Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Trotux не удаляется из браузеров
- This topic has 5 ответов, 3 участника, and was last updated 7 years, 11 months назад by Dmitry Mokrousoff.
-
АвторСообщения
-
25 декабря, 2016 в 12:12 дп #56785
Словил в одном из патчей к игрушке целую пачку разного вредного добра. Вроде бы все подчистил, остался только этот Тротукс в браузерах.
Проверка в защищенном режиме, сброс браузера, любые проги — не помогают.
Malwarebytes ничего не находит, ADWCleaner тоже, CureIt что-то нашла и удалила, но не помогло. Реестр чистил вручную, тоже без толку. В настройках файла Хрома никаких приписок в загрузке нет.Не знаю что еще можно сделать, посмотрите, может я что-то пропустил?
Вложения:
You must be logged in to view attached files.25 декабря, 2016 в 2:42 дп #56794ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction - Chrome <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION CHR Extension: (Fast search) - C:\Users\Дмитрий\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2016-12-24] 2016-12-24 21:25 - 2016-12-24 21:24 - 01177088 _____ C:\Users\Дмитрий\AppData\Roaming\PlusRon.exe 2016-12-24 21:24 - 2016-12-24 21:34 - 00002804 __RSH C:\Users\Все пользователи\ntuser.pol 2016-12-24 21:24 - 2016-12-24 21:34 - 00002804 __RSH C:\ProgramData\ntuser.pol 2016-12-24 21:24 - 2016-12-24 21:34 - 00000258 __RSH C:\Users\Дмитрий\ntuser.pol Task: {33BBE109-8479-4DA5-96C2-513AEAA1BD50} - \Auslogics\Driver Updater\Start Driver Updater оn Дмитрий logon -> No File <==== ATTENTION Task: {63940151-7B81-46BE-8362-09AC083330C9} - \cvc -> No File <==== ATTENTION Task: {7F7FFC23-F2BB-4A1E-8114-964849AEE675} - System32\Tasks\Cenent Host => C:\Program Files (x86)\Derpetwehuward\cliquck.exe [2016-12-24] (Glarysoft Ltd) Task: {BB9380D4-4953-4A7C-8C75-1AFB3595C747} - \Auslogics\Driver Updater\Scan -> No File <==== ATTENTION Task: {E434C7E6-4749-425B-9471-D3177C692E7F} - \{790F0A47-797D-7D0E-0C11-08780E791104} -> No File <==== ATTENTION C:\Program Files (x86)\Derpetwehuward 2016-12-24 21:26 - 2016-12-24 21:26 - 00000000 ____D C:\Users\Дмитрий\AppData\Local\Churetiongergas 2016-12-24 21:26 - 2016-12-24 21:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\wanttoxiameng 2016-12-24 21:26 - 2016-12-24 21:26 - 00000000 ____D C:\Program Files (x86)\Ludhzadom 2016-12-24 21:26 - 2016-12-24 21:26 - 00000000 ____D C:\Program Files (x86)\Derpetwehuward 2016-12-24 21:26 - 2016-12-24 21:26 - 00000000 ____D C:\Users\Дмитрий\AppData\Roaming\Thervoied EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.25 декабря, 2016 в 3:13 дп #56796В итоге помогла прога Zemana AntiMalware, как раз почти все штуки перечисленные в фикслисте вычистила и браузеры вылечились.
Фикслист я все равно прогнал, на всякий случай.Имеет смысл програмку включить в состав возможных лекарств.
Благодарю!
Вложения:
You must be logged in to view attached files.25 декабря, 2016 в 6:00 дп #56801Проблема решена?
25 декабря, 2016 в 8:29 дп #5680325 декабря, 2016 в 9:00 дп #56805Проблема решена.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.