Созданные ответы форума
-
АвторСообщения
-
В Internet Explorer проблема наблюдается?
Здравствуйте!
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: C:\Users\Alex\AppData\Roaming\Opera Software\Opera Stable\Extensions\dnlhpdflbmcelhhnnkjfempkibnhplcg EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.13 сентября, 2017 в 1:50 пп в ответ на: Вирус 12 котов, всплывающие окна и реклама в браузере,меняется гугл на яндекс. #62961Новые логи FRST.txt, Addition.txt сделайте
Удаляйте их.
10 сентября, 2017 в 10:21 дп в ответ на: При запуске Google Chrome открывается реклама-вирус. #62897Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на роутере, очистите куки и кэш браузеров.
Проверяйте работу в Интернете.
10 сентября, 2017 в 9:07 дп в ответ на: Iwebs заразил компьютер — никак не удается его удалить. Прошу быстрой помощи. #62894Здравствуйте!
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%" CreateRestorePoint: CloseProcesses: 2017-09-10 12:49 - 2017-09-10 12:49 - 000000003 _____ () E:\Documents and Settings\Admin\Local Settings\Application Data\updater.log 2017-09-10 12:49 - 2017-09-10 12:49 - 000000413 _____ () E:\Documents and Settings\Admin\Local Settings\Application Data\UserProducts.xml 2017-09-09 15:37 - 2017-09-09 15:37 - 000000273 _____ () E:\Documents and Settings\All Users\Application Data\fontcacheev1.dat 2015-11-04 11:53 - 2015-11-04 11:53 - 000414456 _____ () E:\Documents and Settings\All Users\Application Data\OUGQQTHHXIUG.dat 2015-11-04 11:53 - 2015-11-04 11:53 - 000124056 _____ () E:\Documents and Settings\All Users\Application Data\wktvfldsport.sys HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION SearchScopes: HKU\.DEFAULT -> {95D52D85-4DFA-48C2-9C85-2CB4BB0ECB2C} URL = hxxp://price.ru/enter?from=oss&pnam={searchTerms} SearchScopes: HKU\S-1-5-19 -> {95D52D85-4DFA-48C2-9C85-2CB4BB0ECB2C} URL = hxxp://price.ru/enter?from=oss&pnam={searchTerms} SearchScopes: HKU\S-1-5-20 -> {95D52D85-4DFA-48C2-9C85-2CB4BB0ECB2C} URL = hxxp://price.ru/enter?from=oss&pnam={searchTerms} SearchScopes: HKU\S-1-5-21-1229272821-789336058-1417001333-1003 -> {95D52D85-4DFA-48C2-9C85-2CB4BB0ECB2C} URL = hxxp://price.ru/enter?from=oss&pnam={searchTerms} Task: E:\WINDOWS\Tasks\060184C3-9766-46a0-B258-F4518A0B2633.job => E:\WINDOWS\system32\cscript.exeYE:\Documents and Settings\All Users\Application Data\Baidu Security\Duplicaterecord.jsA EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.Теперь включайте расширения по одному и смотрите какое из них показывает рекламу в браузере.
Удалите вручную C:\Users\Home\Favorites\Links\Интернет.url
Проблема в Internet Explorer наблюдается?
В браузере отключите все расширения. Проверьте проблему.
Еще раз внимательно прочитайте второе сообщение в этой теме.
Нет. Забыли лог прислать.
Здравствуйте!
Деинсталлируйте 360 Total Security https://www.360totalsecurity.com/ru/support/how-to/uninstall/
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: HKLM\...\Run: [] => [X] HKU\S-1-5-18\...\RunOnce: [{90140000-0011-0000-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-00A1-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-001A-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-0018-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-006E-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-0016-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-001B-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-0015-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-00BA-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-0044-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H HKU\S-1-5-18\...\RunOnce: [{90140000-0019-0419-0000-0000000FF1CE}] => C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H GroupPolicy: Restriction <==== ATTENTION GroupPolicy\User: Restriction <==== ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION C:\Users\NEW\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo 2017-09-06 17:38 - 2017-09-06 17:38 - 000002211 _____ C:\Users\NEW\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Амиго.lnk 2017-09-06 17:38 - 2017-09-06 17:38 - 000002203 _____ C:\Users\NEW\Desktop\Амиго.lnk 2017-09-06 17:38 - 2017-09-06 17:38 - 000000000 ____D C:\Users\NEW\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Приложения Амиго 2017-09-06 17:37 - 2017-09-06 17:38 - 000000000 ____D C:\Users\NEW\AppData\Local\Amigo 2017-04-18 19:02 - 2017-04-18 19:02 - 000000006 _____ () C:\Users\NEW\AppData\Roaming\addvalue.txt 2016-05-09 19:10 - 2016-11-15 11:48 - 000001045 _____ () C:\Users\NEW\AppData\Local\5DE9302D0D38 2015-11-18 09:53 - 2015-11-18 09:53 - 000139952 _____ () C:\ProgramData\hyperalias.sys 2015-11-18 09:53 - 2015-11-18 09:53 - 000413824 _____ () C:\ProgramData\RDJYGJSQLBEV.dat FirewallRules: [{FF682368-8644-446A-B389-0641B7722C77}] => (Allow) C:\Users\NEW\AppData\Local\Amigo\Application\amigo.exe EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку «ОК»
Что с проблемой?
Проблема в Internet Explorer наблюдается?
-
АвторСообщения