AVZ нашёл замаскированный процесс помогите разобраться 14.08.2018
AVZ нашёл замаскированный процесс помогите разобраться 14.08.2018
Уважаемый(ая) zhenya9, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте,
Удалите IObit через установку программ в панели управления.
HiJackThis (из каталога autologger)профиксить
- Подготовьте лог AdwCleaner и приложите его в теме.Код:R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Start Page] = https://mysearch.avg.com/?cid=%7BE97EA4C8-A3C4-4B87-87F6-638A6F37CDAB%7D&mid=fd80c328cefc47ccb604fd991c67ac5d-959f82ff14f82082d49bb5a92e4395106be1b2cf&lang=en&ds=AVG&coid=avgtbavg&cmpid=0116pit&pr=fr&d=2016-02-21%2017:12:26&v=4.2.5.441&pid=wtu&sg=&sap=hp R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} [SuggestionsURL_JSON] = http://toolbar.avg.com/acp?q={searchTerms}&o=1 - AVG Secure Search R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} [URL] = https://mysearch.avg.com/search?cid={E97EA4C8-A3C4-4B87-87F6-638A6F37CDAB}&mid=fd80c328cefc47ccb604fd991c67ac5d-959f82ff14f82082d49bb5a92e4395106be1b2cf&lang=en&ds=AVG&coid=avgtbavg&cmpid=0116pit&pr=fr&d=2016-02-21 17:12:26&v=4.2.5.441&pid=wtu&sg=&sap=dsp&q={searchTerms} - AVG Secure Search R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C5781A5B-FB20-46E5-A964-03E6E9FC7788} [URL] = https://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=435371&p={searchTerms} - Yahoo O2 - HKLM\..\BHO: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer.dll O21 - HKLM\..\ShellIconOverlayIdentifiers: 00avg - {472083B0-C522-11CF-8763-00608CC02F24} - (no file) O22 - Task (Job): (disabled) Uninstaller_SkipUac_Pharmo29.job - C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer O22 - Task: (disabled) 0116pizUpdateInfo - C:\ProgramData\Avg_Update_0116piz\0116piz_AVG-Secure-Search-Update.exe /SETINFO /CMPID=0116piz /INFORETRY=3 /RUNBY=AV O22 - Task: Uninstaller_SkipUac_Pharmo29 - C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer O23 - Service R2: IObit Uninstaller Service - (IObitUnSvr) - C:\Program Files (x86)\IObit\IObit Uninstaller\IUService.exe
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Благодарствую
Логи будут?
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 0
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) zhenya9, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.