Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 05.04.2016, 14:50   #1 (permalink)
AdIga
Member
 
Регистрация: 10.04.2011
Сообщений: 103
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Помогите почистить комп

Доброго времени суток.
Комп стал тормозить, левые сайты открываются сами по себе.
Логи UVS
AdIga вне форума   Ответить с цитированием

Старый 05.04.2016, 14:50
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Вот топики, которые должны вам во многом помочь

Помогите почистить комп.
Нахватался грязи, помогите почистить комп.
Помогите почистить комп.
Помогите почистить комп!
Помогите пожалуйста почистить комп от вируса Trojan.Win32.Inject.Aohy

Старый 05.04.2016, 16:09   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скачайте файл скрипта. Запустите UVS под текущим пользователем. В меню: Скрипт---Выполнить скрипт из файла и выберите файл скрипта который вы скачали.
После перезагрузки выложите отчет сканирования Malwarebytes Anti-Malware.

П.С.
Файлы заливайте не на обменик а прямо сюда на форум. Через Расширеный режим----> управление вложениями.
Вложения
Тип файла: txt script.txt (7.5 Кб, 480 просмотров)
Гризлик вне форума   Ответить с цитированием
Старый 05.04.2016, 19:14   #3 (permalink)
AdIga
Member
 
Регистрация: 10.04.2011
Сообщений: 103
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Скрипт выполнил.
Malwarebytes
Вложения
Тип файла: txt Отчёт.txt (21.0 Кб, 524 просмотров)
AdIga вне форума   Ответить с цитированием
Старый 05.04.2016, 19:45   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Все найденое удалить.
Далее выполните чистку в AdwCleaner. После окончания сканирования снимите галочки с записей Mail.ru и Yandex. (Если таковые будут и вы этими программами пользуетесь, в противном случае можете не снимать) И нажмите кнопку Очистить

Затем выложите логи программы Farbar Recovery Scan Tool
Гризлик вне форума   Ответить с цитированием
Старый 05.04.2016, 21:23   #5 (permalink)
AdIga
Member
 
Регистрация: 10.04.2011
Сообщений: 103
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Выполнено
Выкладываю логи:
Вложения
Тип файла: txt Addition.txt (48.2 Кб, 595 просмотров)
Тип файла: txt FRST.txt (48.3 Кб, 504 просмотров)
AdIga вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 05.04.2016, 21:46   #6 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код в блокнот
Код:
HKU\S-1-5-21-2033608609-369378710-1183275024-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://tutsifi.ru/?utm_content=7d8a5ccd25f4ac8734e18580c7f5fbb5&utm_source=startpm&utm_term=824E5C99362358C2B3943326E82E7659
HKU\S-1-5-21-2033608609-369378710-1183275024-1000\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://nafride.ru/?utm_content=f775ae56e4f4a96252db3591a07c3b1d&utm_source=startpm&utm_term=824E5C99362358C2B3943326E82E7659
Toolbar: HKU\S-1-5-21-2033608609-369378710-1183275024-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
FF Homepage: hxxp://tutsifi.ru/?utm_content=7d8a5ccd25f4ac8734e18580c7f5fbb5&utm_source=startpm&utm_term=824E5C99362358C2B3943326E82E7659
CHR HomePage: Default -> hxxp://exhina.ru/?utm_content=52098b4402257faf6782feb37256c9eb&utm_source=startpm&utm_term=824E5C99362358C2B3943326E82E7659
R1 {6571ba1e-bf60-4c34-b63c-0a34e3f9dfbd}Gw; C:\WINDOWS\System32\drivers\{6571ba1e-bf60-4c34-b63c-0a34e3f9dfbd}Gw.sys [43144 2015-03-20] (StdLib)
S1 allnet; \??\C:\Program Files\skinapp\allnet.sys [X]
Task: {1258A0BD-D7BF-4AF1-A04E-2546388261E2} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
Task: {12D02602-D4B0-4F9A-A255-A237308D4B49} - \Driver Booster SkipUAC (Аслан) -> No File <==== ATTENTION
Task: {171AB00D-4A74-4049-A48B-721F4D2DB23D} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
Task: {7D2DC8DA-5832-418F-9A57-8B8D129CADA9} - \{C22F11EC-C259-4A1B-ACBC-0D883AB8146B} -> No File <==== ATTENTION
Task: {88CD803B-24E4-4EFC-828E-63948CFA6C78} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Task: {B3A9DC35-60D3-4FE6-9CEB-2CC1AEDEEEB9} - \Uninstaller_SkipUac_Аслан -> No File <==== ATTENTION
Task: {C09FE379-E904-4DAA-846D-D7F7F97C6907} - \Microsoft\Windows\MobilePC\HotStart -> No File <==== ATTENTION
Task: {C0CD82D3-D754-4DC7-8131-25B69F426856} - \{0C6032C7-1EB8-435A-8614-31CD3F8F3275} -> No File <==== ATTENTION
Task: {D5744E3B-1090-4C4D-B77F-EFEB9D30E26B} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {DCA2AB68-C189-48D3-8733-6F92EC04071E} - \Lenovo\Lenovo Customer Feedback Program 35 -> No File <==== ATTENTION
Task: {E79B2998-8F63-451A-A56D-26EDC0A5098A} - \Microsoft\Windows\Shell\WindowsParentalControlsMigration -> No File <==== ATTENTION
Task: {F83F2AD3-2595-4C4F-BEBB-E5AC3246295B} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
ShortcutWithArgument: C:\Users\Аслан\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sparta\Sparta.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> --app=hxxp://plarium.com/play/ru/sparta/001_top?adCampaign=80404&ClickID=yDtD0EyDyEzyyCyD0F0C0A0DyByDyDyC&publisherID=0_11_68_108                                                            
EmptyTemp:
Reboot:
Сохраните как файл fixlist.txt в папку где была запущена Farbar Recovery Scan Too. Запустите Farbar Recovery Scan Too и нажмите Fix. Программа создаст лог fixlog.txt выложите его в следующем сообщении.

Заодно скажите что с проблемой?
Гризлик вне форума   Ответить с цитированием
Старый 05.04.2016, 22:13   #7 (permalink)
AdIga
Member
 
Регистрация: 10.04.2011
Сообщений: 103
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Пофиксил, комп перезагрузился. После входа в систему хром открылс на сайт funday24.ru
Вложения
Тип файла: txt Fixlog.txt (9.4 Кб, 477 просмотров)
AdIga вне форума   Ответить с цитированием
Старый 05.04.2016, 22:17   #8 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Проблема только в одном браузере или во всех? Если в одном, то очистите кеш и куки хрома. Если не поможет выложите скрин вкладок
Код:
chrome://extensions
chrome://plugins
Гризлик вне форума   Ответить с цитированием
Старый 05.04.2016, 22:38   #9 (permalink)
AdIga
Member
 
Регистрация: 10.04.2011
Сообщений: 103
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Пользуюсь только этим браузером. И только он открывает эти сайты. Плюс у него постоянно менялась поисковая система (по умолчанию ставил google) на GoSearch какой-то. Иногда открывается сам на разных сайтах (типа вулкан, фандей и т.д.)
Миниатюры
plugins.png   extensions.png  
AdIga вне форума   Ответить с цитированием
Старый 05.04.2016, 22:41   #10 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Нда..
ВЫложите новый образ автозапуска
Гризлик вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 13:18.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.