Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 18.01.2018, 23:46   #1 (permalink)
ДимаГипс
Member
 
Регистрация: 02.04.2016
Сообщений: 231
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 171
По умолчанию Скачал файл с вирусом рекламы

скачал файл с интернета. толку с него оказалось 0, но зато устанловился ,я думаю знакомый многим вирус ( маил ру ,домашняя страница, пойсковая система меняется) , так вот антивирус ничего не выдаёт но открываются сраници с pекламой в нете и что-то качается(Фото). Виндовс не охото переустанавливать, что можно сделать?
Изображения
Тип файла: bmp Новый точечный рисунок (2).bmp (408.0 Кб, 98 просмотров)
Тип файла: bmp Новый точечный рисунок.bmp (408.0 Кб, 91 просмотров)
ДимаГипс вне форума   Ответить с цитированием

Старый 18.01.2018, 23:46
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Вот обсуждения, которые имеют общее с вашей темой

Браузер мозилла сам скачал какой-то файл
Не удалить загруженный exe-файл с вирусом.
Случайно скачал какой то файл, теперь не могу зайти почти на все сайты
Вот скачал файл!!!!

Старый 19.01.2018, 00:05   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Выложите образ автозапуска
Гризлик вне форума   Ответить с цитированием
Старый 19.01.2018, 00:25   #3 (permalink)
ДимаГипс
Member
 
Регистрация: 02.04.2016
Сообщений: 231
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 171
По умолчанию

ещё и процессор разгоняет до 100% в холостую
Вложения
Тип файла: 7z MY-PC_2018-01-18_22-15-36.7z (670.4 Кб, 58 просмотров)
ДимаГипс вне форума   Ответить с цитированием
Старый 19.01.2018, 00:43   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
delref %SystemDrive%\USERS\DIMA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FHEOGGKFDFCHFPHCEEIFDBEPAOOICAHO\5.1.0.629_0\MCAFEE® WEBADVISOR
delref HTTP://GO.MAIL.RU/DISTIB/EP/?Q={SEARCHTERMS}&FR=NTG&PRODUCT_ID=%7BF978972B-17F8-4194-A454-4EA989EAA002%7D&GP=811142
delref HTTP://LEFTSTATE.INFO/CJAALKWIDPKE.XXB
delref HTTP://MAIL.RU/CNT/10445?GP=811138
delref HTTP://MAIL.RU/CNT/10445?GP=811141
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBHJHNAFPIILPFFHGLAJCAEPJBNBJEMCI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDIJFNBHLOGMFFHGPELODGLNNKNCADNBI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DHCADGIJMEDBFGCIEGJOMFPJCDCHLHNIF%26INSTALLSOURCE%3DONDEMAND%26UC
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\KUILAKJ.BAT
delall %SystemRoot%\SYSWOW64\OYSOWYYAZ.BAT
delref %SystemDrive%\USERS\DIMA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\HCADGIJMEDBFGCIEGJOMFPJCDCHLHNIF\12.0.28_0\ДОМАШНЯЯ СТРАНИЦА MAIL.RU
delref %SystemDrive%\USERS\DIMA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\BHJHNAFPIILPFFHGLAJCAEPJBNBJEMCI\12.0.23_0\ПОИСК MAIL.RU
delref %SystemDrive%\USERS\DIMA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\DIJFNBHLOGMFFHGPELODGLNNKNCADNBI\3.4.7_0\ПУЛЬС
deldir %SystemDrive%\USERS\DIMA\APPDATA\LOCAL\MAIL.RU
delref D:\INSTAL\BASSBOX PRO 6.0.22\BASSBOX PRO 6.0.22\0_BASSBOX 6 PRO BASE SETUP\SETUP.EXE
regt 27
deltmp
delnfr
restart
После перезагрузки выполните сканирование в Malwarebytes
Гризлик вне форума   Ответить с цитированием
Старый 19.01.2018, 01:59   #5 (permalink)
ДимаГипс
Member
 
Регистрация: 02.04.2016
Сообщений: 231
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 171
По умолчанию

file text notepad
Вложения
Тип файла: txt tehnari.txt (91.1 Кб, 996 просмотров)
ДимаГипс вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 19.01.2018, 09:32   #6 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

В Malwarebytes можете все удалить.

далее,
сделайте проверку в АдвКлинере
Как выполнить проверку в AdwCleaner?

*****
в АдвКлинере, после завершения проверки,
снимите галки с записей yandex (если есть такие и вы ими пользуетесь)
остальное удалите по кнопке Очистить лог выкладывать не нужно.
далее,

сделайте проверку в FRST
Как создать логи FRST
Гризлик вне форума   Ответить с цитированием
Старый 23.01.2018, 00:09   #7 (permalink)
Ученик1Б
Member
 
Регистрация: 16.11.2013
Сообщений: 44
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Прошу прошения если не в тему. Но у меня такая же проблема и я даже систему переустановил и ни каких программ не устанавливал кроме гугл хром а проблемы остались. Подскажите,пожалуйста в каком направлении мне действовать?
Ученик1Б вне форума   Ответить с цитированием
Старый 23.01.2018, 07:16   #8 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Ученик1Б Создать свою тему. И
Выложите образ автозапуска
Гризлик вне форума   Ответить с цитированием
Старый 05.02.2018, 21:47   #9 (permalink)
ДимаГипс
Member
 
Регистрация: 02.04.2016
Сообщений: 231
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 171
По умолчанию

спасибо за помощь, а то сидел бы сейчас и переустанвлилал бы винду
ДимаГипс вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 06:13.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.