помогите пожалуйста![]()
помогите пожалуйста![]()
Уважаемый(ая) danilkapm, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
вот такая реклама
Здравствуйте!
Через Панель управления - Удаление программ - удалите нежелательное ПО:
Первую если даже ставили самостоятельно, удалите на время лечения.Ace Stream Media 3.1.32
My-top-apps, версия 1.0
rhbhrthgergg
Search the Web (Yahoo)
Smart Application Controller
ZaxarGameBrowser
Кнопка "Яндекс" на панели задач
Менеджер браузеров
Служба автоматического обновления программ
Далее:
- Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
- Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
- Прикрепите отчет к своему следующему сообщению.
вот эти не удалились
My-top-apps, версия 1.0
rhbhrthgergg
Smart Application Controller
ZaxarGameBrowser
Кнопка "Яндекс" на панели задач
Менеджер браузеров
Удалите принудительно через Geek Uninstaller
Отчёт AdwCleaner[C00].txt тоже покажите.
Затем:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
вот
- Отключите до перезагрузки антивирус.
- Выделите следующий код:
Код:Start:: CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION GroupPolicy: Restriction ? <==== ATTENTION GroupPolicy\User: Restriction ? <==== ATTENTION CHR HKU\S-1-5-21-3325979462-1472379405-1154875874-1002\SOFTWARE\Policies\Google: Restriction <==== ATTENTION Task: {3283A101-CF26-4999-9301-C58DD4A5EF6F} - System32\Tasks\{B7F870CE-A56A-A217-1599-FC3AFC4DE44A} => "msiexec" -package hxxps://juststatic.info/ylalezipyugayf/ziez.yeg -q <==== ATTENTION Task: {3E53BD3C-4494-4763-BD0C-956E51D2499A} - System32\Tasks\{6C980446-7212-542F-A491-E15D7C41BD05} => "msiexec" /q /package hxxps://juststatic.info/juhh/ldwvbreyvojaqeoox.ayk <==== ATTENTION Task: {5370F85A-1316-4B5F-B990-62261CCA0281} - System32\Tasks\GoogleCheckService => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://aqua1man.net <==== ATTENTION HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://us.search.yahoo.com/yhs/web?hspart=elm&hsimp=yhs-001&type=is_s_18_46_jny_soverj_00_00¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dus%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzutC0CtC0BtD0Dzy0CyDyBzy0F0D0C0A0DtN0D0TzutN1L2XzuyEtFtBzztFtDtFtCyDyDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2S1QtA1O1RyDyC1P1QtG1P1TyCtCtGyEtA1S1StGzyyEzytCtGtA1TtAtD1RtDyCyDtDyC1QyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S1S1PzzyEzy1R1TyCtGyDtD1QyCtGyEyEtDyCtG1TyC1Q1TtGyDtBtAzzzyyBzy1R1T1Ozy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1Rzu%26cr%3D782990347%26a%3Dis_s_18_46_jny_soverj_00_00%26os_ver%3D10.0%26os%3DWindows%2B10%2BEnterprise HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://us.search.yahoo.com/yhs/web?hspart=elm&hsimp=yhs-001&type=is_s_18_46_jny_soverj_00_00¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dus%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzutC0CtC0BtD0Dzy0CyDyBzy0F0D0C0A0DtN0D0TzutN1L2XzuyEtFtBzztFtDtFtCyDyDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2S1QtA1O1RyDyC1P1QtG1P1TyCtCtGyEtA1S1StGzyyEzytCtGtA1TtAtD1RtDyCyDtDyC1QyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S1S1PzzyEzy1R1TyCtGyDtD1QyCtGyEyEtDyCtG1TyC1Q1TtGyDtBtAzzzyyBzy1R1T1Ozy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1Rzu%26cr%3D782990347%26a%3Dis_s_18_46_jny_soverj_00_00%26os_ver%3D10.0%26os%3DWindows%2B10%2BEnterprise SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://us.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=is_s_18_46_jny_soverj_00_00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dus%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzutC0CtC0BtD0Dzy0CyDyBzy0F0D0C0A0DtN0D0TzutN1L2XzuyEtFtBzztFtDtFtCyDyDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2S1QtA1O1RyDyC1P1QtG1P1TyCtCtGyEtA1S1StGzyyEzytCtGtA1TtAtD1RtDyCyDtDyC1QyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S1S1PzzyEzy1R1TyCtGyDtD1QyCtGyEyEtDyCtG1TyC1Q1TtGyDtBtAzzzyyBzy1R1T1Ozy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1Rzu%26cr%3D782990347%26a%3Dis_s_18_46_jny_soverj_00_00%26os_ver%3D10.0%26os%3DWindows%2B10%2BEnterprise&p={searchTerms} SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://us.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=is_s_18_46_jny_soverj_00_00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dus%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzutC0CtC0BtD0Dzy0CyDyBzy0F0D0C0A0DtN0D0TzutN1L2XzuyEtFtBzztFtDtFtCyDyDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2S1QtA1O1RyDyC1P1QtG1P1TyCtCtGyEtA1S1StGzyyEzytCtGtA1TtAtD1RtDyCyDtDyC1QyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S1S1PzzyEzy1R1TyCtGyDtD1QyCtGyEyEtDyCtG1TyC1Q1TtGyDtBtAzzzyyBzy1R1T1Ozy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1Rzu%26cr%3D782990347%26a%3Dis_s_18_46_jny_soverj_00_00%26os_ver%3D10.0%26os%3DWindows%2B10%2BEnterprise&p={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://us.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=is_s_18_46_jny_soverj_00_00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dus%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzutC0CtC0BtD0Dzy0CyDyBzy0F0D0C0A0DtN0D0TzutN1L2XzuyEtFtBzztFtDtFtCyDyDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2S1QtA1O1RyDyC1P1QtG1P1TyCtCtGyEtA1S1StGzyyEzytCtGtA1TtAtD1RtDyCyDtDyC1QyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S1S1PzzyEzy1R1TyCtGyDtD1QyCtGyEyEtDyCtG1TyC1Q1TtGyDtBtAzzzyyBzy1R1T1Ozy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1Rzu%26cr%3D782990347%26a%3Dis_s_18_46_jny_soverj_00_00%26os_ver%3D10.0%26os%3DWindows%2B10%2BEnterprise&p={searchTerms} SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://us.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=is_s_18_46_jny_soverj_00_00¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dus%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzutC0CtC0BtD0Dzy0CyDyBzy0F0D0C0A0DtN0D0TzutN1L2XzuyEtFtBzztFtDtFtCyDyDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2S1QtA1O1RyDyC1P1QtG1P1TyCtCtGyEtA1S1StGzyyEzytCtGtA1TtAtD1RtDyCyDtDyC1QyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S1S1PzzyEzy1R1TyCtGyDtD1QyCtGyEyEtDyCtG1TyC1Q1TtGyDtBtAzzzyyBzy1R1T1Ozy1Q2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1Rzu%26cr%3D782990347%26a%3Dis_s_18_46_jny_soverj_00_00%26os_ver%3D10.0%26os%3DWindows%2B10%2BEnterprise&p={searchTerms} FF user.js: detected! => C:\Users\danil\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\user.js [2019-06-10] FF Extension: (Домашняя страница Mail.Ru) - C:\Users\danil\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2019-04-24] [UpdateUrl:hxxps://crxmailru.cdnmail.ru/go_ffhp_update.json] FF Extension: (Поиск Mail.Ru) - C:\Users\danil\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2019-04-24] [UpdateUrl:hxxps://crxmailru.cdnmail.ru/searchff/update.json] FF Extension: (Визуальные закладки) - C:\Users\danil\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7}.xpi [2019-04-24] [UpdateUrl:hxxps://crxmailru.cdnmail.ru/ff_pult/update.json] ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File AlternateDataStreams: C:\ProgramData\TEMP:58A5270D [376] AlternateDataStreams: C:\Users\danil\Documents\Книги:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.Metadata [194] AlternateDataStreams: C:\Users\Public\AppData:CSM [466] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [472] EmptyTemp: Reboot: End::- Скопируйте выделенный текст (правой кнопкой - Копировать).
- Запустите FRST (FRST64) от имени администратора.
- Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
готово
Что сейчас с рекламой?
реклама не пропала
Зайдите в меню Параметры - Система - Уведомления и действия. Отключите всё и проверьте.
все равно есть реклама
К сети подключаетесь через роутер? Если да, одно устройство или несколько?
Дополнительно:
Скачайте Malwarebytes' Anti-Malware. Установите и запустите.
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
через роутер.
нашел много угроз
Повторите сканирование и удалите (поместите в карантин) все, кроме:
Код:Раздел реестра: MachineLearning/Anomalous.100%, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\AAct, Проигнорировано пользователем, [0], [392687],1.0.11824 MachineLearning/Anomalous.100%, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{9EE67B30-532C-44FF-9992-AE3540FEA515}, Проигнорировано пользователем, [0], [392687],1.0.11824 MachineLearning/Anomalous.100%, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{9EE67B30-532C-44FF-9992-AE3540FEA515}, Проигнорировано пользователем, [0], [392687],1.0.11824 Generic.Malware/Suspicious, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Microsoft\Windows\Active Directory Rights Management Services Client\AD RMS Rights Policy Template Management (Automated), Проигнорировано пользователем, [0], [392686],1.0.11824 Generic.Malware/Suspicious, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{7E0ACAA5-25A0-4D9B-A7F3-ABA971E470DD}, Проигнорировано пользователем, [0], [392686],1.0.11824 Generic.Malware/Suspicious, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{7E0ACAA5-25A0-4D9B-A7F3-ABA971E470DD}, Проигнорировано пользователем, [0], [392686],1.0.11824 Generic.Malware/Suspicious, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Microsoft\Windows\MemoryDiagnostic\ProcessMemoryDiagnosticEvents, Проигнорировано пользователем, [0], [392686],1.0.11824 Generic.Malware/Suspicious, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{97C366EA-CF77-4DCD-8F43-0FA59B097EBD}, Проигнорировано пользователем, [0], [392686],1.0.11824 Generic.Malware/Suspicious, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{97C366EA-CF77-4DCD-8F43-0FA59B097EBD}, Проигнорировано пользователем, [0], [392686],1.0.11824 Файл: MachineLearning/Anomalous.100%, C:\WINDOWS\AACT.EXE, Проигнорировано пользователем, [0], [392687],1.0.11824 MachineLearning/Anomalous.100%, C:\WINDOWS\SYSTEM32\TASKS\AAct, Проигнорировано пользователем, [0], [392687],1.0.11824 MachineLearning/Anomalous.100%, C:\WINDOWS\AACT_TOOLS\AACT.EXE, Проигнорировано пользователем, [0], [392687],1.0.11824 Generic.Malware/Suspicious, C:\WINDOWS\SYSTEM32\TASKS\Microsoft\Windows\Active Directory Rights Management Services Client\AD RMS Rights Policy Template Management (Automated), Проигнорировано пользователем, [0], [392686],1.0.11824 Generic.Malware/Suspicious, C:\WINDOWS\SYSTEM32\TASKS\Microsoft\Windows\MemoryDiagnostic\ProcessMemoryDiagnosticEvents, Проигнорировано пользователем, [0], [392686],1.0.11824 Generic.Malware/Suspicious, C:\USERS\DANIL\APPDATA\LOCAL\COMMS\UNISTOREDB\USSRES00001, Проигнорировано пользователем, [0], [392686],1.0.11824 Generic.Malware/Suspicious, C:\PROGRAMDATA\EPIC\EPICGAMESLAUNCHER\LAUNCHERINSTALLED.EXE, Проигнорировано пользователем, [0], [392686],1.0.11824 Adware.FileTour, C:\USERS\DANIL\DOWNLOADS\THE_SIMS_4_DELUXE_EDITION_L_1409756334_2018 (1).EXE, Проигнорировано пользователем, [461], [590290],1.0.11824 Adware.FileTour, C:\USERS\DANIL\DOWNLOADS\THIEF_SIMULATOR_V_1060.EXE, Проигнорировано пользователем, [461], [614251],1.0.11824 Adware.FileTour, C:\USERS\DANIL\DOWNLOADS\THE_SIMS_4_DELUXE_EDITION_L_1409756334_2018.EXE, Проигнорировано пользователем, [461], [590290],1.0.11824
Это значит с указанных снять галочки "Поместить в карантин", на остальных - оставить.
готово
реклама всё равно есть
Последний раз редактировалось danilkapm; 02.08.2019 в 23:15.
Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на вход в настройки роутера на сложный, очистите куки и кэш браузеров.