Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › PS4ux вернулся и не удаляется
- This topic has 5 ответов, 2 участника, and was last updated 8 years, 1 month назад by Admin.
-
АвторСообщения
-
30 сентября, 2016 в 10:45 пп #53425
Около трёх недель назад удалил этот вирус, используя пошаговую инструкцию на сайте, но он вернулся, инструкция больше не помогает, что примечательно. окна вылазят в основном на сайте «Спорт-экспресс», на других сайтах некоторые слова светятся синим, если на них нажать открывается всякая херня, что делать?
6 октября, 2016 в 2:06 дп #53577Здравствуйте, добро пожаловать на Spyware-ru форум.
Пожалуйста выполните эту инструкцию, шаг 2. Жду от вас два FRST лога.
7 октября, 2016 в 7:24 дп #53638Извините, я плаваю совсем, а что значит логи?
7 октября, 2016 в 7:30 дп #53639Скопировать тексты из блокнота и переместить их сюда?
7 октября, 2016 в 7:35 дп #53640вот это нужно?
Вложения:
You must be logged in to view attached files.13 октября, 2016 в 2:03 дп #53834вот это нужно?
Все сделали правильно.
Извините за задержку с ответом. Приступим к лечению.
Запустите программу Блокнот и вставьте в открытое окно следующий текстCreateRestorePoint: GroupPolicy: Restriction ? <======= ATTENTION GroupPolicy\User: Restriction ? <======= ATTENTION Tcpip\..\Interfaces\{08DBFD1F-6EA4-4236-BA3D-581AADE2B8D5}: [NameServer] 98.158.96.96,91.109.206.194 Tcpip\..\Interfaces\{4547072F-BA49-49DF-AA76-93E088711871}: [NameServer] 98.158.96.96,91.109.206.194 Tcpip\..\Interfaces\{8B643DAD-009D-4EA0-8492-DAEFFAA1B13F}: [NameServer] 98.158.96.96,91.109.206.194 Tcpip\..\Interfaces\{A1ED916C-B48D-4769-8832-44F9072D2D82}: [NameServer] 98.158.96.96,91.109.206.194 Tcpip\..\Interfaces\{ACB545F7-3050-45BB-AA24-737F8347FBE8}: [NameServer] 98.158.96.96,91.109.206.194 Tcpip\..\Interfaces\{CC1E129D-7209-48B6-9C09-A3FA8A4E02E8}: [NameServer] 98.158.96.96,91.109.206.194 Tcpip\..\Interfaces\{e29ac6c2-7037-11de-816d-806e6f6e6963}: [NameServer] 98.158.96.96,91.109.206.194 FF Extension: (No Name) - C:\Users\КатцынСупер\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2016-09-29] [not signed] CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [geidjeefddhgefeplhdlegoldlgiodon] - hxxp://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [jdfonankhfnhihdcpaagpabbaoclnjfp] - hxxp://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] - hxxp://clients2.google.com/service/update2/crx S2 ihctrl32; C:\Windows\System32\ihctrl32.dll [221184 2016-03-18] () [File not signed] R2 wsaudio; C:\Windows\System32\wsaudio.dll [367104 2016-03-18] () [File not signed] S1 qutmipc; \??\C:\Windows\system32\drivers\qutmipc.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] EmptyTemp: Reboot:
Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist
Запустите программу FRST и нажмите кнопку Fix.
Когда программа закончит работу появиться сообщение "Fix completed". Нажмите OK.
Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.