В браузерах сбивается домашняя страница, открывается толи маил или что то похожее. Вот этим Check Browsers LNK просканировал там тараканы . Подскажите как их выковырить ? И ещё стали долго грузиться веб страницы
Printable View
В браузерах сбивается домашняя страница, открывается толи маил или что то похожее. Вот этим Check Browsers LNK просканировал там тараканы . Подскажите как их выковырить ? И ещё стали долго грузиться веб страницы
Уважаемый(ая) [B]hou[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Посмотрите карантин, я не пойму он у вас или у меня кудато загрузился?
Вот такое сообщение открывается
Результат загрузки
Ошибка загрузки. Данный файл уже был загружен
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Вот ещё что то загрузилось.
Результат загрузки
Файл сохранён как 170414_111241_CollectionLog-2017.04.14-10.58_58f08479af053.zip
Размер файла 70511
MD5 97c1ddd051d776f15ced3dfdea84f99c
Файл закачан, спасибо!
Перечитайте правила и прикрепите логи к теме, не нужно их в карантин запихивать.
Посмотрите пожалуйста. Может угадал.
Перетащите лог Check_Browsers_LNK.log из папки Autologger на [url=http://dragokas.com/tools/ClearLNK.zip]утилиту ClearLNK[/url]. Отчёт о работе прикрепите.
Запустите HijackThis, расположенный в папке Autologger и [url="http://virusinfo.info/showthread.php?t=4491"]пофиксите[/url] в HijackThis (в [B]Windows Vista/7/8/10[/B] необходимо запускать через правую кнопку мыши [B]Запуск от имени администратора)[/B]):[code]R4 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} - Поиск@Mail.Ru - http://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B3A2936AE-3533-436E-8E8C-DAB2295BDE2B%7D&gp=812205
O2 - BHO: MRSearchPlugin - {8E8F97CD-60B5-456F-A201-73065652D099} - C:\Users\User\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll
O4 - HKCU\..\StartupApproved\Run: [MailRuUpdater] (2017/03/11)C:\Users\User\AppData\Local\Mail.Ru\MailRuUpdater.exe
O22 - Task (Ready): Phoenix Browser Updater - C:\Users\User\AppData\Local\Phoenix Browser Updater\Phoenix Browser Updater.exe --silent --id=basev104201707 --sub-id=79[/code]
Удалите расширения в Chrome от mail.ru? если сами не устанавливали.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]Malwarebytes AdwCleaner[/URL].
Доброго времени. Посмотрите что у меня получилось.
Профиксил о2, остальных параметров нет.
S1 я не нашел по картинке вроде он. Спасибо
[QUOTE=hou;1445687]Профиксил о2, остальных параметров нет.[/QUOTE]
А Вы точно тот HijackThis, что в папке Autologger запускали, или старый скачали?
[url="http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864"]Удалите всё найденное в [B]AdwCleaner[/B][/URL], дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C0].txt, прикрепите к своему следующему сообщению.
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL] и сообщите, что с проблемами.
Отвечаю по порядку.
А Вы точно тот HijackThis, что в папке Autologger запускали, или старый скачали? я действительно по невнимательности скачал HijackThis из
сети. Я решил полюбопытствовать что же за 59 угроз он нашел, естественно он их удалил и исправил , виноват прошу прощения.
Сегодня запустил из папки Autologger HijackThis , нашел параметр о22 , профиксил .
Удалите расширения в Chrome от mail.ru? если сами не устанавливали.-- удалил , сам не устанавливал.
На сей момент всё в порядке , предполагаю закрыть тему . Спасибо Вам .
Спасибо коллективу virusinfo что сделали универсальную утилиту Autologger , больше нет танцев с бубном в логах.
[QUOTE=hou;1445842]Спасибо коллективу virusinfo что сделали универсальную утилиту Autologger , больше нет танцев с бубном в логах.[/QUOTE]
Не совсем тот коллектив благодарите, хотя и c VI принимали участие в его разработке и отладке.
И прикрепить я просил вссё же лог очистки - AdwCleaner[C0].txt.
Запустите AdwCleaner и нажмите [B]Файл (File) -> Деинсталлировать (Uninstall)[/B].
Выполните [url="http://virusinfo.info/showthread.php?t=121902"]рекомендации после лечения[/url].
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]