Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 50.

Поисковик меняется [HEUR:Trojan.Win32.Generic ] (заявка № 199431)

  1. #21

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    10.02.2014
    Сообщений
    53
    Вес репутации
    43
    Извините, прикрепил.
    Спасибо.
    Вложения Вложения

  4. #23

  5. #24
    Junior Member Репутация
    Регистрация
    10.02.2014
    Сообщений
    53
    Вес репутации
    43
    Переделал, скачал в разделе инструкция версию v.2.0.5
    Вложения Вложения

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от Руслан3639 Посмотреть сообщение
    скачал в разделе инструкция версию v.2.0.5
    она тоже устаревшая (выпущена несколько лет назад), на предыдущей странице давал вам ссылку на актуальную.

  7. #26
    Junior Member Репутация
    Регистрация
    10.02.2014
    Сообщений
    53
    Вес репутации
    43
    Версия 2.0.6
    Прикрепил
    Вложения Вложения

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Сделайте ещё такой лог https://technet.microsoft.com/ru-ru/.../bb963902.aspx
    Полученный .arn файл заархивируйте и прикрепите к сообщению.

    - - - - -Добавлено - - - - -

    +
    Пожалуйста, скачайте MiniRegTool64.zip и распакуйте его.

    • Запустите утилиту
    • Скопируйте и вставьте следующий текст в поле ввода:
      Код:
      HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg
      HKCU\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg
      
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
      HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
      
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce
      
      HKCU\Software\Microsoft\Windows\CurrentVersion\Run
      HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
    • Отметьте опцию Export keys.
    • нажмите кнопку Go, после этого прикрепите к своему сообщению Result.txt.

  9. Это понравилось:


  10. #28
    Junior Member Репутация
    Регистрация
    10.02.2014
    Сообщений
    53
    Вес репутации
    43
    Прикрепил.
    архив arn превысил размер на форуме, как его уменьшить?
    Вложения Вложения

  11. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от Руслан3639 Посмотреть сообщение
    как его уменьшить?
    а если внимательно прочитать?
    Цитата Сообщение от regist Посмотреть сообщение
    Полученный .arn файл заархивируйте и прикрепите к сообщению.

  12. #30
    Junior Member Репутация
    Регистрация
    10.02.2014
    Сообщений
    53
    Вес репутации
    43
    Я за архивировал, размер 136 КБ, пишет большой размер файла.

  13. #31

  14. #32
    Junior Member Репутация
    Регистрация
    10.02.2014
    Сообщений
    53
    Вес репутации
    43

  15. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Ещё один лог, пожалуйста, сделайте и по нему уже напишу скрипт.

    Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.

  16. #34
    Junior Member Репутация
    Регистрация
    10.02.2014
    Сообщений
    53
    Вес репутации
    43
    Размер большой, прикрепить не удалось.

    http://rghost.ru/7yzPyQcZx

  17. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Выполните скрипт в uVS и пришлите карантин

    Код:
    ;uVS v3.87.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    delall HTTP://TAXSUP.RU/?UTM_SOURCE=UOUA03N&UTM_CONTENT=ED4DD8042135F5854752A91136D0B049&UTM_TERM=0DB577A71799BC2349FC4A920A65D027&UTM_D=20160409
    delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\CHROME.EXE
    dirzooex %SystemDrive%\USERS\USER\APPDATA\LOCAL\SVSHOST
    zoo %SystemDrive%\USERS\USER\APPDATA\LOCAL\SVSHOST\SVSHOST.EXE
    bl CC640BA0F3ABFFE8A25F42BDDFBA4C15 453240
    delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\SVSHOST\SVSHOST.EXE
    delall HTTP://TAXSUP.RU/?UTM_CONTENT=BA6A8EBA9EF382A043268F1FDC91E601&UTM_SOURCE=STARTPM&UTM_TERM=0DB577A71799BC2349FC4A920A65D027&UTM_D=20160409
    zoo %SystemDrive%\USERS\USER\APPDATA\LOCAL\OPERA\OPERA\WIDGETS\SAFESURFING.OEX
    delref %SystemDrive%\PROGRAM FILES (X86)\PANDORA.TV\PANSERVICE\UNINS000.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\OPERA\OPERA.EXE
    zoo %SystemDrive%\PROGRAM FILES (X86)\NCH SOFTWARE\DEBUT\DEBUT.EXE
    delall %SystemDrive%\USERS\USER\APPDATA\LOCALLOW\SEARCHGO\SEARCHGO.DLL
    delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\BGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB\7.0.2_0\ПОИСК MAIL.RU
    delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\ILAMGBDAEBKBPKKMFMMFBNAAMKHIJDEK\4.0.5_0\ПОИСК MAIL.RU
    delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LBJJFIIHGFEGNIOLCKPHPNFAOKDKBMDM\7.0.1_0\ДОМАШНЯЯ СТРАНИЦА MAIL.RU
    delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ\7.0.3_0\ВИЗУАЛЬНЫЕ ЗАКЛАДКИ MAIL.RU
    delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OFDGAFMDEGFKHFDFKMLLFEFMCMCJLLEC\4.0.5_0\ДОМАШНЯЯ СТРАНИЦА MAIL.RU
    delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PNOOFFJHCLKOCPLOPFFDBCDGHMIFFHJI\4.0.5_0\ВИЗУАЛЬНЫЕ ЗАКЛАДКИ MAIL.RU
    delall HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC
    delall HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DILAMGBDAEBKBPKKMFMMFBNAAMKHIJDEK%26INSTALLSOURCE%3DONDEMAND%26UC
    delall HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLBJJFIIHGFEGNIOLCKPHPNFAOKDKBMDM%26INSTALLSOURCE%3DONDEMAND%26UC
    delall HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
    delall HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOFDGAFMDEGFKHFDFKMLLFEFMCMCJLLEC%26INSTALLSOURCE%3DONDEMAND%26UC
    delall HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPNOOFFJHCLKOCPLOPFFDBCDGHMIFFHJI%26INSTALLSOURCE%3DONDEMAND%26UC
    regt 27
    czoo
    restart
    сделайте свежий образ автозапуска.

  18. #36
    Junior Member Репутация
    Регистрация
    10.02.2014
    Сообщений
    53
    Вес репутации
    43
    Файл сохранён как 160417_190556_ZOO_2016-04-17_19-00-14_5713b464e8fdc.zip
    Размер файла 1262445
    MD5 c95e07206ebd95d7e88ef8a4538cfb09

    http://rghost.ru/6Z8wJrMVW

  19. #37

  20. #38
    Junior Member Репутация
    Регистрация
    10.02.2014
    Сообщений
    53
    Вес репутации
    43
    Спасибо огромное, браузер автоматически уже не запускается, поисковик работает нормально, спасибо.
    Осталась только рекламка всплывающая с левого боку экрана "читайте также".

    - - - - -Добавлено - - - - -

    Цитата Сообщение от Руслан3639 Посмотреть сообщение
    Спасибо огромное, браузер автоматически уже не запускается, поисковик работает нормально, спасибо.
    Осталась только рекламка всплывающая с левого боку экрана "читайте также".
    Только написал, через 5 мин всплывает новая вкладка с рекламой, то казино, то ставки...

    - - - - -Добавлено - - - - -

    и поисковик меняется, не знаю как так получается, пришел с работы запустил всё было нормально, сейчас опять всё началось.

  21. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочкой также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

    + Переназначьте браузер по умолчанию.

  22. #40
    Junior Member Репутация
    Регистрация
    10.02.2014
    Сообщений
    53
    Вес репутации
    43
    По умолчанию был хром, сделал explorer.
    Вложения Вложения

  • Уважаемый(ая) Руслан3639, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Карантин 5DE07EB592D16A5F555FBA34BE3A3570 [not-a-virus:AdWare.Win32.Searchgo.a, not-a-virus:AdWare.Win32.Clicker.= a]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 03.06.2016, 03:37
    2. Карантин F0EBEC1EDF5A07E0AA670F6D83AE7DC3 [not-a-virus:AdWare.Win32.Searchgo.a, not-a-virus:AdWare.Win32.Agent.kc= wn]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 03.06.2016, 03:37
    3. Карантин 75E1276D2E94CED783056FB099EA2D39 [not-a-virus:Downloader.NSIS.Agent.afp, not-a-virus:WebToolbar.Win32.Searchbar.j ]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 04.05.2016, 04:36
    4. Ответов: 11
      Последнее сообщение: 23.04.2016, 08:14
    5. Ответов: 10
      Последнее сообщение: 07.04.2016, 18:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01557 seconds with 19 queries