|
Главная | Правила | Регистрация | Дневники | Справка | Пользователи | Календарь | Поиск | Сообщения за день | Все разделы прочитаны |
|
Опции темы | Опции просмотра |
22.07.2016, 01:51 | #1 (permalink) |
Member
Регистрация: 27.04.2011
Сообщений: 189
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 53
|
Подозрение на вирусы после появления банера
Конфигурация компьютера: Материнская плата: ASUS LGA1155 P8H61 Процессор: Intel Core i7-2600 3.4GHz Видеокарта: NVIDIA GeForce GTX 750 Ti (2048 Мб) Винчестер: SPCC Solid State Disk ATA Device 230GB + Hitachi HDS723020BLA642 (2Тб) Операционная система: Windows 7 Professional SP1 Разрядность ОС: х64 Антивирус: пока не стоит, планирую ставить бесплатный каспер на год |
22.07.2016, 01:51 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Отсылаю вам ссылки на темы, которые очень схожи с вашей Компьютер выключается после появления рабочего стола Проверьте ноут,на вирусы,после банера-вымогателя после банера Компьютер зависает после появления скрина БИОСа Проблема после банера |
22.07.2016, 05:38 | #2 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
образ автозапуска добавьте на локальный сервер.
Как вставить картинки в свой пост |
22.07.2016, 08:53 | #4 (permalink) |
Мимо проходил
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
|
Скопируйте код ниже в буфер обмена
Код:
;uVS v3.87.4 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DAHNPHCMHMHCJJCJHMNNJJLBMAELJECGA%26INSTALLSOURCE%3DONDEMAND%26UC delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\50.0.2661.102\RESOURCES\IDENTITY_SCOPE_APPROVAL_DIALOG\IDENTITY API SCOPE APPROVAL UI delref %SystemDrive%\USERS\ALLLOVEGOD\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\KGMGGMDNGBOAJIAKMBPDKNFPDELBJBCG\3.3.0_0\TWITCHALERTS STREAM LABELS delref %SystemDrive%\USERS\ALLLOVEGOD\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\ELICPJHCIDHPJOMHIBIFFOJPINPMMPIL\1.97.54_0\VIDEO DOWNLOADER PROFESSIONAL zoo %SystemRoot%\CRMSVC.EXE delall %SystemRoot%\CRMSVC.EXE delref %SystemDrive%\USERS\ALLLOVEGOD\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\COOBGPOHOIKKIIPIBLMJELJNIEDJPJPF\0.0.0.60_0\GOOGLE SEARCH regt 13 deltmp delnfr restart |
22.07.2016, 10:59 | #5 (permalink) |
Member
Регистрация: 27.04.2011
Сообщений: 189
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 53
|
Vladimir_S, понял. Исправлюсь.
Первый раз тут. Гризлик, выкладываю лог. |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
22.07.2016, 11:25 | #6 (permalink) |
Мимо проходил
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
|
Далее выполните чистку в AdwCleaner. После окончания сканирования снимите галочки с записей Yandex и Mail.ru (если таковые будут и вы ими пользуетесь) и нажмите Очистить.
После перезагрузки выложите логи Farbar Recovery Scan Tool |
22.07.2016, 23:46 | #8 (permalink) |
Мимо проходил
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
|
Скопируйте код ниже в Блокнот
Код:
GroupPolicyScripts: Restriction <======= ATTENTION SearchScopes: HKU\S-1-5-21-796326958-4022546843-2780281086-1000 -> {3A40E547-20FD-44a2-94D0-1C98342D1507} URL = hxxp://search.daum.net/search?nil_profile=ie&ref_code=ms&q={searchTerms} CHR Extension: (Video Downloader professional) - C:\Users\Alllovegod\AppData\Local\Google\Chrome\User Data\Default\Extensions\elicpjhcidhpjomhibiffojpinpmmpil [2016-07-22] CHR Extension: (Avast Online Security) - C:\Users\Alllovegod\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2016-05-21] CHR Extension: (TwitchAlerts Stream Labels) - C:\Users\Alllovegod\AppData\Local\Google\Chrome\User Data\Default\Extensions\kgmggmdngboajiakmbpdknfpdelbjbcg [2016-07-22] CHR HKLM\...\Chrome\Extension: [lpeeaghdjmhlakojjcgfdhgcejdaefmi] - hxxps://chrome.google.com/webstore/detail/lpeeaghdjmhlakojjcgfdhgcejdaefmi CHR HKLM-x32\...\Chrome\Extension: [lpeeaghdjmhlakojjcgfdhgcejdaefmi] - hxxps://chrome.google.com/webstore/detail/lpeeaghdjmhlakojjcgfdhgcejdaefmi R3 gkernel; \??\C:\Users\ALLLOV~1\AppData\Local\Temp\gkernel.sys [X] Task: {F6FE6343-7433-406E-BE32-74D750B2F5E8} - \MailRuUpdater -> No File <==== ATTENTION EmptyTemp: Reboot: После чего откроется файл лога fixlog.txt выложите его сюда |
23.07.2016, 00:02 | #10 (permalink) |
Мимо проходил
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
|
Вроде все вычищено. Что с проблемой?
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
Опции темы | |
Опции просмотра | |
|
|