-
Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]https://www.dropbox.com/s/fv5udu0pse3a82g/FRST_canned.png?dl=1[/img] и сохраните на Рабочем столе.
[b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
[list][*]Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.[*]Убедитесь, что под окном [b]Optional Scan[/b] отмечены [i]"List BCD"[/i] и [i]"Driver MD5"[/i].[*]Нажмите кнопку [b]Scan[/b].[*]После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.[*]Если программа была запущена в первый раз, будет создан отчет ([b]Addition.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.[/list]
[img]https://www.dropbox.com/s/bw0sjh213n7646i/FRST.png?dl=1[/img]
-
Вложений: 2
-
[list][*]Скопируйте приведенный ниже текст в Блокнот и сохраните файл как [B]fixlist.txt[/B] на Рабочем столе:
[CODE]HKU\S-1-5-21-4220675489-303549711-1974467425-1000\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-4220675489-303549711-1974467425-1000\...\MountPoints2: {7e40bd91-f85f-11e3-947d-50e549eec57b} - G:\Startme.exe
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
BHO: ShOpDorop -> {B32D4A98-7595-A997-118F-977F60BAA9D0} -> C:\ProgramData\ShOpDorop\9NEe2z.x64.dll No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
File: C:\Windows\System32\Drivers\ag3q1bdb.sys
C:\ProgramData\ShOpDorop
C:\ProgramData\hash.dat
C:\Users\Все пользователи\hash.dat
AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A
AlternateDataStreams: C:\ProgramData\TEMP:A064CECC
AlternateDataStreams: C:\Users\quartz_dll\Desktop\aptech.jpeg:3or4kl4x13tuuug3Byamue2s4b
AlternateDataStreams: C:\Users\quartz_dll\Desktop\aptech.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\Users\quartz_dll\Desktop\диплом_стр1.jpeg:3or4kl4x13tuuug3Byamue2s4b
AlternateDataStreams: C:\Users\quartz_dll\Desktop\диплом_стр1.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\Users\quartz_dll\Desktop\диплом_стр2.jpeg:3or4kl4x13tuuug3Byamue2s4b
AlternateDataStreams: C:\Users\quartz_dll\Desktop\диплом_стр2.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\Users\quartz_dll\Desktop\диплом_стр3.jpeg:3or4kl4x13tuuug3Byamue2s4b
AlternateDataStreams: C:\Users\quartz_dll\Desktop\диплом_стр3.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\Users\quartz_dll\Desktop\диплом_стр4.jpeg.jpeg:3or4kl4x13tuuug3Byamue2s4b
AlternateDataStreams: C:\Users\quartz_dll\Desktop\диплом_стр4.jpeg.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\Users\Все пользователи\TEMP:41ADDB8A
AlternateDataStreams: C:\Users\Все пользователи\TEMP:A064CECC
EmptyTemp:
CMD: bitsadmin /reset /allusers
Reboot:[/CODE]
[*]Теперь, пожалуйста, запустите FRST и нажмите один раз на кнопку [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Пожалуйста, прикрепите его в следующем сообщении![*]Обратите внимание, что компьютер будет [B]перезагружен[/B].[/list]
Пожалуйста, сообщите в следующем сообщении, наблюдается ли проблема.
-
Вложений: 1
Проблема осталась, к сожалению. Вот лог.
-
Через Программы и компоненты в Панели управления удалите следующие программы:
[CODE]Ads Remover
AllSoavuer[/CODE]
-
При попытке удалить говорит, что произошла ошибка и, возможно, удаление было выполнено ранее.
-
[list][*]Скопируйте приведенный ниже текст в Блокнот и сохраните файл как [B]fixlist.txt[/B] на Рабочем столе:
[CODE]REG: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1" /f
REG: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{F5853CDF-2C63-6D1D-B286-CBB1CD5DFD62}" /f
C:\ProgramData\Ads Remover
C:\ProgramData\AllSoavuer
C:\Users\Все пользователи\RemoveAdsTUbEe
C:\ProgramData\RemoveAdsTUbEe
C:\Users\Все пользователи\InstallMate
C:\ProgramData\InstallMate
Folder: () C:\Users\Все пользователи\c850c45a6330e9b7
Folder: C:\ProgramData\c850c45a6330e9b7
Folder: C:\Users\Все пользователи\geaipdhdjjlelojonegjoejpagmpbcea
Folder: C:\ProgramData\geaipdhdjjlelojonegjoejpagmpbcea
Folder: C:\Users\quartz_dll\AppData\Roaming\wyUpdate AU
EmptyTemp:
CMD: bitsadmin /reset /allusers
Reboot:[/CODE]
[*]Теперь, пожалуйста, запустите FRST и нажмите один раз на кнопку [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Пожалуйста, прикрепите его в следующем сообщении![*]Обратите внимание, что компьютер будет [B]перезагружен[/B].[/list]
-
Вложений: 1
Прилагаю лог. Проблема пока остается.
-
Поместите в архив с паролем "virus" (без кавычек) файл [B]ZyngaGamesAgent.exe[/B], который расположен в C:\Program Files (x86)\Splashtop\Splashtop Connect\ и пришлите карантин согласно Приложению 2 правил по красной ссылке [U]Прислать запрошенный карантин[/U] вверху темы.
-
Хм, такого файла там нет. Скрытые файлы отображаются, по поиску смотрел ,просто в папке тоже смотрел - такого файла не наблюдается.
-
Подготовьте, пожалуйста, новый отчет программой FRST.
-
Вложений: 1
-
[list][*]Скопируйте приведенный ниже текст в Блокнот и сохраните файл как [B]fixlist.txt[/B] на Рабочем столе:
[CODE]C:\Users\Все пользователи\geaipdhdjjlelojonegjoejpagmpbcea
C:\ProgramData\geaipdhdjjlelojonegjoejpagmpbcea
EmptyTemp:
Reboot:[/CODE]
[*]Теперь, пожалуйста, запустите FRST и нажмите один раз на кнопку [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Пожалуйста, прикрепите его в следующем сообщении![*]Обратите внимание, что компьютер будет [B]перезагружен[/B].[/list]
-
Вложений: 1
-
Проблема по-прежнему наблюдается?
-
-
Проблема во всех браузерах? Проблема в Internet Explorer наблюдается?
-
Да, в эксплорере тоже. По крайней мере, вчера наблюдалась. Сейчас пока не было воплей аваста
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
А, нет, вот и вопли
-
Выходите в интернет через роутер?
-
Page generated in 0.01615 seconds with 10 queries