30.08.2016, 17:42 | #1 (permalink) |
Новичок
Регистрация: 30.08.2016
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Самопроизвольный запуск программ
Здравствуйте! Мы обнаружили подозрительную активность в вашем аккаунте на Avito ... ваш пароль был деактивирован. Похоже ли это на вирус и можно ли как то это проверить? |
30.08.2016, 17:42 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Данным вопросом уже интересовались другие участники форума Самопроизвольный запуск браузера Самопроизвольный запуск Firefox самопроизвольный запуск браузера maxthon самопроизвольный запуск браузера |
30.08.2016, 17:59 | #2 (permalink) |
Новичок
Регистрация: 30.08.2016
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Прикрепляю данные собраные CPU-Z
Антивирус: был avast free, после этого сменил на dr.web демо на 3 месяца Лог AVZ целых 36mb, загрузить на форум не удалось |
30.08.2016, 18:53 | #5 (permalink) |
Новичок
Регистрация: 30.08.2016
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Сделал. uVS:
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
30.08.2016, 21:38 | #6 (permalink) |
Мимо проходил
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
|
Скопируйте код ниже в буфер обмена
Код:
;uVS v3.87.4 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE delall %SystemDrive%\USERS\FROST\APPDATA\LOCAL\TEMP\{B3EDE298-AE75-4A1C-AB7E-1B9229B77BBE}\IDRIVER.NONELEVATED.EXE delref %SystemDrive%\USERS\FROST\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LPHICBBHFMLLGMOMKKHJFKPBDLNCAFBN\1.8.8_0\LETYSHOPS CASHBACK delall %SystemDrive%\PROGRAM FILES\COMMON FILES\AV\AVAST! ANTIVIRUS\BACKUP.EXE deltmp delnfr restart |
31.08.2016, 10:55 | #8 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
далее,
3.сделайте проверку в АдвКлинере Как выполнить проверку в AdwCleaner? ***** 4.в АдвКлинере, после завершения проверки, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие) остальное удалите по кнопке Очистить далее, 5.сделайте проверку в FRST Как создать логи FRST |
31.08.2016, 11:18 | #9 (permalink) |
Новичок
Регистрация: 30.08.2016
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Если я правильно понимаю, обнаруженные угрозы необходимо было удалить?
(Не закрывайте при этом программу дождитесь рекомендаций хелпера какие из найденных объектов при сканировании должны быть удалены.) Не лезу вперёд батьки в пекло |
31.08.2016, 11:26 | #10 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
один из файлов активатор офиса или системы, так что удаление этих файлов на ваше усмотрение. Если не нужны, то удалите.
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
|
|