Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › app-news.ru/weigars вирус-реклама (2)
- This topic has 4 ответа, 2 участника, and was last updated 7 years, 11 months назад by Artur Zakoyan.
-
АвторСообщения
-
24 декабря, 2016 в 10:09 дп #56773
Это уже отчет по ПК
Вложения:
You must be logged in to view attached files.26 декабря, 2016 в 9:18 дп #56817ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction ? <======= ATTENTION GroupPolicy\User: Restriction ? <======= ATTENTION BHO: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File BHO: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> No File BHO: No Name -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> No File Toolbar: HKU\S-1-5-21-4150776783-964312031-3074705949-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File FF NewTab: Mozilla\Firefox\Profiles\a6bdmm3r.default -> yafd:tabs OPR Extension: (Tampermonkey) - C:\Users\PC-PRO\AppData\Roaming\Opera Software\Opera Stable\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-11-25] OPR Extension: (Ultimate Discounter) - C:\Users\PC-PRO\AppData\Roaming\Opera Software\Opera Stable\Extensions\hnbekdjpdldejohkmdonijjglpohocgo [2016-04-11] S1 QMUdisk; \??\D:\Program Files\Tencent\QQPCMgr\10.9.16349.225\QMUdisk.sys [X] S3 TSSK; System32\tssk.sys [X] Task: {84593FB8-DF52-42CD-BE05-3C71918C83E7} - System32\Tasks\InternetAD => Chrome.exe hxxp://timeinsnewsing.org/hotravossm Task: {941A02D5-2EDD-424E-85F2-C89F24B3A70B} - System32\Tasks\Driver Booster SkipUAC (PC-PRO) => C:\Program Files\IObit\Driver Booster\DriverBooster.exe MSCONFIG\startupreg: qnlvbtxklx => explorer "http://axtonve.ru/?utm_source=uoua03&utm_content=401b360a5ca5ca93813769a47ee6842e&utm_term=4FCDB65415C37735B666B49960C43A73&utm_d=20160118" MSCONFIG\startupreg: ImageEd => "C:\Users\PC-PRO\AppData\Roaming\ImageCropResize\ImageEd\ImageEd.exe" MSCONFIG\startupreg: world17.exe => C:\Users\PC-PRO\AppData\Local\Temp\Upd.exe MSCONFIG\startupreg: wscript.exe => wscript.exe //B C:\Windows\win.vbs MSCONFIG\startupreg: {DFA8D366-3E84-F42F-567B-9D4D1E79A2E7} => C:\Users\PC-PRO\AppData\Local\Temp\Upd.exe EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.26 декабря, 2016 в 11:00 дп #56822Готово
Вложения:
You must be logged in to view attached files.27 декабря, 2016 в 8:49 дп #56837Что с проблемой?
28 декабря, 2016 в 9:36 дп #56866Спасибо большое. Проблемы больше нет.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.