[b]Yulenka_03[/b], перечитайте внимательно, что я просил.
Printable View
[b]Yulenka_03[/b], перечитайте внимательно, что я просил.
Сделайте свежий лог AdwCleaner-а (свежей версией) - [B]отчёт во вложении в предыдущем сообщении[/B].
+ Сделайте полный образ автозапуска uVS, только программу скачайте отсюда. - [B]Не могу добавить отчёт. При загрузке пишет, что размер файла превысил предел на форуме.[/B]
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Я так понимаю, существует ограничение на суммарный размер загруженных мною вложений? Можно как-то удалить старые вложения?
Всё, нашла, где почистить можно было их :)
Нужный отчёт во вложении.
Расширения браузера от Yandex, Mail.ru самостоятельно ставили?
Скорее всего, установились вместе с какой-то программой. Муж что-то установит - я потом за ним "подчищаю". На данный момент все удалила, вроде
А NEIRON SEARCH TOOLS
[CODE]C:\USERS\KIRA2014\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\[B]PALMGGEFDFEIKONGHAEONGKABMGCAGCO[/B]\6.2.1.7_0\[B]NEIRON SEARCH TOOLS[/B][/CODE]
вам знакомо?
И сайт ovgorskiy.ru как понимаю в стартовую тоже сознательно не прописывали.
[QUOTE=regist;1425101]А NEIRON SEARCH TOOLS
[CODE]C:\USERS\KIRA2014\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\[B]PALMGGEFDFEIKONGHAEONGKABMGCAGCO[/B]\6.2.1.7_0\[B]NEIRON SEARCH TOOLS[/B][/CODE]
вам знакомо?
И сайт ovgorskiy.ru как понимаю в стартовую тоже сознательно не прописывали.[/QUOTE]
Не знакомо. Не прописывали
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner[/B][/COLOR] (в ОС [B]Vista/Windows 7/8[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]).[*]В меню [b]Tools[/b] ->[b]Options [/b] ([b]Инструменты[/b] ->[b]Настройки[/b]) отметьте:
[list][*]Сброс политик IE[*]Сброс политик Chrome[/list][*]Нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]), а по окончанию сканирования нажмите кнопку [B]"Cleaning"[/B] ([B]"Очистка"[/B]) и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[C0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
[url=http://virusinfo.info/showthread.php?t=121767&p=897827&viewfull=1#post897827]Выполните скрипт в uVS[/url]
[CODE];uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v388c
BREG
delref %SystemDrive%\USERS\KIRA2014\APPDATA\LOCAL\YANDEX\BROWSERMANAGER\BROWSERMANAGERSHOW.EXE
delall HTTP://GRANENA.RU/?UTM_CONTENT=31B5CEBD524A9AF6C7A772DCA81815E9&UTM_SOURCE=STARTPM&UTM_TERM=97CC92672B0FEE86E8DD294EE6075E36&UTM_D=20161211
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.25.11\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.25.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.26.9\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.27.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.1\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.1\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.13\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.13\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.15\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.15\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\54.0.2840.99\INSTALLER\CHRMSTP.EXE
delref %Sys32%\SPOOL\DRIVERS\X64\3\E_IGEPGTP.DLL
delall %SystemDrive%\USERS\KIRA2014\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\JKFBLCBJFOJMGAGIKHLDEPPGMGDPJKPL\2.0.0.11_0\ПОИСК И СТАРТОВАЯ – ЯНДЕКС
delall %SystemDrive%\USERS\KIRA2014\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LGDNILODCPLJOMELBBNPGDOGDBMCLBNI\2.0.0.11_0\ПОИСК ЯНДЕКСA
delall %SystemDrive%\USERS\KIRA2014\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PGAIDLFGJKMEENDHKNAFAHPPLLBNIEJM\3.0.2_0\ВИЗУАЛЬНЫЕ ЗАКЛАДКИ MAIL.RU
delref HTTP://OVGORSKIY.RU
delall HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJKFBLCBJFOJMGAGIKHLDEPPGMGDPJKPL%26INSTALLSOURCE%3DONDEMAND%26UC
delall HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLGDNILODCPLJOMELBBNPGDOGDBMCLBNI%26INSTALLSOURCE%3DONDEMAND%26UC
delall %SystemDrive%\USERS\KIRA2014\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\CPEGCOPCFAJIIIBIDLAELHJJBLPEFBJK\1.0.9.4_0\СТАРТОВАЯ — ЯНДЕКС
delall HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLCMHEMFFLPABLLLMPDNKNPLONNOPGIIB%26INSTALLSOURCE%3DONDEMAND%26UC
delall HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPALMGGEFDFEIKONGHAEONGKABMGCAGCO%26INSTALLSOURCE%3DONDEMAND%26UC
delall %SystemDrive%\USERS\KIRA2014\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PALMGGEFDFEIKONGHAEONGKABMGCAGCO\6.2.1.7_0\NEIRON SEARCH TOOLS
restart[/CODE]
Сделайте свежий лог uVS.
Отчёты во вложении.
Папка ZOO_ не появилась
[LIST][*]Пожалуйста, запустите adwcleaner.exe[*]Нажмите File ([B]Файл[/B]) [B]Uninstall[/B] ([B]Деинсталлировать[/B]).[*]Подтвердите удаление нажав кнопку: Да.[/LIST]
что с проблемой?
Деинсталлировала.
Проблема осталась в прежнем проявлении. Могу прислать скрины с уведомлениями антивирусника, когда запускаю Хром (на какие объекты он ругается)
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[QUOTE=regist;1425101]
И сайт ovgorskiy.ru как понимаю в стартовую тоже сознательно не прописывали.[/QUOTE]
Это, видимо, от запуска "x project new look". Она установлена ещё с ноября 2014 и до сих пор не беспокоила
[URL="http://www.opera-usb.com/ru/"]скачайте отсюда Оперу[/URL] и проверьте проблему в ней.
Оперу переустановили уже после появления проблемы. И в ней этих проблем не возникает - они есть в других браузерах.
Отключите все расширения в Хроме и проверяйте проблему.
Оставались только те, которые касались гугла. Оказалось, что расширение "Google Таблицы" такие "чудеса" творило...
Папку
[CODE]C:\USERS\KIRA2014\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FELCAALDNBDNCCLMGDCNCOLPEBGIEJAP\[/CODE]
Заархивируйте в zip архив с паролем [COLOR="Red"]virus[/COLOR], закачайте архив на любой файлообменник, не требующий ввода капчи (например: [url=http://www.zippyshare.com/]Zippyshare[/url], [url=http://my-files.ru/]My-Files.RU[/url]) ссылку на скачивание пришлите мне в ЛС.
Затем удалите
[quote="Yulenka_03;1425485"]расширение "Google Таблицы"[/quote]
Выполните скрипт в AVZ при наличии доступа в интернет:
[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
[url=http://virusinfo.info/showthread.php?t=121902]Советы и рекомендации после лечения компьютера[/url]
К сожалению, снесла все эти расширения ещё до вашего сообщения...
А за помощь и ваше терпение огромное спасибо!