Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 25.03.2018, 19:54   #11 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
setdns Подключение по локальной сети\4\{C5481AA1-3620-4E04-9B20-D198852D6838}\8.8.8.8,8.8.4.4
delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3214128966-3378589500-1802960404-1000\$IK9IM6R.EXE
delref %SystemDrive%\USERS\DIMA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\NMMHKKEGCCAGDLDGIIMEDPICCMGMIEDA\1.0.0.3_0\ПЛАТЕЖНАЯ СИСТЕМА ИНТЕРНЕТ-МАГАЗИНА CHROME
deltmp
delnfr
restart
После перезагрузки выполните сканирование в Malwarebytes
Гризлик вне форума   Ответить с цитированием

Старый 25.03.2018, 19:54
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Кто то уже создавал подобные темы на этом форуме

Скачал файл с вирусом рекламы
Браузер мозилла сам скачал какой-то файл
Случайно скачал какой то файл, теперь не могу зайти почти на все сайты
Вот скачал файл!!!!
Файл заражён вирусом

Старый 26.03.2018, 19:21   #12 (permalink)
ДимаГипс
Member
 
Регистрация: 02.04.2016
Сообщений: 231
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 171
По умолчанию

вот текстовый документ в программе
Вложения
Тип файла: 7z malwere.7z (1.2 Кб, 39 просмотров)
ДимаГипс вне форума   Ответить с цитированием
Старый 26.03.2018, 20:17   #13 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Все найденное удалить.

далее,
сделайте проверку в АдвКлинере
Как выполнить проверку в AdwCleaner?

*****
в АдвКлинере, после завершения проверки,
снимите галки с записей yandex (если есть такие и вы ими пользуетесь)
остальное удалите по кнопке Очистить лог выкладывать не нужно.
далее,

сделайте проверку в FRST
Как создать логи FRST
Гризлик вне форума   Ответить с цитированием
Старый 31.03.2018, 14:16   #14 (permalink)
ДимаГипс
Member
 
Регистрация: 02.04.2016
Сообщений: 231
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 171
По умолчанию

хорошо но походу все же придется переустанавливать Windows, процессор грузится под сотню от обычного открытого браузерa и какой-то Handy Tab не могу никак удалить с браузера
ДимаГипс вне форума   Ответить с цитированием
Старый 31.03.2018, 17:37   #15 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Я выше написал что нужно делать, чтобы решить ваши проблемы
Гризлик вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 31.03.2018, 23:07   #16 (permalink)
ДимаГипс
Member
 
Регистрация: 02.04.2016
Сообщений: 231
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 171
По умолчанию

Я так и сделал Но эти две Проблемы остались
ДимаГипс вне форума   Ответить с цитированием
Старый 31.03.2018, 23:31   #17 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
сделайте проверку в FRST
Как создать логи FRST
Цитата:
Сообщение от ДимаГипс Посмотреть сообщение
Я так и сделал Но эти две Проблемы остались
Файлы FRST.txt и Addition.txt выложите
Гризлик вне форума   Ответить с цитированием
Старый 01.04.2018, 18:27   #18 (permalink)
ДимаГипс
Member
 
Регистрация: 02.04.2016
Сообщений: 231
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 171
По умолчанию

Файлы FRST.txt и Addition.txt
Вложения
Тип файла: txt FRST.txt (75.1 Кб, 420 просмотров)
Тип файла: txt Addition.txt (27.2 Кб, 428 просмотров)
ДимаГипс вне форума   Ответить с цитированием
Старый 01.04.2018, 20:58   #19 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! И проверьте проблему
Код:
GroupPolicy: Restriction <==== ATTENTION
GroupPolicy\User: Restriction <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
2009-07-14 04:14 - 2009-07-14 04:14 - 000186368 ____N (Microsoft Corporation) C:\Users\Dima\AluMIYePU.exe
2009-07-14 04:14 - 2009-07-14 04:14 - 000073216 ____N (Microsoft Corporation) C:\Users\Dima\YaWiAroUOuQy.exe
2009-07-14 04:14 - 2009-07-14 04:14 - 000073216 ____N (Microsoft Corporation) C:\Users\Dima\AppData\Local\EUsAaIknVno.exe
Task: {241BB0BF-99AD-4B66-909F-B92C94A5835E} - \AQWUv -> No File <==== ATTENTION
Task: {4836B7B3-4E0F-44EE-AC93-3100632F70FC} - \Driver Booster SkipUAC (Dima) -> No File <==== ATTENTION
Task: {5D7BA8AC-5E1D-4C48-AB80-81EB0B513643} - \{286520CA-AA45-4927-B602-A15F6BC8192A} -> No File <==== ATTENTION
Task: {82158C06-9DD3-4FC3-BB30-12DC46636C7F} - \cusaeBOHv -> No File <==== ATTENTION
Task: {E64097CF-714A-4C61-80AD-C926327311EA} - \{D3E3157A-C86A-4DA6-8230-6FCA4DE138B9} -> No File <==== ATTENTION
Task: {FBF72833-30B2-423D-8572-F57D64E6D043} - \JgyJFIiU -> No File <==== ATTENTION
AlternateDataStreams: C:\ProgramData\TEMP:1CE11B51 [94]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:1CE11B51 [94]
FirewallRules: [{3AEDBDCE-3038-429E-9EA3-91721511E4B8}] => (Allow) C:\Users\Dima\YaWiAroUOuQy.exe
FirewallRules: [{7C011B43-2FEC-4573-AAF1-11F6AE6BFCD6}] => (Allow) C:\Users\Dima\AppData\Local\EUsAaIknVno.exe
EmptyTemp:
Reboot:
Гризлик вне форума   Ответить с цитированием
Старый 01.04.2018, 22:01   #20 (permalink)
ДимаГипс
Member
 
Регистрация: 02.04.2016
Сообщений: 231
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 171
По умолчанию

сразу же при запуске это расширение стала грузить процессор под сотню, закрыть не непонятно как, только из диспетчера задач Нo так не очень интересно при каждом запуске
Вложения
Тип файла: txt Fixlog.txt (5.7 Кб, 388 просмотров)
Тип файла: 7z Новый точечный рисунок.7z (172.6 Кб, 45 просмотров)
ДимаГипс вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 19:28.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.