Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Закрытая тема
 
Опции темы Опции просмотра
Старый 05.08.2016, 11:24   #1 (permalink)
Mors
Member
 
Аватар для Mors
 
Регистрация: 10.11.2011
Сообщений: 1,028
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 66
По умолчанию Есть подозрения, посмотрите логи

Доброго дня !
Дал поюзать бук человеку , после чего начались тупняки в работе ноута .
+ на компе замечены сторонние программы которые я лично не ставил.
Одна из них это MediaGet2 .
Сделал образ автозапуска , файл прикрепил ниже .
Что надо сделать еще пишите, все сделаю
Вложения
Тип файла: 7z MORS-PC_2016-08-05_10-10-06.7z (527.3 Кб, 46 просмотров)
Mors вне форума  

Старый 05.08.2016, 11:24
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Пожалуйста, прочитайте содержимое данных постов

Посмотрите логи, есть подозрения
Посмотрите логи есть подозрения на вирус проблемы с файлом host!
Есть подозрения на вирус посмотрите логи!
Посмотрите логи есть подозрения на вирус !
Посмотрите логи, есть подозрения на вирусы

Старый 05.08.2016, 11:49   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена
Код:
;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DAHNPHCMHMHCJJCJHMNNJJLBMAELJECGA%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEHFJIHAHBPHDPLJPIADBKMGMHNFEHHGI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFCFENMBOOJPJINHPGGGODEFCCIPIKBPD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%\USERS\MORS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FCFENMBOOJPJINHPGGGODEFCCIPIKBPD\0.0.0.8_0\MSN HOMEPAGE & BING SEARCH ENGINE
exec C:\Users\Mors\AppData\Local\MediaGet2\mediaget-uninstaller.exe
deldirex %SystemDrive%\USERS\MORS\APPDATA\LOCAL\MEDIAGET2

deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. На запрос программы об удалении согласитесь. После перезагрузки выполните сканирование Malwarebytes и выложите полученый лог
Гризлик вне форума  
Старый 05.08.2016, 12:36   #3 (permalink)
Mors
Member
 
Аватар для Mors
 
Регистрация: 10.11.2011
Сообщений: 1,028
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 66
По умолчанию

Все сделал ,файл прикрепил
Вложения
Тип файла: txt 1.txt (1.3 Кб, 233 просмотров)
Mors вне форума  
Старый 05.08.2016, 12:50   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Можете удалить.
Далее выполните чистку в AdwCleaner. После окончания сканирования снимите галочки с записей Yandex (если таковые будут) и нажмите Очистить.
После перезагрузки выложите логи Farbar Recovery Scan Tool
Гризлик вне форума  
Старый 05.08.2016, 13:23   #5 (permalink)
Mors
Member
 
Аватар для Mors
 
Регистрация: 10.11.2011
Сообщений: 1,028
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 66
По умолчанию

Все сделал
Вложения
Тип файла: txt AdwCleaner[R1].txt (3.7 Кб, 239 просмотров)
Тип файла: txt Addition.txt (39.3 Кб, 330 просмотров)
Тип файла: txt FRST.txt (45.2 Кб, 329 просмотров)
Mors вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 05.08.2016, 13:36   #6 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

В AdwCleaner все удалить.

Расширение хрома вам знакомо?
Код:
CHR Extension: (Chrome Media Router) - C:\Users\Mors\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-08-03]
Если нет, то удалите. А так все чисто
Гризлик вне форума  
Старый 05.08.2016, 13:51   #7 (permalink)
Mors
Member
 
Аватар для Mors
 
Регистрация: 10.11.2011
Сообщений: 1,028
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 66
По умолчанию

Нет не знаком .
Как его удалить ?
Mors вне форума  
Старый 05.08.2016, 14:04   #8 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в Блокнот
Код:
CHR Extension: (Chrome Media Router) - C:\Users\Mors\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-08-03]
EmptyTemp:
Reboot:
Сохраните его как файл fixlist.txt в папку с программой Farbar Recovery Scan Tool. Запустите Farbar Recovery Scan Tool и нажмите Fix.
Гризлик вне форума  
Старый 05.08.2016, 15:56   #9 (permalink)
Mors
Member
 
Аватар для Mors
 
Регистрация: 10.11.2011
Сообщений: 1,028
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 66
По умолчанию

Гризлик Спасибо за помощь!!!!
Mors вне форума  
Старый 05.08.2016, 15:58   #10 (permalink)
Mors
Member
 
Аватар для Mors
 
Регистрация: 10.11.2011
Сообщений: 1,028
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 66
По умолчанию

Плюсануть не могу
Mors вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 23:41.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.