Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › как удалить рекламный вирус?
- This topic has 4 ответа, 3 участника, and was last updated 8 years, 1 month назад by Admin.
-
АвторСообщения
-
16 октября, 2016 в 11:34 дп #53924
Здравствуйте, проблема в том что сначала на компьютере начали появляться приложения которые я не скачивал, а потом после перезагрузки компьютера в хроме удалялись адблоки и адгуард. на этом сайте нашел решение все сделал как было написано с помощью программ(adwcleaner, HijackThis, Malwarebytes Anti-Malware) но после перезагрузки ничего не изменилось и при выполнении инструкций повторно программы все равно находили угрозы, и Теперь после перезагрузки у компьютера нет эксплорера.
Вложения:
You must be logged in to view attached files.16 октября, 2016 в 12:58 пп #53927СКачай (SpyHunter4) и проверь им.
16 октября, 2016 в 2:10 пп #53928а можно каким нибудь бесплатным приложением проверить?
21 октября, 2016 в 1:48 дп #54197Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите программу Блокнот и вставьте в открытое окно следующий текст
CreateRestorePoint: GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION FF NewTab: Mozilla\Firefox\Profiles\lQTmGjMD.default -> hxxps://ru.search.yahoo.com/?fr=vmn&type=vmn__webcompa__1_0__ya__hp_WCYID10041_shell_151218__yaff FF SearchPlugin: C:\Users\joker\AppData\Roaming\Mozilla\Firefox\Profiles\lQTmGjMD.default\searchplugins\yahoo-lavasoft.xml [2016-04-14] OPR Extension: (News Tab) - C:\Users\joker\AppData\Roaming\Opera Software\Opera Stable\Extensions\jolakggdcbngpflcjfaencffnenhlddl [2016-10-09] OPR Extension: (No Name) - C:\Users\joker\AppData\Roaming\Opera Software\Opera Stable\Extensions\mfgdmpfihlmdekaclngibpjhdebndhdj [2016-10-13] OPR Extension: (FireTime) - C:\Users\joker\AppData\Roaming\Opera Software\Opera Stable\Extensions\ihmgiclibbndffejedjimfjmfoabpcke [2016-10-15] S2 wsaudio; C:\Windows\SysWOW64\wsaudio.dll [367104 2014-04-07] () [File not signed] Task: {4ABE5C53-4268-4BBE-B2E9-B436EE31D416} - System32\Tasks\Microsoft\F005A42F8BFAAB56060E1DE462BF1B3ESB => C:\Users\joker\AppData\Local\Microsoft\0879BAE68AE46E35D52A530ADE79A91F\BF1B3E264ED1E06065BAAFB8F2F005A4.exe [2016-09-30] () Task: {6589F200-DFAE-469E-827F-ECFF517FDC97} - System32\Tasks\Microsoft\Windows\F005A42F8BFAAB56060E1DE462BF1B3ESB => C:\Users\joker\AppData\Local\Microsoft\0879BAE68AE46E35D52A530ADE79A91F\BF1B3E264ED1E06065BAAFB8F2F005A4.exe [2016-09-30] () Task: {B3A0A3C6-4A19-4461-86A4-CB7D6039D1FF} - System32\Tasks\KRB Updater Utility => C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe Task: {D1C18EF9-9ACB-4731-89A2-E6BD1AEA1459} - System32\Tasks\Microsoft\Windows\F005A42F8BFAAB56060E1DE462BF1B3E => C:\Users\joker\AppData\Local\Microsoft\0879BAE68AE46E35D52A530ADE79A91F\BF1B3E264ED1E06065BAAFB8F2F005A4.exe [2016-09-30] () Task: {DF4BA452-21D4-4E88-BF2C-3054684E6CC8} - System32\Tasks\Microsoft\F005A42F8BFAAB56060E1DE462BF1B3E => C:\Users\joker\AppData\Local\Microsoft\0879BAE68AE46E35D52A530ADE79A91F\BF1B3E264ED1E06065BAAFB8F2F005A4.exe [2016-09-30] () C:\Users\joker\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk File: C:\Users\joker\AppData\Local\Microsoft\0879BAE68AE46E35D52A530ADE79A91F\BF1B3E264ED1E06065BAAFB8F2F005A4.exe Folder: C:\Users\joker\AppData\Local\Microsoft\0879BAE68AE46E35D52A530ADE79A91F C:\Users\joker\AppData\Local\Microsoft\0879BAE68AE46E35D52A530ADE79A91F EmptyTemp: Reboot:
Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist
Запустите программу FRST и нажмите кнопку Fix.
Когда программа закончит работу появиться сообщение «Fix completed». Нажмите OK.
Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.
21 октября, 2016 в 1:49 дп #54198И ещё, проверьте следующий файл на сайте VirusTotal.com, результаты сканирования вставьте в свой ответ.
C:\Windows\explorer.exe
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.