Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Iwebs заразил компьютер — никак не удается его удалить. Прошу быстрой помощи.
- This topic has 1 ответ, 2 участника, and was last updated 7 years, 2 months назад by mike_1.
-
АвторСообщения
-
10 сентября, 2017 в 7:24 дп #62890
Добрый день! Никак не могу удалить этот вирус со своего компьютера. Устанавливал различные антивирусы, которые рекомендовались на этом форуме. Ничего не помогло. Вот сделал файлы через FRST. В приложении.
Прошу помощи. Спасибо!Вложения:
You must be logged in to view attached files.10 сентября, 2017 в 9:07 дп #62894Здравствуйте!
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%" CreateRestorePoint: CloseProcesses: 2017-09-10 12:49 - 2017-09-10 12:49 - 000000003 _____ () E:\Documents and Settings\Admin\Local Settings\Application Data\updater.log 2017-09-10 12:49 - 2017-09-10 12:49 - 000000413 _____ () E:\Documents and Settings\Admin\Local Settings\Application Data\UserProducts.xml 2017-09-09 15:37 - 2017-09-09 15:37 - 000000273 _____ () E:\Documents and Settings\All Users\Application Data\fontcacheev1.dat 2015-11-04 11:53 - 2015-11-04 11:53 - 000414456 _____ () E:\Documents and Settings\All Users\Application Data\OUGQQTHHXIUG.dat 2015-11-04 11:53 - 2015-11-04 11:53 - 000124056 _____ () E:\Documents and Settings\All Users\Application Data\wktvfldsport.sys HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION SearchScopes: HKU\.DEFAULT -> {95D52D85-4DFA-48C2-9C85-2CB4BB0ECB2C} URL = hxxp://price.ru/enter?from=oss&pnam={searchTerms} SearchScopes: HKU\S-1-5-19 -> {95D52D85-4DFA-48C2-9C85-2CB4BB0ECB2C} URL = hxxp://price.ru/enter?from=oss&pnam={searchTerms} SearchScopes: HKU\S-1-5-20 -> {95D52D85-4DFA-48C2-9C85-2CB4BB0ECB2C} URL = hxxp://price.ru/enter?from=oss&pnam={searchTerms} SearchScopes: HKU\S-1-5-21-1229272821-789336058-1417001333-1003 -> {95D52D85-4DFA-48C2-9C85-2CB4BB0ECB2C} URL = hxxp://price.ru/enter?from=oss&pnam={searchTerms} Task: E:\WINDOWS\Tasks\060184C3-9766-46a0-B258-F4518A0B2633.job => E:\WINDOWS\system32\cscript.exeYE:\Documents and Settings\All Users\Application Data\Baidu Security\Duplicaterecord.jsA EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен. -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.