Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 20.05.2015, 01:34   #21 (permalink)
OlaF
Member
 
Регистрация: 17.05.2015
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Все , готово

Addition.txt — RGhost — файлообменник
FRST.txt — RGhost — файлообменник
Не знаю , нужен ли лог с ювс после скрипта , но тут маллвер , адклинер и фрст + аддитион
Вложения
Тип файла: txt Results.txt (6.9 Кб, 4 просмотров)
Тип файла: txt AdwCleaner[S0].txt (4.5 Кб, 2 просмотров)
OlaF вне форума   Ответить с цитированием
Старый 20.05.2015, 05:05   #22 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Цитата:
Сообщение от OlaF Посмотреть сообщение
Не знаю , нужен ли лог с ювс после скрипта , но тут маллвер , адклинер и фрст + аддитион
добавляйте только те логи, которые у вас запрашивают...

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
DefaultPrefix-x32: => http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=c7e6b27f657903650a86fba5c66933cb&text= <==== ATTENTION
EmptyTemp:
Reboot:

Последний раз редактировалось safety; 20.05.2015 в 05:11
safety вне форума   Ответить с цитированием
Старый 20.05.2015, 11:45   #23 (permalink)
OlaF
Member
 
Регистрация: 17.05.2015
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию FRST

Все сделал , рекламы уже значительно меньше , но 1-2 выскакивает периодически
Вложения
Тип файла: txt Fixlog.txt (894 байт, 3 просмотров)
OlaF вне форума   Ответить с цитированием
Старый 20.05.2015, 13:27   #24 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

1. добавьте скриншоты с рекламой.
2. добавьте новый образ автозапуска.
3. закрываем уязвимости системы
Закрываем основные уязвимости системы и приложений с помощью скрипта в AVZ
safety вне форума   Ответить с цитированием
Старый 21.05.2015, 00:29   #25 (permalink)
OlaF
Member
 
Регистрация: 17.05.2015
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

AVZ? Что это?
OlaF вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 21.05.2015, 01:12   #26 (permalink)
Технарь
Member
 
Регистрация: 07.01.2008
Сообщений: 39,693
Сказал(а) спасибо: 784
Поблагодарили 834 раз(а) в 404 сообщениях
Репутация: 124544
По умолчанию

Цитата:
Сообщение от OlaF Посмотреть сообщение
AVZ? Что это?
https://ru.wikipedia.org/wiki/AVZ
Технарь вне форума   Ответить с цитированием
Старый 21.05.2015, 02:14   #27 (permalink)
Edgar23
Специалист
 
Регистрация: 12.01.2011
Адрес: Ростовская область, Таганрог
Сообщений: 2,024
Записей в дневнике: 9
Сказал(а) спасибо: 127
Поблагодарили 29 раз(а) в 16 сообщениях
Репутация: 12404
По умолчанию

Господи! как все сложно я когда-то это примерно года 3-5 назад после возникновения данной проблемы сделал поиск по дате создания файла (после которой начались проблемы) просмотрел все созданные файлы и вычислил подозрительные со странными названиями, прогуглил/отяндексил ... ну и все ... одну вредоносную программку/плагин с рекламой просто обхитрил.
Edgar23 вне форума   Ответить с цитированием
Старый 21.05.2015, 02:19   #28 (permalink)
Технарь
Member
 
Регистрация: 07.01.2008
Сообщений: 39,693
Сказал(а) спасибо: 784
Поблагодарили 834 раз(а) в 404 сообщениях
Репутация: 124544
По умолчанию

я бы еще проще сделал - восстановил бы ос из слепка (парагон/акронис), максимум 15 минут.
Технарь вне форума   Ответить с цитированием
Старый 21.05.2015, 07:04   #29 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Цитата:
Сообщение от Edgar23 Посмотреть сообщение
Господи! как все сложно я когда-то это примерно года 3-5 назад после возникновения данной проблемы сделал поиск по дате создания файла (после которой начались проблемы) просмотрел все созданные файлы и вычислил подозрительные со странными названиями, прогуглил/отяндексил ... ну и все ... одну вредоносную программку/плагин с рекламой просто обхитрил.
3-5 лет назад не было таких проблем, когда левые расширения для Хрома прописывались в локальные политики. (вы их удаляете, а они после запуска браузера опять восстанавливаются.) Так что, если перефразировать Гераклита: нельзя дважды войти в одну и ту же проблему, всегда будут новые нюансы, о которых вы не подозреваете. потому Гугл хорошо, а логи специализированных программ лучше и полнее говорят о проблеме.
safety вне форума   Ответить с цитированием
Старый 21.05.2015, 07:09   #30 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Цитата:
Сообщение от Технарь Посмотреть сообщение
я бы еще проще сделал - восстановил бы ос из слепка (парагон/акронис), максимум 15 минут.
все таки (имхо, конечно) банеры в браузере не тот случай, когда надо использовать крайний случай - восстановление системы из копии. Тут проще тогда браузер удалить вместе с профилем. и деинсталлировать подозрительные программы (в особенности со свежей датой, которые вы никак не устанавливали) из списка программ.
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 00:55.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.