Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
Создавайте новую тему.
Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
Создавайте новую тему.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Спасибо! Прикрепить не вышло, слишком большой файл, ссылка на гугл диск:
https://drive.google.com/file/d/0BxK...ew?usp=sharing
Выполните скрипт в uVS:
Пробуйте отключить все расширения и сообщите, если проблема воспроизводиться?Код:;uVS v3.87 [http://dsrt.dyndns.org] ;Target OS: NTv10.0 v385c OFFSGNSAVE BREG delref HTTP://WWW.HOHOSEARCH.COM/?MODE=NNNB&PTID=FSS&UID=B684CABE873688042107EF3EC4ED09D5&V=20160323&TS=AHEPCHQSCHQNBE.. deltmp restart
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
1) Выполнил скрипт в uVS; проверил adw - появился footper и favicon (startpaging) снова; очистил, перезагрузил - появился favicon.
2) Отключил расширения: очистил adw, перезагрузился - favicon снова. С отключенными расширениями выполнил скрипт в uVS, перезагрузился, favicon; очистил, перезагрузился - favicon.
То есть отключение расширений не помогло, проблема воспроизводится.
Сделайте лог полного сканирования МВАМ
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
В точности по инструкции не получилось:
Удалите в MBAM все что Вам неизвестно.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Спасибо.
Удалил все (все найденное было чем-то левым), просканировал adwcleaner - есть угроза, лог прилагаю. Malwarebytes тут же повторным сканированием ничего не нашел.
Удалил в adwcleaner, перезагрузил, просканировал - снова появилось, лог прилагаю.
Приложите новый лог утилиты FRST.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\users\riottoday\appdata\roaming\winsapsvc\winsa p.dll - not-a-virus:AdWare.Win32.Agent.kdcm
Уважаемый(ая) mearcair, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.