Созданные ответы форума
-
АвторСообщения
-
Верно, но только очистку я не просил делать. Ну да ладно. Что с проблемой?
Сделайте новые логи FRST.txt, Addition.txt. В FRST поставьте дополнительно галку «90 days».
Отключите все расширения в браузере.
Проблема решена?
В каком браузере?
Сделайте лог AdwCleaner
А вы кто?
В Internet Explorer проблема наблюдается?
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: Tcpip\..\Interfaces\{A1B3A59B-DF68-4995-BD8E-B94ED316539D}: [NameServer] 185.156.172.178,185.93.180.131 Tcpip\..\Interfaces\{F629C14B-A35F-4288-921F-07C6D0CC2888}: [DhcpNameServer] 185.156.172.178 185.93.180.131 83.143.245.42 FF Extension: (Переводчик для FireFox) - C:\Users\Chups\AppData\Roaming\Mozilla\Firefox\Profiles\6c95dnvm.default\Extensions\info4@etranslator.pro [2014-12-12] [not signed] CHR StartupUrls: Default -> "hxxp://abtavos.ru/?utm_source=startpage03&utm_content=bcf262910942b8dff1e99aef45f3aee7&utm_term=87E9A71A86CECCF1AC88B044EDC1B51D&utm_d=20170619" OPR Extension: (Smarty.Sale Cash Back) - C:\Users\Chups\AppData\Roaming\Opera Software\Opera Stable\Extensions\cmmkllggbogaiflfakgfipgemildmhmf [2017-06-21] OPR Extension: (Информер Вконтакте) - C:\Users\Chups\AppData\Roaming\Opera Software\Opera Stable\Extensions\ephejldckfopeihjfhfajiflkjkjbnin [2017-06-21] OPR Extension: (Notifier for Gmail™) - C:\Users\Chups\AppData\Roaming\Opera Software\Opera Stable\Extensions\flkijckbigolpahbkklilflpmkalfohc [2017-06-21] OPR Extension: (Stormcrow) - C:\Users\Chups\AppData\Roaming\Opera Software\Opera Stable\Extensions\keeoceincamedpbnojfcpcapndhfihje [2017-05-31] OPR Extension: (Adblock Plus) - C:\Users\Chups\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2017-05-21] EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction - Chrome <======= ATTENTION GroupPolicy\User: Restriction ? <======= ATTENTION 2017-06-23 13:18 - 2017-06-23 13:18 - 00000258 __RSH C:\Users\Сергей\ntuser.pol 2017-06-23 12:57 - 2017-06-23 12:57 - 00002176 __RSH C:\Users\Все пользователи\ntuser.pol 2017-06-23 12:57 - 2017-06-23 12:57 - 00002176 __RSH C:\ProgramData\ntuser.pol 2017-06-23 12:54 - 2017-06-23 12:54 - 2536440 __RSH () C:\Users\Сергей\AppData\Roaming\Microsoft\msi.exe Task: {EF52A41C-3288-4375-A151-43D20A71C4EA} - System32\Tasks\MSI => C:\Users\Сергей\AppData\Roaming\Microsoft\msi.exe [2017-06-23] () <==== ATTENTION C:\Users\Сергей\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.Включите восстановление системы!
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore: [DisableSR/DisableConfig] <===== ATTENTION GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION GroupPolicyScripts\User: Restriction <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION HKU\S-1-5-18\...\RunOnce: [Application Restart #0] => C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe [371928 2016-07-17] (Microsoft Corporation) CHR Extension: (Tampermonkey) - C:\Users\Alexa\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2017-05-15] S2 UbarCalloutDriver; \??\C:\Program Files\UBar\UbarDriver.sys [X] <==== ATTENTION 2017-06-08 17:26 - 2017-06-08 17:26 - 00003538 _____ C:\WINDOWS\System32\Tasks\Steam-S-1-8-22 2017-06-08 17:08 - 2017-06-08 17:08 - 00000000 ____D C:\Users\Alexa\AppData\Local\Вoйти в Интeрнет 2017-06-08 17:05 - 2017-06-08 19:06 - 00000000 ____D C:\Users\Alexa\AppData\Local\wupdate 2017-06-08 17:05 - 2017-06-08 19:05 - 00000000 ____D C:\Users\Alexa\AppData\Local\SearchGo 2017-06-08 17:05 - 2017-06-08 18:05 - 00000000 ____D C:\Users\Alexa\AppData\LocalLow\SearchGo 2017-06-08 17:05 - 2017-06-08 17:05 - 00003556 _____ C:\WINDOWS\System32\Tasks\SearchGo Task 2017-06-08 17:05 - 2017-06-08 17:05 - 00003492 _____ C:\WINDOWS\System32\Tasks\wupdate 2017-06-08 17:04 - 2017-06-23 13:11 - 00000000 ____D C:\Users\Alexa\AppData\Local\syslog 2017-06-08 17:04 - 2017-06-08 18:08 - 00003642 _____ C:\WINDOWS\System32\Tasks\syslog 2017-06-08 17:03 - 2017-06-08 17:03 - 00000000 ____D C:\Users\Alexa\AppData\Local\Поиcк в Интeрнете 2017-06-08 17:02 - 2017-06-08 17:02 - 00000000 ____D C:\Users\Все пользователи\UBar 2017-06-08 17:02 - 2017-06-08 17:02 - 00000000 ____D C:\ProgramData\UBar 2017-06-08 17:00 - 2017-06-08 17:32 - 00000000 ____D C:\Program Files (x86)\Mail.Ru 2017-06-08 17:00 - 2017-06-08 17:00 - 00000000 ____D C:\Users\Все пользователи\Mail.Ru 2017-06-08 17:00 - 2017-06-08 17:00 - 00000000 ____D C:\ProgramData\Mail.Ru 2017-06-08 16:59 - 2017-06-08 18:05 - 00003538 __RSH C:\WINDOWS\System32\Tasks\MSI 2017-06-08 20:27 - 2017-06-08 20:27 - 00002524 _____ C:\WINDOWS\System32\Tasks\USER_ESRV_SVC_QUEENCREEK 2017-06-08 20:27 - 2017-06-08 20:27 - 00000000 ____D C:\WINDOWS\System32\Tasks\Intel 2017-06-08 16:59 - 2017-06-08 16:59 - 4483072 __RSH () C:\Users\Alexa\AppData\Roaming\Microsoft\msi.exe Task: {0DA4303A-B003-499A-9326-6E9A7C7FB6D0} - System32\Tasks\MSI => C:\Users\Alexa\AppData\Roaming\Microsoft\msi.exe [2017-06-08] () <==== ATTENTION Task: {2C217CEA-D270-4396-8D21-529AE1E589DA} - System32\Tasks\Realtek HD Audio => C:\Users\Alexa\AppData\Roaming\GPMDP\Realtek HD\rthdcpl.exe [2016-04-15] (Realtek) <==== ATTENTION C:\Users\Alexa\AppData\Roaming\GPMDP\Realtek HD Task: {4133C834-8687-4F19-9EEC-955BC5BA542C} - System32\Tasks\SearchGo Task => C:\Users\Alexa\AppData\Local\SearchGo\searchgo.exe [2017-06-08] (Searchgo) <==== ATTENTION Task: {82CB2F46-A31A-4ED2-BB3B-175810B39E56} - System32\Tasks\wupdate => C:\Users\Alexa\AppData\Local\wupdate\wupdate.exe [2017-06-08] () <==== ATTENTION Task: {907699FF-ED74-48B9-8EAA-BF282129684E} - System32\Tasks\syslog => C:\Users\Alexa\AppData\Local\syslog\syslog.exe [2017-06-23] () <==== ATTENTION Task: {F6FC7A41-57C8-4C94-87FA-C73BE8C27014} - System32\Tasks\Steam-S-1-8-22 => C:\WINDOWS\explorer.exe hxxp://shavguti.ru <==== ATTENTION EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.Я видео не могу смотреть. Мой интернет в гостинице не позволяет этого сделать. Так что описывайте пошагово своими словами.
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-1945201834-621815794-1266680903-1000\...\Run: [ycAutoLaunch_8805AEDEE4378A1CB9BB932D43532D08] => C:\Users\Admin\AppData\Local\yc\Application\yc.exe [850432 2017-06-21] (The Chromium Authors) ShellIconOverlayIdentifiers: [TortoiseOverlay] -> {CBF88FC2-F150-4F29-BC80-CE30EFD1B62C} => C:\Users\Admin\AppData\Roaming\Subversion\TortoiseSVN.dll [2017-06-22] () GroupPolicy: Restriction - Chrome <======= ATTENTION CHR Extension: (Tampermonkey) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2017-06-22] CHR Extension: (Block site) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\eiimnmioipafcokbfikbljfdeojpcgbh [2017-06-22] R2 Ea3Host; C:\Windows\system32\Ea3Host.exe [920784 2017-06-22] () S3 McComponentHostService; "C:\Program Files\McAfee Security Scan\3.11.500\McCHSvc.exe" [X] 2017-06-22 21:17 - 2017-06-22 21:17 - 00000258 __RSH C:\Users\Admin\ntuser.pol 2017-06-22 21:05 - 2017-06-22 22:02 - 00000000 ____D C:\Users\Admin\AppData\Local\yc 2017-06-22 20:48 - 2017-06-22 20:48 - 00920784 _____ C:\Windows\system32\Ea3Host.exe 2017-06-22 20:45 - 2017-06-22 20:45 - 00000000 ____D C:\Users\Admin\AppData\Roaming\Subversion 2017-06-22 20:40 - 2017-06-22 20:40 - 00002206 __RSH C:\Users\Все пользователи\ntuser.pol 2017-06-22 20:40 - 2017-06-22 20:40 - 00002206 __RSH C:\ProgramData\ntuser.pol C:\Users\Admin\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Вoйти в Интeрнeт.lnk EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.Сделайте лог AdwCleaner
Что с проблемой?
-
АвторСообщения