Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Закрытая тема
 
Опции темы Опции просмотра
Старый 11.06.2016, 16:43   #11 (permalink)
alfsooqa
Member
 
Регистрация: 28.06.2015
Сообщений: 27
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

хотя рекламные вкладки все равно открываются редиректом при чем
alfsooqa вне форума  

Старый 11.06.2016, 16:43
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Вот ссылки которые могут помочь вам в решении вопроса

Вирусы, невозможно управлять компом.
Что с компом????
Что то не то с компом!
Проблемы с компом.Подозрение на вирусы....

Старый 11.06.2016, 17:34   #12 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
 CHR HKU\S-1-5-21-2551474072-1572475219-3526815125-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR StartupUrls: ChromeDefaultData -> "hxxp://www.yoursearching.com/?type=hp&ts=1458238234&z=b803080079d778399c8b326g5z3w2b8o1c1b7o3o0g&from=free&uid=WDCXWD10JPVX-22JC3T0_WD-WXR1E945TELR5TELR","hxxp://mail.ru/cnt/10445?gp=821601","hxxp://www.yessearches.com/?mode=nnnb&ptid=sqr1&uid=E8786A39721FCAF0A52185919789F0AC&v=20160323&ts=AHEpC3YnA3UqBE..","hxxp://www.yessearches.com/?mode=nnnb&ptid=sqr1&uid=E8786A39721FCAF0A52185919789F0AC&v=20160323&ts=AHEpC3YnAn4nAE..","hxxp://www.yessearches.com/?mode=nnnb&ptid=sqr1&uid=E8786A39721FCAF0A52185919789F0AC&v=20160323&ts=AHEpC3YnB30tBE..","hxxp://www.yessearches.com/?mode=nnnb&ptid=sqr1&uid=E8786A39721FCAF0A52185919789F0AC&v=20160323&ts=AHEpC3YnB38tC0..","hxxp://www.hohosearch.com/?mode=nnnb&ptid=fss&uid=E8786A39721FCAF0A52185919789F0AC&v=20160421&ts=AHEqAH8qAX4qA0..","hxxp://mail.ru/cnt/10445?gp=820473","hxxp://d2ucfwpxlh3zh3.cloudfront.net/?ts=AHEqBHEtAHItA0..&v=20160607&uid=DDDD3930F378B882A1E111C09D72A51F&ptid=ftp&mode=loadm","hxxp://d391tbweljugwk.cloudfront.net/?ts=AHEqBHEtAX4mCE..&v=20160607&uid=DDDD3930F378B882A1E111C09D72A51F&ptid=sqr1&mode=loadm"
CHR HKLM-x32\...\Chrome\Extension: [bgcifljfapbhgiehkjlckfjmgeojijcb] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [bhbldcgbjblipegbeclmcnnddnopnhjm] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ehfjihahbphdpljpiadbkmgmhnfehhgi] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ilhapdfjlmhfdgdbefpinebijmhjijpn] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
S2 Lamzap; C:\ProgramData\\Lamzap\\Lamzap.exe shuz -f "C:\ProgramData\\Lamzap\\Lamzap.dat" -l -a
EmptyTemp:
Reboot:
safety вне форума  
Старый 11.06.2016, 18:24   #13 (permalink)
alfsooqa
Member
 
Регистрация: 28.06.2015
Сообщений: 27
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Отправляю лог FRST, а что с малваром теперь делать?
Вложения
Тип файла: zip Fixlog.zip (1.3 Кб, 19 просмотров)
alfsooqa вне форума  
Старый 11.06.2016, 18:29   #14 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

что с проблемой сейчас?
safety вне форума  
Старый 11.06.2016, 18:32   #15 (permalink)
alfsooqa
Member
 
Регистрация: 28.06.2015
Сообщений: 27
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

реклама снова вылезает, нажимаю на какую-нибудь ссылку и открывается новая вкладка с рекламой. также малвар не хочет запускаться
Миниатюры
nedheioio-11-06-2016-173127.png  
alfsooqa вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 11.06.2016, 18:35   #16 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

ок, добавьте новый образ автозапуска.
safety вне форума  
Старый 11.06.2016, 19:31   #17 (permalink)
alfsooqa
Member
 
Регистрация: 28.06.2015
Сообщений: 27
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

вот, пожалуйста
Вложения
Тип файла: rar 2016-06-11_04-35-52_log.rar (647.1 Кб, 20 просмотров)
alfsooqa вне форума  
Старый 11.06.2016, 20:18   #18 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

установите настройки Хрома по умолчанию.
https://support.google.com/chrome/answer/3296214?hl=ru

проверьте результат
safety вне форума  
Старый 11.06.2016, 20:30   #19 (permalink)
alfsooqa
Member
 
Регистрация: 28.06.2015
Сообщений: 27
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

ну вроде бы все ок, но что делать с малваром?( почему не запускается?
alfsooqa вне форума  
Старый 12.06.2016, 03:17   #20 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

какую версию мбам вы используете? портабельную, или с установкой из пакета?
рекомендуем использовать mbam с официального сайта компании malwarebates
https://downloads.malwarebytes.org/file/mbam_current/
safety вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 21:30.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.