Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Закрытая тема
 
Опции темы Опции просмотра
Старый 17.06.2016, 23:47   #11 (permalink)
Ozorio
Новичок
 
Регистрация: 17.06.2016
Сообщений: 8
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Готово, держите
Вложения
Тип файла: txt 121.txt (1.2 Кб, 469 просмотров)
Ozorio вне форума  

Старый 17.06.2016, 23:47
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Рекомендую вам прочитать эти темки, тут наверняка есть содержательные ответы

Internet Explorer
Internet Explorer 9
Internet Explorer: мой мир

Старый 17.06.2016, 23:50   #12 (permalink)
Ozorio
Новичок
 
Регистрация: 17.06.2016
Сообщений: 8
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

вот только эта зараз никуда не делась(
Ozorio вне форума  
Старый 17.06.2016, 23:57   #13 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Далее выполните чистку в AdwCleaner. После окончания сканирования снимите галочки с записей Yandex (если таковые будут) и нажмите Очистить.
После перезагрузки выложите логи Farbar Recovery Scan Tool
Гризлик вне форума  
Старый 18.06.2016, 00:18   #14 (permalink)
Ozorio
Новичок
 
Регистрация: 17.06.2016
Сообщений: 8
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

готово, держите
Вложения
Тип файла: txt Addition.txt (60.4 Кб, 549 просмотров)
Тип файла: txt FRST.txt (186.1 Кб, 448 просмотров)
Тип файла: txt AdwCleaner[C1].txt (4.2 Кб, 451 просмотров)
Ozorio вне форума  
Старый 18.06.2016, 00:34   #15 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в Блокнот
Код:
HKU\S-1-5-21-609165012-1335003982-1162317099-1000\...\Run: [OZorio] => explorer.exe hxxp://kb-ribaki.org
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
FF user.js: detected! => C:\Users\OZorio\AppData\Roaming\Mozilla\Firefox\Profiles\ozks23rp.default\user.js [2015-11-24]
CHR HKLM-x32\...\Chrome\Extension: [bejnpnkhfgfkcpgikiinojlmdcjimobi] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [hpcghcdjnehpkdecaflpedhklimnejia] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [jkfblcbjfojmgagikhldeppgmgdpjkpl] - hxxp://clients2.google.com/service/update2/crx
Task: {EA89555B-94C9-4078-9B18-A7EBBEDF585F} - \OZorio -> No File <==== ATTENTION
EmptyTemp:
Reboot:
Сохраните его как файл fixlist.txt в папку с программой Farbar Recovery Scan Tool. Запустите Farbar Recovery Scan Tool и нажмите Fix.
После чего откроется файл лога fixlog.txt выложите его сюда
Гризлик вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 18.06.2016, 00:47   #16 (permalink)
Ozorio
Новичок
 
Регистрация: 17.06.2016
Сообщений: 8
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

После перезагрузки фикс лог не открылся, но появился на рабочем столе
Вложения
Тип файла: txt Fixlog.txt (2.9 Кб, 450 просмотров)
Ozorio вне форума  
Старый 18.06.2016, 00:49   #17 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Что с проблемой?
Гризлик вне форума  
Старый 18.06.2016, 00:50   #18 (permalink)
Ozorio
Новичок
 
Регистрация: 17.06.2016
Сообщений: 8
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

сейчас пару раз перезагружусь - отпишу

Все, вроде вылечили), ничего не появляется да и Hijack Hunter его не видит. Спасибо)
Ozorio вне форума  
Старый 18.06.2016, 01:01   #19 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Хорошо. Тогда выполните Закрываем основные уязвимости системы и приложений с помощью скрипта в AVZ.
И на этом все!
Гризлик вне форума  
Старый 09.07.2016, 11:18   #20 (permalink)
leks159rus
Member
 
Регистрация: 09.07.2016
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Здравствуйте, поймал такой-же вирус. При включении компьютера открывается chrome с сайтом zodiac-game.info. Удалял из реестра, но через некоторое время он вновь появляется.
leks159rus вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 17:42.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.