Добрый день! Помогите пожалуйста
Printable View
Добрый день! Помогите пожалуйста
Уважаемый(ая) [B]Natalis[/B], спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте!
Через Панель управления (Параметры) - Удаление программ (Приложения и возможности) - удалите нежелательное ПО:
[quote]
AdShield 1.0.0.0
Extension_game
YoutubeDownloader
[/quote]
Программу Transmission version 3.00.0 - ставили самостоятельно? Если нет, тоже удалите.
Далее:
[URL=http://virusinfo.info/showthread.php?t=4491]"Пофиксите" в HijackThis[/URL]:
[CODE]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Start Page] = https://find-it.pro/?utm_source=distr_m
R0 - HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main: [Start Page] = https://find-it.pro/?utm_source=distr_m
R3 - HKCU\..\URLSearchHooks: (no name) - {C9423817-5DA7-494E-87E4-111F1B49A1FD} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{329852e6-c1f7-4790-ada8-d712f15c4d75}: [NameServer] = 142.4.214.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{329852e6-c1f7-4790-ada8-d712f15c4d75}: [NameServer] = 185.201.47.42
O17 - HKLM\System\CCS\Services\Tcpip\..\{3e58a51e-35a4-11e7-b8c8-806e6f6e6963}: [NameServer] = 142.4.214.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{3e58a51e-35a4-11e7-b8c8-806e6f6e6963}: [NameServer] = 185.201.47.42
O17 - HKLM\System\CCS\Services\Tcpip\..\{6b2735b6-3103-4052-b446-eedadde425e2}: [NameServer] = 142.4.214.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{6b2735b6-3103-4052-b446-eedadde425e2}: [NameServer] = 185.201.47.42
O17 - HKLM\System\CCS\Services\Tcpip\..\{846daf13-568a-4440-badf-53a69c650ba4}: [NameServer] = 142.4.214.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{846daf13-568a-4440-badf-53a69c650ba4}: [NameServer] = 185.201.47.42
O17 - HKLM\System\CCS\Services\Tcpip\..\{a286ffd3-8926-47a8-add6-928f2d63a21e}: [NameServer] = 142.4.214.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{a286ffd3-8926-47a8-add6-928f2d63a21e}: [NameServer] = 185.201.47.42
O17 - HKLM\System\CCS\Services\Tcpip\..\{d0b46e1d-9995-49a4-8265-7558fe719873}: [NameServer] = 142.4.214.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{d0b46e1d-9995-49a4-8265-7558fe719873}: [NameServer] = 185.201.47.42
O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: Extension_game - C:\Users\User\AppData\Roaming\Extension_game\python\pythonw.exe "load.pyc" ml2
O22 - Task: Extension_game2 - C:\Users\User\AppData\Roaming\Extension_game\python\pythonw.exe "load.pyc" app
O22 - Task: OVSvEVgZcDoPqSDcUQu2 - C:\WINDOWS\system32\rundll32.exe "C:\Program Files (x86)\DwxNForcZbROC\wVyLCJd.dll",#1
O22 - Task: VKDJ - C:\ProgramData\VКDJ\VКDJ.exe /H (file missing)
O22 - Task: XodoDipOMVIrM2 - C:\WINDOWS\system32\wscript.exe "C:\ProgramData\FojhSzmPtOfnYhVB\lIgXSYH.wsf"
O22 - Task: ZCtMezjAyRMoxpALO2 - C:\WINDOWS\system32\rundll32.exe "C:\Program Files (x86)\vMoRYYiHfVlRWNAYTKR\YwXhXJk.dll",#1
O22 - Task: tXXKeLVkwsRKZvf2 - C:\WINDOWS\system32\rundll32.exe "C:\Program Files (x86)\mTcPcMggU\aUNqjZ.dll",#1
[/CODE]
Перезагрузите компьютер, после чего:
[LIST][*]Скачайте [B][URL="https://toolslib.net/downloads/viewdownload/1-adwcleaner/"]AdwCleaner (by Malwarebytes)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Запустить проверку"[/B]) и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt[/COLOR][/B] (где x - любая цифра).[*]Прикрепите отчет к своему следующему сообщению.[/LIST]