-
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
[code]start
CreateRestorePoint:
Task: {1F73107D-B8B5-4FAA-B1C8-39B786317583} - \{B31224C3-558D-4F18-9E05-E97C834DE4D9} -> No File <==== ATTENTION
Task: {49514C74-F5CB-4BD9-AC8A-7EF4E6F4CBD4} - \Microsoft\Windows\Media Center\MediaCenterRecoveryTask -> No File <==== ATTENTION
Task: {5B7CAC7A-6606-422F-8E00-7FBA069D2D51} - \Microsoft\Windows\Media Center\PvrScheduleTask -> No File <==== ATTENTION
Task: {AD3C881E-623D-464D-A04F-DBBC9A9C91B4} - \Microsoft\Windows\Media Center\SqlLiteRecoveryTask -> No File <==== ATTENTION
Task: {C536EF49-F0A7-48D3-85A7-70B146D03674} - \{9C53D7FB-0E62-469C-9632-2D51F10CB07C} -> No File <==== ATTENTION
Task: {CC0F40E7-B35B-4774-9F49-410E6DAD4B0B} - \svshost -> No File <==== ATTENTION
Task: {E372CE35-A398-4306-8805-B06D7AA8C092} - \{C773C58D-48AA-42C7-A37E-8645FAA3419D} -> No File <==== ATTENTION
Task: {EFF33909-70CD-4BBC-877F-547433312FDC} - \Microsoft\Windows\Media Center\ObjectStoreRecoveryTask -> No File <==== ATTENTION
ShortcutWithArgument: C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.mail.ru
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`26hfm [0]
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\rrkletkypw]
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\AdobeAAMUpdater-1.0]
EmptyTemp:
Reboot:
end[/code]
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. [U]При сохранении выберите кодировку [B]Юникод[/B]![/U]
Отключите до перезагрузки антивирус, запустите FRST, нажмите [B]Fix[/B] и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
+ сделайте свежие логи FRST
+ свежий лог Check Browsers' LNK by Dragokas & regist
-
Вложений: 1
Прикрепил
Всё остальное, пишет что превысили лимит.
[url]http://rghost.ru/7mqlDCNhD[/url]
[url]http://rghost.ru/private/6kdSvtRl4/1cbbbedcd983374f0a39a0f6fa37c7a5[/url]
[url]http://rghost.ru/private/8pBVGrzJK/acbf7d01f6486566ba776792ff85ef80[/url]
[url]http://rghost.ru/private/6Pb2GlBnv/e05c5888f83d41c953774fe9947c435d[/url]
-
...[quote="regist;1376540"]+ сделайте свежие логи FRST
+ свежий лог Check Browsers' LNK by Dragokas & regist[/quote]
-
изменил предыдущее сообщение
-
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
[code]start
CreateRestorePoint:
HKU\S-1-5-21-3528101532-3351072386-1348392687-1000\...\MountPoints2: {aa6fba83-c296-11e5-93f0-c80aa9bbdce1} - F:\setup.exe
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-21-3528101532-3351072386-1348392687-1000 -> {A06ED961-D98F-4CF9-A89B-80AB11DB149C} URL = hxxp://go-search.ru/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3528101532-3351072386-1348392687-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7BEC83DA50-2A7B-4FDB-B36E-4ABA72C65586%7D&gp=821273
Toolbar: HKLM-x32 - No Name - {2BC46CFA-4B00-4193-A7BD-6AD1D0BCB5BC} - No File
Toolbar: HKU\S-1-5-21-3528101532-3351072386-1348392687-1000 -> No Name - {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} - No File
CHR Extension: (No Name) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\kneggodalbcmgdkkfhbhbicbbahnacjb [2016-04-16]
2016-04-01 19:47 - 2016-04-01 19:47 - 00000000 ____D C:\Users\user\AppData\Local\Вoйти в Интeрнет
2016-04-01 19:39 - 2016-04-01 19:39 - 00000000 ____D C:\Users\user\AppData\Local\Поиcк в Интeрнете
2016-04-01 19:37 - 2016-04-11 19:26 - 00000000 ____D C:\Users\user\AppData\LocalLow\SearchGo
2016-04-01 19:35 - 2016-04-17 18:54 - 00000000 ____D C:\Users\user\AppData\Local\svshost
EmptyTemp:
Reboot:
end[/code]
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. [U]При сохранении выберите кодировку [B]Юникод[/B]![/U]
Отключите до перезагрузки антивирус, запустите
-
Вложений: 1
-
-
Проблема вроде пропала, спасибо.
-
папку C:\FRST удалите.
Выполните скрипт в AVZ при наличии доступа в интернет:
[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
[url=http://virusinfo.info/showthread.php?t=121902]Советы и рекомендации после лечения компьютера[/url]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\users\user\appdata\locallow\searchgo\searchgo.dll - [B]not-a-virus:WebToolbar.Win32.Searchbar.k[/B] ( BitDefender: Trojan.GenericKD.3158757, AVAST4: Win32:Malware-gen )[*] c:\users\user\appdata\roaming\imagecropresize\imageed\imageed.exe - [B]not-a-virus:AdWare.Win32.Clicker.a[/B][*] \svshost.exe._75f16438f9e2566548b5641738b0cedcb4cd608a - [B]HEUR:Trojan.Win32.Generic[/B] ( BitDefender: Trojan.GenericKD.3139413, AVAST4: Win32:Dropper-gen [Drp] )[/LIST][/LIST]
Page generated in 0.00621 seconds with 10 queries