Страница 1 из 4 1234 Последняя
Показано с 1 по 20 из 67.

Меняются стартовые страницы и самопроизвольная установка ПО на компьютер [Trojan.Win32.Obfuscated.bkyj ] (заявка № 207652)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    27

    Меняются стартовые страницы и самопроизвольная установка ПО на компьютер [Trojan.Win32.Obfuscated.bkyj ]

    Всем доброго дня!

    Столкнулся с проблемой, однажды наспех скачав какое то ПО для учебы на левом сайте, понадеялся на антивирус. После этого поменялись стартовые страницы в браузере, поисковики. Я скачал программу Malwarebytes Anti-Malware, зачистил систему, после чего все было нормально неделю, потом как то браузер сам перезапустился и опять то же самое, левые странички, + появляются непонятные программы на компьютере типа amuleC. Что особенно странно, я специально повысил контроль учетной записи на макс уровень, но установка ПО происходит без уведомления!

    После чего я несколько раз делал полную проверку программами Malwarebytes и Dr.Web с последними обновлениями, да, они находят нежелательное ПО, зачищают, но проходит неделя и снова начинается все сначала.
    Помогите, пожалуйста!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Влад Сенченко, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFile('C:\Program Files\hola\app\hola.exe','');
     QuarantineFile('C:\Program Files (x86)\Ckudeckpetion\pradom.exe','');
     DeleteFile('C:\Program Files (x86)\Ckudeckpetion\pradom.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\Zegaingjaduly Monitor','64');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.

    Выполните скрипт в AVZ
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.

    Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    27
    Все сделал, новые логи прикрепляю.
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. Это понравилось:


  8. #6
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    27
    Все выполнил.
    Вложения Вложения
    • Тип файла: rar FRST.rar (33.0 Кб, 2 просмотров)

  9. #7
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

      Код:
      CreateRestorePoint:
      CloseProcesses:
      HKLM\...\Run: [hola] => C:\Program Files\Hola\app\hola.exe [2168416 2016-12-28] (Hola Networks Ltd.) <===== ATTENTION
      GroupPolicy: Restriction <======= ATTENTION
      FF ProfilePath: C:\Users\RES\AppData\Roaming\Mozilla\Firefox\naweriweentcofise\Profiles\iag90hvi.default\Profiles\iag90hvi.default [not found]
      CHR StartupUrls: ChromeDefaultData -> "hxxp://www.istartsurf.com/?type=hp&ts=1409135641&from=smt&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59","hxxp://www.delta-homes.com/?type=hp&ts=1419324717&from=wpm12233&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59","hxxp://www.youndoo.com/?z=1376245aeb3d3e2110c6287g2zbmem7c6c4zfe3mco&from=wak&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59&type=hp","hxxp://www.mylucky123.com/?type=hp&ts=1478257969&z=fb8ddefa6bbd57f674d0180g2z0m5b0oawab3e3zab&from=che0812&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59","hxxp://www.amisites.com/?type=hp&ts=1478514475&z=71a3e6eebfd615a5b15b611gcz6mcb2wbgaz1wdw7q&from=archer1028&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59","hxxp://www.amisites.com/?type=hp&ts=1481132920&z=69c2f592f5ddfaa13806756g5zeb8g0g6c8cdeco1q&from=che0812&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59","hxxp://www.amisites.com/?type=hp&ts=1481893246&z=3ac85b4a3ec2be22f8d24e6g8z2b8gbb2t0cfc9w8t&from=che0812&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59","hxxp://www.amisites.com/?type=hp&ts=1483445560&z=21c97133a0f4c02e6894b31g2zdbac3z0zdweq2b9q&from=archer1028&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59"
      CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\55.0.2883.87\PepperFlash\pepflashplayer.dll => No File
      CHR Profile: C:\Users\RES\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2017-01-05] <==== ATTENTION
      CHR Extension: (MusicSig) - C:\Users\RES\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\hanjiajgnonaobdlklncdjdmpbomlhoa [2016-12-07]
      CHR Extension: (VK Спалили) - C:\Users\RES\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\hkkbaejbbllidbipniacgjojfbcadbga [2014-12-30]
      StartMenuInternet: (HKLM) Opera - C:\Program Files\Opera x64\Opera.exe hxxp://www.amisites.com/?type=sc&ts=1483445560&z=21c97133a0f4c02e6894b31g2zdbac3z0zdweq2b9q&from=archer1028&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59
      HKU\S-1-5-21-2811263947-3862977580-1145355047-1000\...\ChromeHTML: -> "C:\Program Files (x86)\Nosekiss\Application\chrome.exe" "%1" <==== ATTENTION
      Task: {346A9CB3-FCA7-4958-BC00-B2B495B1E3F6} - System32\Tasks\{AE3E53E7-218A-4BC5-9DC9-D91005962414} => pcalua.exe -a C:\Users\RES\AppData\Local\Temp\jre-8u25-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau-m FAMILYUPGRADE=1 <==== ATTENTION
      Task: {476D1985-B1D2-4E65-B902-9BEC0A70DE50} - \Zegaingjaduly Monitor -> No File <==== ATTENTIONAlternateDataStreams: C:\ProgramData:NT [40]
      AlternateDataStreams: C:\ProgramData:NT2 [346]
      AlternateDataStreams: C:\Users\All Users:NT [40]
      AlternateDataStreams: C:\Users\All Users:NT2 [346]
      AlternateDataStreams: C:\Users\Все пользователи:NT [40]
      AlternateDataStreams: C:\Users\Все пользователи:NT2 [346]
      AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
      AlternateDataStreams: C:\ProgramData\Application Data:NT2 [346]
      AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT [40]
      AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [346]
      AlternateDataStreams: C:\ProgramData\TEMP:088B37DC [149]
      AlternateDataStreams: C:\Users\RES\Application Data:NT [40]
      AlternateDataStreams: C:\Users\RES\Application Data:NT2 [346]
      AlternateDataStreams: C:\Users\RES\AppData\Roaming:NT [40]
      AlternateDataStreams: C:\Users\RES\AppData\Roaming:NT2 [346]
      AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT [40]
      AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT2 [346]
      AlternateDataStreams: C:\Users\Все пользователи\MTA San Andreas All:NT [40]
      AlternateDataStreams: C:\Users\Все пользователи\MTA San Andreas All:NT2 [346]
      AlternateDataStreams: C:\Users\Все пользователи\TEMP:088B37DC [149]
      FirewallRules: [{9D7C60D4-6643-4439-8560-D0711105C96D}] => C:\Program Files (x86)\Nosekiss\Application\chrome.exe
      EmptyTemp:
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  10. #8
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    27
    Выполнил. Только пришлось 2 раза выполнить, первый лог перезатерся, тут возможно меньше данных.
    И зря не предупредили, что удалится профиль в хроме, потерял часть данных. Ну ладно
    Вложения Вложения

  11. #9
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Цитата Сообщение от Влад Сенченко Посмотреть сообщение
    И зря не предупредили, что удалится профиль в хроме
    За профиль извините, проморгал действительно.

    Цитата Сообщение от Влад Сенченко Посмотреть сообщение
    Меняются стартовые страницы и самопроизвольная установка ПО на компьютер
    Что с этой проблемой ?
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  12. #10
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    27
    Если лечение закончено, то теперь надо понаблюдать. Как я говорил ранее, проблема возникала периодически раз в неделю-две.
    Прошу тему пока не закрывать, недели 2-3. Надеюсь скоро отпишу об успешном лечении.
    Спасибо!

  13. #11
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Ждём.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  14. #12
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    27
    Добрый день!
    Не прошло недели. Первый раз хром вывалился молча- никакого левака не появилось.
    На следующий день (сегодня) история повторилась, но теперь уже появилось нечто такое, что то типа копии хрома, только с левыми поисковиками и расширениями.
    Кое что успел отловить в диспетчере задач:
    Вложение 653195

    При попытке открыть по пути расположения файла:
    1.jpg

  15. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Делайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. Это понравилось:


  17. #14
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    27
    Новые логи
    Вложения Вложения

  18. #15
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Выполните скрипт в AVZ:
    Код:
    begin
      ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
      ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      QuarantineFile('C:\Python27\Scripts\easy_install.exe','');
      QuarantineFile('C:\Program Files (x86)\Nosekiss\Application\chrome.exe','');
      QuarantineFile('C:\Program Files\Hola\app\hola.exe','');
      QuarantineFile('C:\Windows\system32\Drivers\COMPT.sys','');
      QuarantineFile('C:\Windows\TEMP\307F840.sys','');
      QuarantineFile('c:\programdata\preemptive solutions\common\lac\sos\1.1.4322__2.3.0.2.dll','');
      QuarantineFile('c:\programdata\microsoft\phone tools\corecon\12.0\3082\nonsdkaddonlangver.dll','');
      QuarantineFile('c:\programdata\microsoft\blend\14.0\1033\resourcecacher.dll','');
      DeleteFile('C:\ProgramData\Microsoft\Blend\14.0\1033\ResourceCacher.dll','32');
      DeleteFile('C:\ProgramData\PreEmptive Solutions\Common\LAC\sos\1.1.4322__2.3.0.2.dll','32');
      DeleteFile('C:\ProgramData\Microsoft\Phone Tools\CoreCon\12.0\3082\NonSDKAddonLangVer.dll','32');
      RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\ WISvc\Parameters','ServiceDll');
      RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\MCSvc\Parameters','ServiceDll');
      RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\MSLN\Parameters','ServiceDll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
    - Сделайте повторные логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

    +
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
    • Прикрепите отчет к своему следующему сообщению.

    Подробнее читайте в этом руководстве.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  19. #16
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    27
    Карантин прислал.
    Отчет прикрепляю.
    Пофиксить найденные угрозы в AdwCleaner ?
    Вложения Вложения

  20. #17
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

    +
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.

    Что с обновлениями ОС устанавливаете периодически ?
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  21. #18
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    27
    Пофиксил все угрозы в ADW.
    Сделал сканирование, лог в аттачментс

    Обновления давненько не ставил. В ближайшее время попробую обновиться.
    Вложения Вложения
    • Тип файла: zip FRST.zip (31.4 Кб, 4 просмотров)
    Последний раз редактировалось Влад Сенченко; 24.01.2017 в 20:21.

  22. #19
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    CloseProcesses:
    CHR StartupUrls: ChromeDefaultData -> "hxxp://www.istartsurf.com/?type=hp&ts=1409135641&from=smt&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59","hxxp://www.delta-homes.com/?type=hp&ts=1419324717&from=wpm12233&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59","hxxp://www.youndoo.com/?z=1376245aeb3d3e2110c6287g2zbmem7c6c4zfe3mco&from=wak&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59&type=hp","hxxp://www.mylucky123.com/?type=hp&ts=1478257969&z=fb8ddefa6bbd57f674d0180g2z0m5b0oawab3e3zab&from=che0812&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59","hxxp://www.amisites.com/?type=hp&ts=1478514475&z=71a3e6eebfd615a5b15b611gcz6mcb2wbgaz1wdw7q&from=archer1028&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59","hxxp://www.amisites.com/?type=hp&ts=1481132920&z=69c2f592f5ddfaa13806756g5zeb8g0g6c8cdeco1q&from=che0812&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59","hxxp://www.amisites.com/?type=hp&ts=1481893246&z=3ac85b4a3ec2be22f8d24e6g8z2b8gbb2t0cfc9w8t&from=che0812&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59","hxxp://www.amisites.com/?type=hp&ts=1483445560&z=21c97133a0f4c02e6894b31g2zdbac3z0zdweq2b9q&from=archer1028&uid=WDCXWD5000BPKX-75HPJT0_WD-WX11E83CTK59CTK59"
    CHR Extension: (MusicSig) - C:\Users\RES\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\hanjiajgnonaobdlklncdjdmpbomlhoa [2017-01-11]
    2017-01-03 14:12 - 2017-01-03 14:12 - 00000000 ____D C:\Program Files (x86)\p7z9r8yr
    2016-12-27 20:40 - 2016-12-27 20:40 - 00000000 ____D C:\Program Files (x86)\e8djb0rq
    Task: {476D1985-B1D2-4E65-B902-9BEC0A70DE50} - \Zegaingjaduly Monitor -> No File <==== ATTENTION
    AlternateDataStreams: C:\ProgramData:NT [40]
    AlternateDataStreams: C:\ProgramData:NT2 [346]
    AlternateDataStreams: C:\Users\All Users:NT [40]
    AlternateDataStreams: C:\Users\All Users:NT2 [346]
    AlternateDataStreams: C:\Users\Все пользователи:NT [40]
    AlternateDataStreams: C:\Users\Все пользователи:NT2 [346]
    AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
    AlternateDataStreams: C:\ProgramData\Application Data:NT2 [346]
    AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT [40]
    AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT2 [346]
    FirewallRules: [{69490566-99DC-4FEA-8212-8C320AE45409}] => C:\Program Files (x86)\Shutness\Application\chrome.exe
    EmptyTemp:
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
    Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  23. #20
    Junior Member (OID) Репутация
    Регистрация
    03.01.2017
    Сообщений
    33
    Вес репутации
    27
    Выполнил.
    + Поставил актуальные обновления системы

    - - - - -Добавлено - - - - -

    решил проверить еще раз ADW. Нашло старую дрянь, почистил, перезагрузил, смотрю снова - опять есть.
    Вложения Вложения

  • Уважаемый(ая) Влад Сенченко, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 4 1234 Последняя

    Похожие темы

    1. Ответов: 9
      Последнее сообщение: 30.11.2016, 19:50
    2. Самопроизвольная установка ПО QQPCMgr
      От GRoM1984 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 26.07.2016, 14:02
    3. Самопроизвольная установка программ
      От Александр Крайнов в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 31.01.2016, 13:41
    4. Самопроизвольная установка программ.
      От vesazonov в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 23.11.2015, 09:52
    5. Ответов: 7
      Последнее сообщение: 01.08.2015, 23:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00480 seconds with 19 queries