task: {F1866D55-AB38-4F38-B3E2-4A691A1D206F} - \SpyHunter4Startup No Task File <==== ATTENTION
      FirewallRules: [{EFB29875-9074-49FD-A65D-EB2A280BBA99}] => (Allow) C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe
      EmptyTemp:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. #10
    Junior Member (OID) Репутация
    Регистрация
    07.07.2015
    Сообщений
    5
    Вес репутации
    33
    сделано
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Что с проблемой?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

Похожие темы

  1. Ответов: 9
    Последнее сообщение: 24.01.2015, 23:24
  2. Firefox 3.0 RC2 Win.Rus
    От SDA в разделе Софт - общий
    Ответов: 17
    Последнее сообщение: 26.06.2008, 20:56

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01643 seconds with 20 queries