Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › phcmb5mpf62o.ru вирус в гугл и в опере
- This topic has 3 ответа, 2 участника, and was last updated 7 years, 5 months назад by mike_1.
-
АвторСообщения
-
21 июня, 2017 в 7:47 дп #61220
Всем привет! Появился этот вирус и не могу найти её. Чтоб воспр видео надо ждать 30 сек и иногда выскакивает новая окно с рекламами.
Вложения:
You must be logged in to view attached files.22 июня, 2017 в 3:52 пп #61263ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION GroupPolicyScripts: Restriction <======= ATTENTION CHR Extension: (Tampermonkey) - C:\Users\Капитан Немо\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2017-06-06] OPR Extension: (Tampermonkey) - C:\Users\Капитан Немо\AppData\Roaming\Opera Software\Opera Stable\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2017-05-18] 2017-06-20 23:39 - 2017-06-20 23:39 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign4d534ab4032148e5 2017-06-20 23:39 - 2017-06-20 23:39 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign2dd20454295a74bf 2017-06-20 23:23 - 2017-06-20 23:23 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign072d7062a4351b37 2017-06-20 23:22 - 2017-06-20 23:22 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign3055871cf6b5fcce 2017-06-20 23:21 - 2017-06-20 23:21 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign5ddb41629805670d 2017-06-20 23:21 - 2017-06-20 23:21 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign3b9ffe688af2ec27 2017-06-20 22:57 - 2017-06-20 22:57 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign43b8fb6ca83e7c16 2017-06-20 18:25 - 2017-06-20 18:25 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsignce061b0c15783970 2017-06-20 18:13 - 2017-06-20 18:13 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsignfac0bcea623a9712 2017-06-20 18:13 - 2017-06-20 18:13 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign6e81260013763af5 2017-06-20 17:45 - 2017-06-20 17:45 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign681ad3b6c15dd811 2017-06-20 17:43 - 2017-06-20 17:43 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign901869ea18ab9d41 2017-06-20 17:43 - 2017-06-20 17:43 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign0cff353ff44ed943 2017-06-18 10:08 - 2017-06-18 10:08 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign62d774132b9eb7d7 2017-06-18 10:07 - 2017-06-18 10:07 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsignf4c3458ca5f5c12f 2017-06-18 10:07 - 2017-06-18 10:07 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign9b202eacbb06c768 2017-06-17 14:20 - 2017-06-17 14:20 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsignb09b76118cf14531 2017-06-17 14:20 - 2017-06-17 14:20 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign609698a869729206 2017-06-17 14:18 - 2017-06-17 14:18 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign4612270ba2d59c1f 2017-06-17 14:15 - 2017-06-17 14:15 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign9883585e59d373fc 2017-06-17 14:14 - 2017-06-17 14:14 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign0980c4b4d8b6c6cd 2017-06-17 14:14 - 2017-06-17 14:14 - 00000000 ____D C:\Users\Все пользователи\VideoCopilot 2017-06-17 14:14 - 2017-06-17 14:14 - 00000000 ____D C:\ProgramData\VideoCopilot 2017-06-17 14:12 - 2017-06-17 14:12 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign3cedf1e2923e5b82 2017-06-17 14:10 - 2017-06-17 14:10 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsignaa94f2d965e40946 2017-06-17 13:59 - 2017-06-17 13:59 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign40e14d57a59bc562 2017-06-17 13:58 - 2017-06-17 13:58 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsignebcdf5f505cb10a8 2017-06-17 13:58 - 2017-06-17 13:58 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign98780d984ba87028 2017-06-17 13:58 - 2017-06-17 13:58 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign863f84a3656bd9d4 2017-06-17 13:58 - 2017-06-17 13:58 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign60e874a17bb75c88 2017-06-17 13:51 - 2017-06-17 13:51 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsignf64bf53252620c78 2017-06-17 13:51 - 2017-06-17 13:51 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsigncb655c8ac7ae18bc 2017-06-17 13:51 - 2017-06-17 13:51 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign1e4909a71c573f3a 2017-06-17 13:44 - 2017-06-17 13:44 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsignaf2b3d3286652133 2017-06-17 13:44 - 2017-06-17 13:44 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign169fd019d6a521f0 2017-06-17 13:05 - 2017-06-17 13:05 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsignd8059a0542392fcf 2017-06-17 13:05 - 2017-06-17 13:05 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsignd11856db9a5c89f3 2017-06-17 09:04 - 2017-06-17 09:04 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsigna915f3b50c0f73fe 2017-06-17 08:48 - 2017-06-17 08:48 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign777d13e2a2220fe4 2017-06-16 21:50 - 2017-06-16 21:50 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign7a423e3167212d65 2017-06-16 21:49 - 2017-06-16 21:49 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsigne0387b26501bb535 2017-06-16 21:49 - 2017-06-16 21:49 - 00000000 ____D C:\Users\Капитан Немо\AppData\Local\Tempzxpsign69f615fe79b6162c Task: {E3510B0C-8885-4AEA-8AE8-7AC18E662A88} - System32\Tasks\MSISW_Host => C:\Windows\SysWOW64\muachost.exe [2015-08-18] (MSI) EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.22 июня, 2017 в 10:35 пп #61280спасибо вам за помощь. вирус с ютуб удалилась
Вложения:
You must be logged in to view attached files.23 июня, 2017 в 1:45 пп #61303Сделайте лог AdwCleaner
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.