Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › как удалить iwebs
- This topic has 5 ответов, 2 участника, and was last updated 7 years, 2 months назад by mike_1.
-
АвторСообщения
-
8 сентября, 2017 в 4:13 дп #62865
все время блокируется гугл и яндекс. удаляла HosT , сканировала антивирусом. результата нет… Заранее огромное спасибо!!!
Вложения:
You must be logged in to view attached files.8 сентября, 2017 в 10:34 дп #62870Здравствуйте!
Деинсталлируйте 360 Total Security https://www.360totalsecurity.com/ru/support/how-to/uninstall/
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: HKLM\...\Run: [] => [X] HKU\S-1-5-18\...\RunOnce: [{90140000-0011-0000-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-00A1-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-001A-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-0018-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-006E-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-0016-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-001B-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-0015-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-00BA-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-0044-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-0019-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H GroupPolicy: Restriction <==== ATTENTION GroupPolicy\User: Restriction <==== ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION C:\Users\NEW\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo 2017-09-06 17:38 - 2017-09-06 17:38 - 000002211 _____ C:\Users\NEW\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Амиго.lnk 2017-09-06 17:38 - 2017-09-06 17:38 - 000002203 _____ C:\Users\NEW\Desktop\Амиго.lnk 2017-09-06 17:38 - 2017-09-06 17:38 - 000000000 ____D C:\Users\NEW\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Приложения Амиго 2017-09-06 17:37 - 2017-09-06 17:38 - 000000000 ____D C:\Users\NEW\AppData\Local\Amigo 2017-04-18 19:02 - 2017-04-18 19:02 - 000000006 _____ () C:\Users\NEW\AppData\Roaming\addvalue.txt 2016-05-09 19:10 - 2016-11-15 11:48 - 000001045 _____ () C:\Users\NEW\AppData\Local\5DE9302D0D38 2015-11-18 09:53 - 2015-11-18 09:53 - 000139952 _____ () C:\ProgramData\hyperalias.sys 2015-11-18 09:53 - 2015-11-18 09:53 - 000413824 _____ () C:\ProgramData\RDJYGJSQLBEV.dat FirewallRules: [{FF682368-8644-446A-B389-0641B7722C77}] => (Allow) C:\Users\NEW\AppData\Local\Amigo\Application\amigo.exe EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.8 сентября, 2017 в 11:50 дп #62871надеюсь все правильно сделала:()
8 сентября, 2017 в 12:58 пп #62872Нет. Забыли лог прислать.
8 сентября, 2017 в 1:03 пп #62873простите …
Вложения:
You must be logged in to view attached files.9 сентября, 2017 в 3:34 дп #62881Еще раз внимательно прочитайте второе сообщение в этой теме.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.