Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 43.

Есть подозрение на вирусы (заявка № 206590)

  1. #21
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
    Код:
    start
    CreateRestorePoint:
    GroupPolicy: Restriction <======= ATTENTION
    GroupPolicy\User: Restriction <======= ATTENTION
    Toolbar: HKU\S-1-5-21-2885556980-1608370200-2376837185-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
    Toolbar: HKU\S-1-5-21-2885556980-1608370200-2376837185-1000 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
    CHR Extension: (Яндекс) - C:\Users\ак-47\AppData\Local\Google\Chrome\User Data\Default\Extensions\bejnpnkhfgfkcpgikiinojlmdcjimobi [2016-12-09]
    CHR Extension: (Яндекс) - C:\Users\ак-47\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhjcgomkanpkpblokebecknhahgkcmoo [2016-12-09]
    CHR Extension: (YouTube) - C:\Users\ак-47\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-12-09]
    CHR Extension: (Домашняя страница Mail.Ru) - C:\Users\ак-47\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccfifbojenkenpkmnbnndeadpfdiffof [2016-12-09]
    CHR Extension: (Визуальные Закладки Mail.Ru) - C:\Users\ак-47\AppData\Local\Google\Chrome\User Data\Default\Extensions\oelpkepjlgmehajehfeicfbjdiobdkfj [2016-12-09]
    CHR Extension: (Mail.Ru) - C:\Users\ак-47\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojlcebdkbpjdpiligkdbbkdkfjmchbfd [2016-12-09]
    CHR Extension: (Стартовая — Яндекс) - C:\Users\ак-47\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjfkgjlnocfakoheoapicnknoglipapd [2016-12-09]
    2016-12-08 14:41 - 2016-12-08 14:41 - 00003628 _____ C:\Windows\System32\Tasks\InternetCC
    Task: {FB8720AB-52A8-45D3-B156-13566F3684A4} - System32\Tasks\InternetCC => Chrome.exe hxxp://newnewstodays.org/forden
    EmptyTemp:
    Reboot:
    end
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

  2. Это понравилось:


  3. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  4. #22
    Junior Member Репутация
    Регистрация
    06.12.2016
    Сообщений
    30
    Вес репутации
    33
    Готово

  5. #23
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Что сейчас с проблемой?

  6. Это понравилось:


  7. #24
    Junior Member Репутация
    Регистрация
    06.12.2016
    Сообщений
    30
    Вес репутации
    33
    Все так же

  8. #25
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Вы сейчас вышли из аккаунта Гугл? Синхронизация отключена?

  9. Это понравилось:


  10. #26
    Junior Member Репутация
    Регистрация
    06.12.2016
    Сообщений
    30
    Вес репутации
    33
    Да.

  11. #27
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Еще раз, пожалуйста, соберите свежие логи FRST.

  12. Это понравилось:


  13. #28
    Junior Member Репутация
    Регистрация
    06.12.2016
    Сообщений
    30
    Вес репутации
    33
    Вот

  14. #29
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Нет, я подразумевал также, как в сообщении №5 п.2

  15. Это понравилось:


  16. #30
    Junior Member Репутация
    Регистрация
    06.12.2016
    Сообщений
    30
    Вес репутации
    33
    2.
    Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
    Нажмите кнопку "Scan" ("Сканировать").
    По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    Политики IE
    Политики Chrome
    и нажмите Ok.
    Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
    Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
    Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

    Это ведь AdwCleaner, а не FRST. Вы имели ввиду 3 пункт?

  17. #31
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Именно так, третий пункт, прошу прощения.

  18. Это понравилось:


  19. #32
    Junior Member Репутация
    Регистрация
    06.12.2016
    Сообщений
    30
    Вес репутации
    33
    лимит вложений превышен,не могу скинуть через ваш сайт,что делать?

    - - - - -Добавлено - - - - -

    Вот логи
    http://my-files.ru/lvgre5
    http://my-files.ru/krcisk
    http://my-files.ru/odc0so

  20. #33
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
    Код:
    start
    CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
    CreateRestorePoint:
    ("My Web Shield") C:\Program Files\My Web Shield\mweshield.exe
    ("My Web Shield") C:\Program Files\My Web Shield\mweshieldup.exe
    HKU\S-1-5-21-2885556980-1608370200-2376837185-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://mail.ru/cnt/10445?gp=821272
    SearchScopes: HKU\S-1-5-21-2885556980-1608370200-2376837185-1000 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7BF2657435-0EEA-4B58-9B99-88AF53ABEC36%7D&gp=821273
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=821268"
    R2 mweshield; C:\Program Files\My Web Shield\mweshield.exe [931128 2016-08-31] ("My Web Shield") <==== ATTENTION
    R2 mweshieldup; C:\Program Files\My Web Shield\mweshieldup.exe [348472 2016-08-31] ("My Web Shield") <==== ATTENTION
    2016-12-09 22:30 - 2016-12-09 22:30 - 00000000 ____D C:\Users\ак-47\AppData\Local\ZaxarGameBrowser
    2016-12-09 22:30 - 2016-12-09 22:30 - 00000000 ____D C:\Program Files\My Web Shield
    2016-12-09 22:29 - 2016-12-09 22:32 - 00000000 ____D C:\Users\ак-47\AppData\Local\Mail.Ru
    2016-12-09 22:29 - 2016-12-09 22:32 - 00000000 ____D C:\Program Files (x86)\Mail.Ru
    2016-12-09 22:29 - 2016-12-09 22:29 - 00000000 ____D C:\Users\ак-47\AppData\Roaming\Smart Application Controller
    2016-12-09 22:29 - 2016-12-09 22:29 - 00000000 ____D C:\Users\ак-47\AppData\Roaming\PushControl
    2016-12-09 22:29 - 2016-12-09 22:29 - 00000000 ____D C:\Users\ак-47\AppData\Roaming\PriceNavigator
    2016-12-09 22:29 - 2016-11-09 16:02 - 00056656 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\mwescontroller.sys
    Reboot:
    end
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

  21. #34
    Junior Member Репутация
    Регистрация
    06.12.2016
    Сообщений
    30
    Вес репутации
    33
    Проблема не решена
    Последний раз редактировалось Nuchler; 12.12.2016 в 17:51.

  22. #35
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    В чём она сейчас проявляется?

  23. #36
    Junior Member Репутация
    Регистрация
    06.12.2016
    Сообщений
    30
    Вес репутации
    33
    Если удалить Гугл хром,а потом заново скачать,то устанавливаются автоматически расширения и вылетают вкладки с рекламой(хотя последнее пока что не проявлялось)
    и еще на сайтах окна с рекламой (раньше такого не было (стоит адблок))
    Последний раз редактировалось Nuchler; 12.12.2016 в 19:06.

  24. #37
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Проверьте еще раз отключена ли синхронизация и сделали ли Вы выход из аккаунта (Настройки - Отключить аккаунт Google).

    Затем еще раз соберите и прикрепите логи FRST.
    http://virusinfo.info/showthread.php?t=130567

  25. #38
    Junior Member Репутация
    Регистрация
    06.12.2016
    Сообщений
    30
    Вес репутации
    33
    На 100% уверен,что аккаунт гугл отключен
    Вложения Вложения

  26. #39
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Через Панель управления - Удаление программ - удалите:
    XFast LAN v6.61
    Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
    Код:
    start
    CreateRestorePoint:
    (cFos Software GmbH) C:\Program Files\ASRock\XFast LAN\spd.exe
    BHO-x32: No Name -> {8E8F97CD-60B5-456F-A201-73065652D099} -> No File
    CHR Extension: (Яндекс) - C:\Users\ак-47\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\bejnpnkhfgfkcpgikiinojlmdcjimobi [2016-12-13]
    CHR Extension: (Яндекс) - C:\Users\ак-47\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\bhjcgomkanpkpblokebecknhahgkcmoo [2016-12-13]
    CHR Extension: (YouTube) - C:\Users\ак-47\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-12-13]
    CHR Extension: (Домашняя страница Mail.Ru) - C:\Users\ак-47\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ccfifbojenkenpkmnbnndeadpfdiffof [2016-12-13]
    CHR Extension: (Визуальные Закладки Mail.Ru) - C:\Users\ак-47\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\oelpkepjlgmehajehfeicfbjdiobdkfj [2016-12-13]
    CHR Extension: (Mail.Ru) - C:\Users\ак-47\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ojlcebdkbpjdpiligkdbbkdkfjmchbfd [2016-12-13]
    CHR Extension: (Стартовая — Яндекс) - C:\Users\ак-47\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pjfkgjlnocfakoheoapicnknoglipapd [2016-12-13]
    CHR HKU\S-1-5-21-2885556980-1608370200-2376837185-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [aonedlchkbicmhepimiahfalheedjgbh] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [bejnpnkhfgfkcpgikiinojlmdcjimobi] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [bhjcgomkanpkpblokebecknhahgkcmoo] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ilhapdfjlmhfdgdbefpinebijmhjijpn] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] - hxxp://clients2.google.com/service/update2/crx
    R2 cFosSpeedS; C:\Program Files\ASRock\XFast LAN\spd.exe [395136 2011-10-19] (cFos Software GmbH)
    MSCONFIG\startupreg: XFast LAN => C:\Program Files\ASRock\XFast LAN\cFosSpeed.exe
    EmptyTemp:
    Reboot:
    end
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

  27. Это понравилось:


  28. #40
    Junior Member Репутация
    Регистрация
    06.12.2016
    Сообщений
    30
    Вес репутации
    33
    Кажется проблема решена (пока что не замечена)
    Вложения Вложения
    Последний раз редактировалось Nuchler; 13.12.2016 в 13:46.

  • Уважаемый(ая) Nuchler, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Есть подозрение на вирусы
      От TfSxEnigmatik в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 04.09.2012, 09:35
    2. Есть подозрение на вирусы!
      От [email protected] в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 19.06.2012, 11:13
    3. Ответов: 1
      Последнее сообщение: 29.07.2011, 05:57
    4. есть подозрение на вирусы
      От Юрий К. в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.05.2009, 00:14
    5. Есть подозрение на вирусы
      От johnnie в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.03.2009, 22:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01455 seconds with 19 queries