Показано с 1 по 17 из 17.

Подмена стартовой страницы и т.д. (заявка № 185259)

  1. #1
    Junior Member Репутация
    Регистрация
    22.01.2011
    Сообщений
    44
    Вес репутации
    49

    Подмена стартовой страницы и т.д.

    Помогите удалить дополнительно установленное Китайское ПО, которое взяло ПК под свой контроль, последствиями чего является подмена стартовой страницы, выпадание компьютера из домашней сети и т.д. Возможно оно установлено в папке C:\Program Files\Tencent

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Taran, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.


    Подробнее читайте в этом руководстве.

    1. Скачайте Check Browsers' LNK и сохраните архив с утилитой на Рабочем столе
    2. Распакуйте архив с утилитой в отдельную папку
    3. Запустите Check Browsers LNK.exe
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    4. После окончания работы программы в папке Log будет сохранен отчет Check_Browsers_LNK.log
    5. Прикрепите этот отчет в вашей теме.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member Репутация
    Регистрация
    22.01.2011
    Сообщений
    44
    Вес репутации
    49
    Логи программ AdwCleaner (by Xplode) и Check Browsers' LNK

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
    • Распакуйте архив с утилитой в отдельную папку.
    • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке


    • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
    • Прикрепите этот отчет к своему следующему сообщению.


    Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member Репутация
    Регистрация
    22.01.2011
    Сообщений
    44
    Вес репутации
    49
    Лог программы ClearLNK

    - - - - -Добавлено - - - - -

    Лог программ AdwCleaner (by Xplode)

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #8
    Junior Member Репутация
    Регистрация
    22.01.2011
    Сообщений
    44
    Вес репутации
    49
    отчет программы Farbar Recovery Scan Tool

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    information

    Уведомление

    Скрипт нужно выполнять в безопасном режиме



    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      HKLM\...\Run: [ QQPCTray] => C:\Program Files\Tencent\QQPCMgr\10.9.16350.226\QQPCTray.exe [355296 2015-06-11] (Tencent)
      HKU\S-1-5-21-1177238915-1957994488-725345543-1003\...\Run: [OrbitumAutoLaunch_184FFFBD8444DC8FFF7D4000B1FE7C24] => "C:\Documents and Settings\Vika\Local Settings\Application Data\Orbitum\Application\chrome.exe" --auto-launch-at-startup --profile-directory="Default"
      GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      HKU\S-1-5-21-1177238915-1957994488-725345543-1003\Software\Microsoft\Internet Explorer\Main,Search Page = http://spacesearch.ru/?ri=1&rsid=8d1545b355ce003fea529a5027d95412&q={searchTerms}
      HKU\S-1-5-21-1177238915-1957994488-725345543-1003\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://spacesearch.ru/?ri=1&rsid=8d1545b355ce003fea529a5027d95412&q={searchTerms}
      URLSearchHook: [S-1-5-21-1177238915-1957994488-725345543-1003] ATTENTION ==> Default URLSearchHook is missing.
      URLSearchHook: HKU\S-1-5-21-1177238915-1957994488-725345543-1003 - (No Name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} -  No File
      SearchScopes: HKU\S-1-5-21-1177238915-1957994488-725345543-1003 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = http://spacesearch.ru/?ri=1&rsid=8d1545b355ce003fea529a5027d95412&q={searchTerms}
      SearchScopes: HKU\S-1-5-21-1177238915-1957994488-725345543-1003 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = http://spacesearch.ru/?ri=1&rsid=8d1545b355ce003fea529a5027d95412&q={searchTerms}
      SearchScopes: HKU\S-1-5-21-1177238915-1957994488-725345543-1003 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3D} URL = http://spacesearch.ru/?ri=1&rsid=8d1545b355ce003fea529a5027d95412&q=
      BHO: У¦УГ±¦Т»јь°ІЧ°Іејю -> {50F4150A-48B2-417A-BE4C-C83F580FB904} -> C:\Program Files\Common Files\Tencent\QQPhoneManager\2.0.201.3198\npQQPhoneManagerExt.dll No File
      Toolbar: HKLM - No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
      DefaultPrefix: => http://spacesearch.ru/?ri=1&rsid=8d1545b355ce003fea529a5027d95412&q= <==== ATTENTION
      FF Plugin: @qq.com/npAndroidAssistant -> C:\Program Files\Common Files\Tencent\QQPhoneManager\2.0.201.3198\npQQPhoneManagerExt.dll No File
      FF Plugin: @qq.com/QQPCMgr -> C:\Program Files\Tencent\QQPCMgr\10.9.16350.226\npQMExtensionsMozilla.dll [2015-06-11] (Tencent Technology (Shenzhen) Company Limited)
      FF Extension: Универсальный перевод для FireFox - C:\Documents and Settings\Vika\Application Data\Mozilla\Firefox\Profiles\djnvker6.default\Extensions\[email protected] [2015-03-14]
      CHR Extension: (Домашняя страница Mail.Ru) - C:\Documents and Settings\Vika\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fopefgobkmblbipkdebgnnlclchlakom [2015-03-14]
      CHR HKLM\...\Chrome\Extension: [fopefgobkmblbipkdebgnnlclchlakom] - https://clients2.google.com/service/update2/crx
      CHR HKLM\...\Chrome\Extension: [jaeahnnfohikjnejpokeaaiinijhpfop] - https://clients2.google.com/service/update2/crx
      CHR HKLM\...\Chrome\Extension: [ooebklgpfnbcnpokahmdidgbmlcdepkm] - https://clients2.google.com/service/update2/crx
      CHR HKU\S-1-5-21-1177238915-1957994488-725345543-1003\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - http://clients2.google.com/service/update2/crx
      OPR Extension: (Универсальный перевод для Chrome) - C:\Documents and Settings\Vika\Application Data\Opera Software\Opera Stable\Extensions\kcnhkahnjcbndmmehfkdnkjomaanaooo [2015-03-14]
      R2 QQPCRTP; C:\Program Files\Tencent\QQPCMgr\10.9.16350.226\QQPCRTP.exe [297608 2015-06-11] (Tencent)
      S2 TxQBService; "C:\Program Files\Tencent\QQBrowser\TsService.exe" [X]
      R1 QMIEProtect; C:\Program Files\Tencent\QQPCMgr\10.9.16350.226\QMIEProtect.sys [49464 2015-06-11] ()
      R1 QMUdisk; C:\Program Files\Tencent\QQPCMgr\10.9.16350.226\QMUdisk.sys [62392 2015-06-11] (Tencent)
      R2 QQSysMon; C:\Program Files\Tencent\QQPCMgr\10.9.16350.226\QQSysMon.sys [108472 2015-06-11] (电脑管家)
      R2 TAOAccelerator; C:\WINDOWS\system32\Drivers\TAOAccelerator.sys [77016 2015-06-11] (Tencent)
      R2 TAOKernelDriver; C:\WINDOWS\system32\Drivers\TAOKernelXP.sys [139064 2015-06-11] (Tencent Technology(Shenzhen) Company Limited)
      R1 TFsFlt; C:\WINDOWS\System32\Drivers\TFsFlt.sys [150072 2015-06-11] (电脑管家)
      R3 TS888; C:\Program Files\Tencent\QQPCMgr\10.9.16350.226\TS888.sys [30392 2015-06-14] (Tencent)
      R1 TSCPM; C:\Program Files\Tencent\QQPCMgr\10.9.16350.226\tscpm.sys [43448 2015-06-11] (电脑管家)
      R1 TSDefenseBt; C:\WINDOWS\System32\DRIVERS\TSDefenseBt.sys [14008 2015-06-11] (Tencent)
      R0 TsFltMgr; C:\WINDOWS\System32\drivers\TsFltMgr.sys [124792 2015-06-11] (电脑管家)
      R1 TSKSP; C:\Program Files\Tencent\QQPCMgr\10.9.16350.226\TSKsp.sys [204920 2015-06-11] (电脑管家)
      S1 TsQBDrv; C:\WINDOWS\system32\drivers\TsQBDrv.sys [83520 2015-06-12] (Tencent Inc.)
      S3 TSSK; C:\WINDOWS\System32\tssk.sys [67896 2015-06-11] (电脑管家)
      R1 TSSysKit; C:\Program Files\Tencent\QQPCMgr\10.9.16350.226\TSSysKit.sys [101560 2015-06-11] (电脑管家)
      2015-06-14 11:45 - 2015-06-14 11:45 - 00001765 _____ C:\Documents and Settings\Vika\Рабочий стол\Stronghold AntiMalware.lnk
      2015-06-14 11:45 - 2015-06-14 11:45 - 00000000 ____D C:\Program Files\Stronghold AntiMalware
      2015-06-14 11:45 - 2015-06-14 11:45 - 00000000 ____D C:\Documents and Settings\All Users\Главное меню\Программы\Stronghold AntiMalware
      2015-06-14 11:03 - 2015-06-14 11:44 - 00001758 _____ C:\Documents and Settings\Vika\Рабочий стол\Tencent QQRemoval Tool.lnk
      2015-06-14 11:03 - 2015-06-14 11:44 - 00000000 ____D C:\Program Files\Tencent QQRemoval Tool
      2015-06-14 11:03 - 2015-06-14 11:44 - 00000000 ____D C:\Documents and Settings\All Users\Главное меню\Программы\Tencent QQRemoval Tool
      2015-06-13 22:31 - 2015-06-13 22:43 - 00000000 ____D C:\Program Files\Common Files\Tencent
      2015-06-13 22:28 - 2015-06-13 22:51 - 00000000 ____D C:\Documents and Settings\Vika\Application Data\Tencent
      2015-06-12 09:52 - 2015-06-12 09:52 - 00000000 ____D C:\Documents and Settings\All Users\Главное меню\Программы\腾讯软件
      2015-06-12 09:01 - 2015-06-14 09:32 - 00000064 _____ C:\WINDOWS\QMNetworkMgr.ini
      2015-06-12 08:50 - 2015-06-14 09:19 - 00030392 _____ (Tencent) C:\WINDOWS\system32\Drivers\TS888.sys
      2015-06-12 07:14 - 2015-06-12 07:14 - 00000000 __SHD C:\Documents and Settings\Vika\IECompatCache
      2015-06-12 07:11 - 2015-06-14 09:53 - 00000278 _____ C:\WINDOWS\Tasks\QQBrowser Udpater Task.job
      2015-06-12 07:11 - 2015-06-14 09:17 - 00000282 _____ C:\WINDOWS\Tasks\QQBrowser Udpater Task(Core).job
      2015-06-12 07:11 - 2015-06-12 09:51 - 00000000 ____D C:\Documents and Settings\Vika\Главное меню\Программы\腾讯软件
      2015-06-12 07:11 - 2015-06-12 07:11 - 00083520 _____ (Tencent Inc.) C:\WINDOWS\system32\Drivers\TsQBDrv.sys
      2015-06-11 23:54 - 2015-06-11 23:54 - 00000000 ____D C:\Documents and Settings\All Users\TXQMPC
      2015-06-11 23:40 - 2015-06-11 23:38 - 00014008 ____N (Tencent) C:\WINDOWS\system32\Drivers\TSDefenseBt.sys
      2015-06-11 23:39 - 2015-06-11 23:39 - 00000000 ____D C:\Documents and Settings\LocalService\Application Data\Tencent
      2015-06-11 23:39 - 2015-06-11 23:38 - 00139064 _____ (Tencent Technology(Shenzhen) Company Limited) C:\WINDOWS\system32\Drivers\TAOKernelXP.sys
      2015-06-11 23:39 - 2015-06-11 23:38 - 00077016 _____ (Tencent) C:\WINDOWS\system32\Drivers\TAOAccelerator.sys
      2015-06-11 23:39 - 2015-06-11 23:38 - 00067896 ____N (电脑管家) C:\WINDOWS\system32\TSSK.sys
      2015-06-11 23:38 - 2015-06-11 23:38 - 00150072 ____N (电脑管家) C:\WINDOWS\system32\Drivers\TFsFlt.sys
      2015-06-11 23:38 - 2015-06-11 23:38 - 00124792 ____N (电脑管家) C:\WINDOWS\system32\Drivers\TsFltMgr.sys
      2015-06-11 23:38 - 2015-06-11 23:38 - 00000839 _____ C:\Documents and Settings\All Users\Главное меню\强力卸载电脑上的软件 .lnk
      2015-06-11 23:38 - 2015-06-11 23:38 - 00000758 _____ C:\Documents and Settings\All Users\Главное меню\电脑管家.lnk
      2015-06-11 23:37 - 2015-06-13 22:45 - 00000000 ____D C:\Documents and Settings\All Users\Application Data\Tencent
      2015-06-11 23:37 - 2015-06-13 22:27 - 00000000 ____D C:\Program Files\Tencent
      2015-06-11 23:37 - 2015-06-11 23:37 - 00000103 ____H C:\iexplore.bat
      2015-06-11 23:37 - 2015-06-11 23:37 - 00000097 ____H C:\launcher.bat
      2015-06-11 23:37 - 2015-04-17 11:13 - 00888440 ____H (Opera Software) C:\lаunсhеr.bаt.exe
      2015-06-11 23:37 - 2009-03-08 15:09 - 00638816 ____H (Microsoft Corporation) C:\iехplоrе.bаt.exe
      2015-06-11 23:35 - 2015-06-11 23:37 - 00000163 ____H C:\Documents and Settings\Vika\Local Settings\Application Data\chrome.bat
      2015-06-11 23:35 - 2015-06-11 23:37 - 00000102 ____H C:\firefox.bat
      2015-06-11 23:35 - 2015-06-11 23:37 - 00000094 ____H C:\opera.bat
      2015-06-11 23:35 - 2015-06-02 20:07 - 00376944 ____H (Mozilla Corporation) C:\firеfох.bаt.exe
      2015-06-11 23:35 - 2015-04-02 18:30 - 00709120 ____H (The Orbitum Authors) C:\Documents and Settings\Vika\Local Settings\Application Data\сhrоmе.bаt.exe
      2015-06-11 23:35 - 2014-10-24 19:27 - 00879456 ____H (Opera Software) C:\оpеrа.bаt.exe
      2015-06-11 23:34 - 2015-06-11 23:34 - 00000008 __RSH C:\Documents and Settings\Vika\ntuser.pol
      2015-06-09 12:49 - 2015-06-13 20:29 - 00000000 ____D C:\Documents and Settings\Vika\Главное меню\Программы\Приложения Orbitum
      2015-06-09 12:49 - 2015-06-13 20:28 - 00000923 _____ C:\Documents and Settings\Vika\Рабочий стол\Orbitum.LNK
      2015-06-11 23:35 - 2015-06-11 23:37 - 0000163 ____H () C:\Documents and Settings\Vika\Local Settings\Application Data\chrome.bat
      2015-06-11 23:35 - 2015-04-02 18:30 - 0709120 ____H (The Orbitum Authors) C:\Documents and Settings\Vika\Local Settings\Application Data\сhrоmе.bаt.exe
      AV: 电脑管家系统防护 (Enabled - Up to date) {9AAC524A-BF34-49b0-91D2-71838CBB8110}
      Task: C:\WINDOWS\Tasks\QQBrowser Udpater Task(Core).job => C:\Program Files\Tencent\QQBrowser\QQBrowser.exe
      Task: C:\WINDOWS\Tasks\QQBrowser Udpater Task.job => C:\Program Files\Tencent\QQBrowser\QQBrowser.exe
      AlternateDataStreams: C:\WINDOWS\system32\ssPlantasia.scr:KAVICHS
      AlternateDataStreams: C:\Documents and Settings\Vika:id
      AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:16CE60FB
      AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:477F4F0B
      AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:5F59E8EA
      AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:6757F885
      AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:BF14D50A
      AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:F5A5A700
      AlternateDataStreams: C:\Documents and Settings\Vika\Рабочий стол\Оплата Интернета и данные для privat 24 (Тато).txt:SummaryInformation
      AlternateDataStreams: C:\Documents and Settings\Vika\Рабочий стол\Оплата Интернета и данные для privat 24 (Тато).txt:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
      AlternateDataStreams: C:\Documents and Settings\Vika\Local Settings\Application Data:wa
      DomainProfile\AuthorizedApplications: [C:\Program Files\Common Files\Tencent\QQDownload\130\bugreport_xf.exe] => Enabled:腾讯产品下载组件Crash上报
      DomainProfile\AuthorizedApplications: [C:\Program Files\Common Files\Tencent\QQDownload\130\Tencentdl.exe] => Enabled:腾讯产品下载组件
      StandardProfile\AuthorizedApplications: [C:\Program Files\Common Files\Tencent\QQDownload\130\Tencentdl.exe] => Enabled:腾讯产品下载组件
      StandardProfile\AuthorizedApplications: [C:\Program Files\Common Files\Tencent\QQDownload\130\bugreport_xf.exe] => Enabled:腾讯产品下载组件Crash上报
      EmptyTemp:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. #10
    Junior Member Репутация
    Регистрация
    22.01.2011
    Сообщений
    44
    Вес репутации
    49
    Лог программы Farbar Recovery Scan Tool
    Проблема устранена. Спасибо.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Еще раз логи FRST.txt и Addition.txt из обычного режима сделайте
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  13. #12
    Junior Member Репутация
    Регистрация
    22.01.2011
    Сообщений
    44
    Вес репутации
    49
    Отчет программы Farbar Recovery Scan Tool

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      2015-06-14 23:08 - 2015-06-15 00:01 - 00000390 _____ C:\WINDOWS\Tasks\AmiUpdXp.job
      2015-06-14 23:08 - 2015-06-14 23:08 - 00000000 ____D C:\Documents and Settings\Vika\Application Data\3192
      2015-06-14 23:34 - 2015-02-28 20:39 - 00000008 __RSH C:\Documents and Settings\All Users\ntuser.pol
      Task: C:\WINDOWS\Tasks\AmiUpdXp.job => C:\Documents and Settings\Vika\Application Data\3192\Updater.exe <==== ATTENTION
      EmptyTemp:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  15. #14
    Junior Member Репутация
    Регистрация
    22.01.2011
    Сообщений
    44
    Вес репутации
    49
    Лог программы Farbar Recovery Scan Tool

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Порядок.

    1. Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе
    2. Запустите DelFix
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    3. В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup
    4. Нажмите на кнопку Run
    5. После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt
    6. Прикрепите этот отчет в вашей теме.


    • Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
    • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    • Прикрепите отчет в вашей теме
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  17. #16
    Junior Member Репутация
    Регистрация
    22.01.2011
    Сообщений
    44
    Вес репутации
    49
    Отчет программы DelFix и SecurityCheck by glax24

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Skype™ 7.1 v.7.1.105 Внимание! Скачать обновления
    Microsoft Silverlight v.5.1.30514.0 Внимание! Скачать обновления
    -------------------------------- [ Java ] ---------------------------------
    Java 7 Update 65 v.7.0.650 Внимание! Скачать обновления
    ^Скачайте jre-7u80-windows-i586.exe^
    Java 8 Update 31 v.8.0.310 Внимание! Скачать обновления
    ^Удалите старую версию и установите новую (jre-8u45-windows-i586.exe)^
    Java 8 Update 45 v.8.0.450
    Java Auto Updater v.2.8.45.14 << Скрытая
    --------------------------- [ AdobeProduction ] ---------------------------
    Adobe Flash Player 15 ActiveX v.15.0.0.189 Внимание! Скачать обновления
    Adobe Flash Player 16 NPAPI v.16.0.0.305 Внимание! Скачать обновления
    Adobe Reader XI (11.0.0 - Russian v.11.0.08 Внимание! Скачать обновления

    Советы и рекомендации после лечения компьютера
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

Похожие темы

  1. Подмена стартовой страницы
    От Caren в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 25.02.2014, 00:44
  2. Подмена стартовой страницы
    От Caren в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 23.02.2014, 01:33
  3. Подмена стартовой страницы
    От Caren в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 22.02.2014, 11:32
  4. Подмена стартовой страницы
    От Caren в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 22.02.2014, 01:41
  5. Подмена стартовой страницы
    От Александр150 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 11.07.2006, 18:56

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00409 seconds with 19 queries