Созданные ответы форума
-
АвторСообщения
-
21 ноября, 2016 в 9:54 дп в ответ на: Смена поисковой системы, казино Вулкан, обращение к вредоносным сайтам. #55442
В каком браузере?
20 ноября, 2016 в 12:19 пп в ответ на: Смена поисковой системы, казино Вулкан, обращение к вредоносным сайтам. #55421Что с проблемой?
20 ноября, 2016 в 5:34 дп в ответ на: Смена поисковой системы, казино Вулкан, обращение к вредоносным сайтам. #55417Аваст отключите перед выполнением скрипта.
19 ноября, 2016 в 4:26 пп в ответ на: Смена поисковой системы, казино Вулкан, обращение к вредоносным сайтам. #55401Повторите фикс с включенным интернетом.
19 ноября, 2016 в 12:32 пп в ответ на: Смена поисковой системы, казино Вулкан, обращение к вредоносным сайтам. #55398Если бы нужно было отключить интернет, то я наверное об этом написал. Логично?
19 ноября, 2016 в 11:08 дп в ответ на: Смена поисковой системы, казино Вулкан, обращение к вредоносным сайтам. #55395Интернет отключить?
А вас просили отключать интернет?
19 ноября, 2016 в 7:50 дп в ответ на: Смена поисковой системы, казино Вулкан, обращение к вредоносным сайтам. #55389ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: HKLM\...\Policies\Explorer\Run: [B094EA4C-C40D-469E-84F1-C7AE5883FF45] => C:\Users\1\AppData\Local\Adobe\PPAPI\B094EA4C-C40D-469E-84F1-C7AE5883FF45\B15A1167-058D-4461-972D-37A87B8A1A93.exe HKLM\...\Policies\Explorer\Run: [AppDownloads] => C:\Program Files (x86)\Common Files\9BBE970A-C618-4901-8864-354B669EFE0D\61D2D0C4-5915-4655-BB9B-B8B1FE05B04C.exe HKU\S-1-5-21-1029025093-2233491262-286279833-1000\...\Run: [mrupdsrv] => "C:\Users\1\AppData\Local\Mail.Ru\Update Service\mrupdsrv.exe" --u GroupPolicy: Restriction - Windows Defender <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION FF Extension: (Домашняя страница Mail.Ru) - C:\Users\1\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2016-05-02] FF Extension: (Поиск@Mail.Ru) - C:\Users\1\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2016-05-02] FF Extension: (No Name) - C:\Users\1\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2016-11-14] [not signed] CHR HomePage: Default -> hxxps://mail.ru/cnt/9852088 CHR Extension: (Kami - PDF and Document Markup) - C:\Users\1\AppData\Local\Google\Chrome\User Data\Default\Extensions\ecnphlgnajanjnkcmbpancdjoidceilk [2016-11-10] Task: {CAA57AA1-65BF-43DA-B8D1-555CB806E0C2} - System32\Tasks\Microsoft\Windows\AB094EA4C-C40D-469E-84F1-C7AE5883FF45 => C:\Users\1\AppData\Local\Adobe\PPAPI\B094EA4C-C40D-469E-84F1-C7AE5883FF45\B15A1167-058D-4461-972D-37A87B8A1A93.exe <==== ATTENTION C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Приложения Амиго C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Амиго.lnk C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Амиго.lnk C:\Users\1\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk CMD: ipconfig /all EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.Попробуйте переустановить их.
Драйвера на Intel обновите https://downloadcenter.intel.com/ru/
Что с проблемой?
Что с проблемой?
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: HKLM\...\Run: [system_jconsole.jar] => C:\Program Files\Java\jre1.8.0_101\bin\javaw.exe -jar "C:\ProgramData\Comms\jconsole.jar" GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION Task: {2BA8A438-5C7E-4415-B287-71848054A933} - \WPD\SqmUpload_S-1-5-21-463081009-289536420-2348363282-1001 -> No File <==== ATTENTION Task: {63FFC152-743A-4ACD-999B-E87138666438} - System32\Tasks\InternetF => C:\Program Files (x86)\Opera\41.0.2353.56\opera.exe [2016-11-07] (Opera Software) C:\Users\Alb\AppData\Roaming\Microsoft\Windows\SendTo\МойМир@Mail.ru.lnk HKLM\...\StartupApproved\Run: => "system_jconsole.jar" HKU\S-1-5-21-463081009-289536420-2348363282-1001\...\StartupApproved\Run: => "Zaxar" EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.Второго лога не видно.
Деинсталлируйте AVG Web TuneUp и Auslogics BoostSpeed.
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-1455065835-1498396364-82042144-1000\...\Run: [mshta] => C:\Users\User\AppData\Roaming\ms\mshta.exe [7293280 2013-02-20] (TeamViewer GmbH) HKU\S-1-5-21-1455065835-1498396364-82042144-1000\...\Run: [PBot] => C:\Users\User\AppData\Roaming\PBot\python\pythonw.exe [27648 2016-11-09] () GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION FF Extension: (Домашняя страница Mail.Ru) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\r71o065a.default\Extensions\homepage@mail.ru [2016-11-15] FF Extension: (PhoenixGuard) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\r71o065a.default\Extensions\jid1-mQ4tv5noZTml7A@jetpack.xpi [2014-09-25] [not signed] FF Extension: (Поиск@Mail.Ru) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\r71o065a.default\Extensions\search@mail.ru [2016-11-15] FF Extension: (Визуальные закладки @Mail.Ru) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\r71o065a.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2016-11-15] FF Extension: (No Name) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\r71o065a.default\extensions\{deb24184-8668-490a-af07-b4fd27016097}.xpi [not found] FF SearchPlugin: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\r71o065a.default\searchplugins\mailru.xml [2016-11-15] FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\safeguard-secure-search.xml [2014-04-28] FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\wtu-secure-search.xml [2015-07-26] 2016-11-15 20:31 - 2016-11-15 20:38 - 00000000 ____D C:\Users\User\AppData\Roaming\PBot 2016-11-15 20:31 - 2016-11-15 20:31 - 00003266 _____ C:\Windows\System32\Tasks\PBot 2016-11-15 20:30 - 2016-11-15 22:30 - 00000000 ___HD C:\Users\User\AppData\Roaming\ms 2014-09-24 09:51 - 2014-09-24 09:51 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys 2014-10-20 01:10 - 2011-07-19 14:05 - 0000046 _____ () C:\Program Files (x86)\Falco.url 2014-04-19 06:19 - 2014-04-28 22:46 - 0003750 _____ () C:\Program Files (x86)\Mozilla Firefoxsafeguard-secure-search.xml 2014-02-12 11:30 - 2016-11-17 22:04 - 0000387 _____ () C:\Users\User\AppData\Roaming\sp_data.sys Task: {1DA83793-99D6-4564-AB22-BA4B0B9DC4A2} - System32\Tasks\PBot => C:\Users\User\AppData\Roaming\PBot\python\pythonw.exe [2016-11-09] () C:\Users\User\AppData\Roaming\Microsoft\Windows\SendTo\МойМир@Mail.ru.lnk EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен. -
АвторСообщения