Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Закрытая тема
 
Опции темы Опции просмотра
Старый 06.06.2016, 23:09   #1 (permalink)
HELLEN
Member
 
Регистрация: 03.04.2012
Сообщений: 743
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Направили сюда

отсюда:Помогите оптимизировать работу компьютера
Вложения
Тип файла: rar автозапуск.rar (1.11 Мб, 21 просмотров)
HELLEN вне форума  

Старый 06.06.2016, 23:09
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Пока вам помогают советами, вы можете самостоятельно разобраться прочитав похожие топики

Девушкам сюда
Вот сюда)))
Кто с Винницы - сюда!

Старый 06.06.2016, 23:59   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена
Код:
;uVS v3.87.3 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
delref %SystemDrive%\USERS\DAVID\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\HDIPDMGFOPONABKEIACEHFFLKBOLJLCE\1.0.5_0\ANGRY RACOON - УХОД ОТ БАНА
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLBJJFIIHGFEGNIOLCKPHPNFAOKDKBMDM%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delall %SystemRoot%\EHOME\EHPRIVJOB.EXE
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. После перезагрузки выполните сканирование Malwarebytes и выложите полученый лог
Гризлик вне форума  
Старый 07.06.2016, 00:58   #3 (permalink)
HELLEN
Member
 
Регистрация: 03.04.2012
Сообщений: 743
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

malware.txt........
HELLEN вне форума  
Старый 07.06.2016, 01:23   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Вот это
Код:
HackTool.WpaKill, C:\Users\David\Desktop\base\OFFICE PROFESSIONAL PLUS 2010 14.0.4763.1000 32BIT64BIT VL MULTI-6\Medicine\Re-Loader.By.R@1n.v2.2.Final.rar, , [17a76198c2d7f83e9c1172e5fd03ed13],
можете оставить. Остальное все удалить.

Далее выполните чистку в AdwCleaner. После окончания сканирования снимите галочки с записей Yandex (если таковые будут) и нажмите Очистить.
После перезагрузки выложите логи Farbar Recovery Scan Tool
Гризлик вне форума  
Старый 07.06.2016, 01:47   #5 (permalink)
HELLEN
Member
 
Регистрация: 03.04.2012
Сообщений: 743
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Addition.txt
FRST.txt
Вложения
Тип файла: txt FRST.txt (90.0 Кб, 534 просмотров)
Тип файла: txt Addition.txt (45.0 Кб, 621 просмотров)
HELLEN вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 07.06.2016, 07:38   #6 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
GroupPolicyScripts: Restriction <======= ATTENTION
GroupPolicyScripts\User: Restriction <======= ATTENTION
CHR Extension: (Musix) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\ahidimbgfemjmhhicghnkodhgbljklcp [2016-02-12]
CHR Extension: (VK Saver) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\bafgbdpfglndjaohfahffcjmcdlhncnj [2016-05-04]
CHR Extension: (Simple Speed Dial) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\gpdpldlbafdmhlmcdllcjgoigmpjonfc [2016-02-12]
CHR Extension: (The Great Suspender) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\klbibkeccnjlkjkiokjodocebajanakg [2016-05-31]
CHR Extension: (Яндекс) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\laddjijkcfpakbbnnedbhnnciecidncp [2016-02-02]
CHR Extension: (VKD) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\lnppoapkllmphlngblmeohbgkdagphob [2016-02-22]
EmptyTemp:
Reboot:
safety вне форума  
Старый 07.06.2016, 12:29   #7 (permalink)
HELLEN
Member
 
Регистрация: 03.04.2012
Сообщений: 743
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
GroupPolicyScripts: Restriction <======= ATTENTION
GroupPolicyScripts\User: Restriction <======= ATTENTION
CHR Extension: (Musix) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\ahidimbgfemjmhhicghnkodhgbljklcp [2016-02-12]
CHR Extension: (VK Saver) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\bafgbdpfglndjaohfahffcjmcdlhncnj [2016-05-04]
CHR Extension: (Simple Speed Dial) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\gpdpldlbafdmhlmcdllcjgoigmpjonfc [2016-02-12]
CHR Extension: (The Great Suspender) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\klbibkeccnjlkjkiokjodocebajanakg [2016-05-31]
CHR Extension: (Яндекс) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\laddjijkcfpakbbnnedbhnnciecidncp [2016-02-02]
CHR Extension: (VKD) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\lnppoapkllmphlngblmeohbgkdagphob [2016-02-22]
EmptyTemp:
Reboot:
Fixlog.txt
Вложения
Тип файла: txt Fixlog.txt (2.5 Кб, 433 просмотров)
HELLEN вне форума  
Старый 07.06.2016, 12:39   #8 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Что с проблемой?
Гризлик вне форума  
Старый 07.06.2016, 13:01   #9 (permalink)
HELLEN
Member
 
Регистрация: 03.04.2012
Сообщений: 743
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Что с проблемой?
Не знаю=)касательно вирусов проблем не было...если мы закончили, то я пойду обратно в первоначальную тему, спасибо за помощь.
HELLEN вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 01:21.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.