Процессы с странными названиями на типе "0saDFSDAKlfksl" порой появляются в диспетчере задач и грузят систему.
Еще при открытии браузера стала открываться вкладка с рекламой.
Printable View
Процессы с странными названиями на типе "0saDFSDAKlfksl" порой появляются в диспетчере задач и грузят систему.
Еще при открытии браузера стала открываться вкладка с рекламой.
Уважаемый(ая) [B]RichardVirus[/B], спасибо за обращение на наш форум!
Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Перетащите лог Check_Browsers_LNK.log из папки Autologger на [url=http://dragokas.com/tools/ClearLNK.zip]утилиту ClearLNK[/url]. Отчёт о работе прикрепите.
Запустите HijackThis, расположенный в папке Autologger и [url="http://virusinfo.info/showthread.php?t=4491"]пофиксите только эти строки[/url]:[code]O4 - MSConfig\startupreg: utweb [command] = C:\Users\ПК\AppData\Roaming\uTorrent Web\utweb.exe /MINIMIZED (HKCU) (2021/10/16) (file missing)[/code]
Скачайте утилиту Universal Virus Sniffer [URL="https://yadi.sk/d/6A65LkI1WEuqC"]отсюда[/URL] и [url=https://virusinfo.info/showthread.php?t=121767&p=897810&viewfull=1#post897810]сделайте полный образ автозапуска uVS[/url].
[url]https://disk.yandex.ru/d/nEhtfWKUkD8qWA[/url] - Отчёт о работе Check_Browsers_LNK.log
[url]https://disk.yandex.ru/d/5wduPva4P-2-Jg[/url] - вроде сделал то, что нужно в проге Universal Virus Sniffer
По логам активности каких-либо процессов из временной папки не видно.
Скопируйте скрипт ниже в буфер обмена (выделить и нажать Ctrl-C):[code];uVS v4.11.12 [http://dsrt.dyndns.org:8888]
;Target OS: NTv6.1
v400c
regt 39
deltmp
delref HTTP://RUSEARCH.CO
apply
restart[/code]
Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.
Компьютер перезагрузится.
Как/если проблема повторится, в это самое время сделайте новый полный образ автозапуска uVS, в системе скриптом включится расширенный мониторинг процессов.
Сделайте лог [URL="https://virusinfo.info/showthread.php?t=218752&p=1480546&viewfull=1#post1480546"]Malwarebytes AdwCleaner[/URL].
Окей, спасибо братан. Если что в эту тему писать?
[url]https://disk.yandex.ru/d/PX8kwzEk-mZt4g[/url] - adw cleaner
Да, сюда, естественно.
Логи, кстати, по правилам нужно крепить к сообщениям, должны влезать во вложения.
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] или с [URL="https://www.geekstogo.com/forum/files/file/435-frst-farbar-recovery-scan-tool/"]зеркала[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите [B]Да[/B] для соглашения с предупреждением.
Нажмите кнопку [B]Сканировать[/B].
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Ок, если будут опять проблемы, сделаю все.
А в "ответ" чет не мог прикрепить файлы просто.