Показано с 1 по 11 из 11.

Подозрение на троян и подмену служб (заявка № 223641)

  1. #1
    Junior Member Репутация
    Регистрация
    15.06.2008
    Адрес
    Владикавказ
    Сообщений
    60
    Вес репутации
    58

    Thumbs up Подозрение на троян и подмену служб

    Доброго дня.
    Проблема возникла недавно (относительно). Открываются окна в браузере, разного рода реклама.
    Ну и наверное еще какие то вредные штучки присутствуют
    Вложения Вложения
    All right, everybody be cool, this is a robbery!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) taxox, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Удалите QIP Internet Guardian.
    Запустите HijackThis, расположенный в папке Autologger (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)пофиксите только эти строки:
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Start Page] = https://ru.search.yahoo.com/yhs/web?hspart=lvs&hsimp=yhs-awc&type=lvs__webcompa__1_0__ya__hp_WCYID10454__180621__yaie
    O4 - HKCU\..\StartupApproved\Run: [Dwm] = C:\Users\taxox\AppData\Roaming\Desktop Wallpaper Manager\Dwm.UI.exe autostart (file missing) (2019/09/20)
    O4 - HKCU\..\StartupApproved\Run: [EpicGamesLauncher] = D:\GamesMailRu\MortalX\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe -silent (file missing) (2019/09/20)
    Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
    Код:
    >>>  "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mail.Ru\Screenshoter\Screenshoter Mail.Ru.lnk"      -> ["C:\Users\taxox\AppData\Local\Mail.Ru\Screenshoter\Screenshoter.exe"]
    Отчёт о работе прикрепите.

    Сделайте лог Malwarebytes AdwCleaner.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    15.06.2008
    Адрес
    Владикавказ
    Сообщений
    60
    Вес репутации
    58
    сделал
    Вложения Вложения
    All right, everybody be cool, this is a robbery!

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C00].txt, прикрепите к своему следующему сообщению.

    Очистите кеш и cookie:
    в Хроме.
    В Яндекс.Браузере удалите куки и кэш.
    Как очистить кэш Firefox.
    Удаление недавней истории веб-сёрфинга, поиска и загрузок.

    Сообщите, что с проблемой. Если сохранится, отключите все расширения и проверьте.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    15.06.2008
    Адрес
    Владикавказ
    Сообщений
    60
    Вес репутации
    58
    сделал

    а как насчет этих служб, которые на скрине ?
    Изображения Изображения
    Вложения Вложения
    All right, everybody be cool, this is a robbery!

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    AdwCleaner[C00].txt надо было приложить.
    Службы системные.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    15.06.2008
    Адрес
    Владикавказ
    Сообщений
    60
    Вес репутации
    58
    понял.

    приложил нужный. простите
    Вложения Вложения
    All right, everybody be cool, this is a robbery!

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Что с рекламой?
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    15.06.2008
    Адрес
    Владикавказ
    Сообщений
    60
    Вес репутации
    58
    с вечера до этого момента не наблюдается активности. спасибо за помощь
    All right, everybody be cool, this is a robbery!

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Запустите AdwCleaner, меню Настройки - Удалить AdwCleaner - выберите Удалить.

  • Уважаемый(ая) taxox, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 26.06.2018, 19:01
    2. подозрение на подмену HTTP-заголовков на сервисе hybrid.ru
      От Радмир Каримов в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 13.04.2015, 23:07
    3. Подозрение на подмену адреса vk.com
      От Belt в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.12.2012, 19:33
    4. Ответов: 10
      Последнее сообщение: 26.05.2010, 18:22
    5. Ответов: 7
      Последнее сообщение: 12.03.2009, 22:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00749 seconds with 18 queries