Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 06.07.2018, 00:03   #11 (permalink)
mike 1
Helper
 
Аватар для mike 1
 
Регистрация: 28.10.2013
Адрес: Москва
Сообщений: 678
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5469
По умолчанию

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  3. Нажмите кнопку Scan.
  4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
__________________
Антивирусная школа по подготовке консультантов https://safezone.cc/training (если хотите самостоятельно лечить компьютеры от вирусов)
mike 1 вне форума   Ответить с цитированием

Старый 06.07.2018, 00:03
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

По заголовкам нашлось еще кое что схожее, можете посмотреть

Вылезает реклама
Постоянная реклама в браузерах, по щелчку вылезает реклама в новом окне, баннеры
Постоянно вылезает реклама
Постоянно вылезает реклама

Старый 06.07.2018, 18:15   #12 (permalink)
YURIJ
Member
 
Регистрация: 11.08.2009
Сообщений: 572
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию

отчет Farbar Recovery Scan Tool
Вложения
Тип файла: txt FRST.txt (215.8 Кб, 450 просмотров)
Тип файла: txt Addition.txt (25.7 Кб, 366 просмотров)
YURIJ вне форума   Ответить с цитированием
Старый 07.07.2018, 00:14   #13 (permalink)
mike 1
Helper
 
Аватар для mike 1
 
Регистрация: 28.10.2013
Адрес: Москва
Сообщений: 678
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5469
По умолчанию

Деинсталлируйте McAfee Security Scan Plus.

Combofix по чьей рекомендации запускался?


ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    Код:
    CreateRestorePoint:
    CloseProcesses:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2018-06-22]
    ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.747\SSScheduler.exe (McAfee, Inc.)
    GroupPolicy: Restriction ? <==== ATTENTION
    GroupPolicy\User: Restriction ? <==== ATTENTION
    C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo
    C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe
    2018-06-20 11:13 - 2018-06-22 20:38 - 000000000 ____D C:\Users\Все пользователи\McAfee
    2018-06-20 11:13 - 2018-06-22 20:38 - 000000000 ____D C:\ProgramData\McAfee
    Folder: C:\Users\pc\AppData\Roaming\WinPatchZ1857
    2018-07-05 14:30 - 2018-07-05 14:30 - 000000278 _____ () C:\ProgramData\fontcacheev1.dat
    2009-07-14 04:14 - 2009-07-14 04:14 - 000073216 ____N (Microsoft Corporation) C:\Users\pc\akUuBD.exe
    2009-07-14 04:14 - 2009-07-14 04:14 - 000073216 ____N (Microsoft Corporation) C:\Users\pc\EsYaX.exe
    2018-07-05 14:30 - 2018-07-05 14:30 - 000000278 _____ () C:\Users\Все пользователи\fontcacheev1.dat
    2018-07-04 01:20 - 2018-07-04 01:20 - 000000002 _____ () C:\Users\pc\AppData\Local\WMI.ini
    CustomCLSID: HKU\S-1-5-21-1094520119-1010737628-836380375-1000_Classes\CLSID\{E36606FE-036A-4dd0-ABA9-A58F409803F0}\InprocServer32 -> no filepath
    Task: {19C09A08-A2FC-4F47-B140-58D5609A64CD} - \AvastUpdateTaskMachineCore -> No File <==== ATTENTION
    Task: {5D1B2450-69E1-4EBC-AB68-88F355E8DD9F} - System32\Tasks\{E80F14E0-B689-81B2-67E6-D792B71245EC} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://up2news1.com/cl/?guid=f3n24ge9z1zi9r3efge3y3r83lb045v9&prid=1&pid=4_988_0
    Task: {AA92F5ED-286E-47FB-897E-F216F191FF1B} - \AvastUpdateTaskMachineUA -> No File <==== ATTENTION
    FirewallRules: [{A02F9FDC-0309-4743-9F14-7F5D5E28429F}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
    FirewallRules: [{92C4B1ED-5108-4CAA-85A3-AADF3C78C82C}] => (Allow) C:\Users\pc\akUuBD.exe
    FirewallRules: [{56D439DA-4752-4B92-99C3-959A0E39D093}] => (Allow) C:\Users\pc\EsYaX.exe
    FirewallRules: [{D409221E-53A7-40C5-B9DA-DF88842CC9A8}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{A61A67D7-AE02-4789-A796-EE0871A7B91F}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{638EBDDF-8A60-47CE-A905-00C250FED906}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{5910BEA5-A0A0-4D7B-948C-67CF3DD0064A}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{3338F472-ECE2-4BF7-B3BE-6E61796CF026}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{34E17C4D-CDEA-4425-B0D9-2B37E09BE00B}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{CBF3A1CD-58A0-48D5-9493-75BEE79B66A7}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{17D61512-C500-4CAD-836D-CC252C528101}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{E55290A5-7BA9-4FDE-B873-8BF56C403DAB}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{31EE5054-81A2-47B7-A342-F31F54E40BC1}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{E8963412-B4CC-4033-A297-93B616D8A932}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{B8594F40-56F6-47FB-81D6-1A3642BB1F16}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{47E4666A-6883-4D67-85F6-776C84B14BC9}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{B0EC537D-B80C-4097-8558-3F9C801A50CE}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{94EA8EEE-5A9D-4ECC-A451-F7B2BAB5A512}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{3BFCBD49-2453-4A11-8158-E57D346CA4A5}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{FAA8EEA9-D8C1-47EF-9CA0-78A39B34629D}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{DAD2AE49-8935-4ED2-B920-75B28ADAAA25}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{67B4FD31-4A98-4524-A02B-C2C7907FC7A2}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{341D1A60-B6E1-486F-8BE8-2F6C23F50D7D}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{97AA0511-01C4-4DE7-82F4-41882F57D867}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{9A940F81-838B-4FA9-A803-C9AEC86090CF}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{11E4FE5B-1B25-47DF-AF8B-5B47174EF1A5}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{FBC8649A-6292-4A19-B8B6-73CE1255B1EF}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    EmptyTemp:
  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  4. Обратите внимание, что компьютер будет перезагружен.
__________________
Антивирусная школа по подготовке консультантов https://safezone.cc/training (если хотите самостоятельно лечить компьютеры от вирусов)
mike 1 вне форума   Ответить с цитированием
Старый 07.07.2018, 01:14   #14 (permalink)
YURIJ
Member
 
Регистрация: 11.08.2009
Сообщений: 572
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию

McAfee Security Scan Plus. удалил Combofix рекомендовали не здесь (знакомые)
Вложения
Тип файла: txt Fixlog.txt (17.5 Кб, 361 просмотров)
YURIJ вне форума   Ответить с цитированием
Старый 07.07.2018, 16:18   #15 (permalink)
mike 1
Helper
 
Аватар для mike 1
 
Регистрация: 28.10.2013
Адрес: Москва
Сообщений: 678
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5469
По умолчанию

Цитата:
удалил Combofix рекомендовали не здесь (знакомые)
Не запускайте эту утилиту просто так. Она достаточно сильно меняет настройки системы, а в некоторых случаях может принести вред системе. Лог сохранился работы Combofix (обычно путь к логу C:\Combofix.txt)?
__________________
Антивирусная школа по подготовке консультантов https://safezone.cc/training (если хотите самостоятельно лечить компьютеры от вирусов)
mike 1 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 07.07.2018, 17:01   #16 (permalink)
YURIJ
Member
 
Регистрация: 11.08.2009
Сообщений: 572
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию

Цитата:
Сообщение от mike 1 Посмотреть сообщение
Не запускайте эту утилиту просто так. Она достаточно сильно меняет настройки системы, а в некоторых случаях может принести вред системе. Лог сохранился работы Combofix (обычно путь к логу C:\Combofix.txt)?
спасибо я понял,после его запуска действительно система стала тормозить что можно предпринять для ускорения работы ? реклама продолжает вылезать
Миниатюры
dhaeeaia.png  
YURIJ вне форума   Ответить с цитированием
Старый 07.07.2018, 17:12   #17 (permalink)
YURIJ
Member
 
Регистрация: 11.08.2009
Сообщений: 572
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию

и целые страницы сами запускаются
Миниатюры
niidho.png  
YURIJ вне форума   Ответить с цитированием
Старый 07.07.2018, 18:59   #18 (permalink)
mike 1
Helper
 
Аватар для mike 1
 
Регистрация: 28.10.2013
Адрес: Москва
Сообщений: 678
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5469
По умолчанию

В Internet Explorer проблема с рекламой наблюдается?
__________________
Антивирусная школа по подготовке консультантов https://safezone.cc/training (если хотите самостоятельно лечить компьютеры от вирусов)
mike 1 вне форума   Ответить с цитированием
Старый 07.07.2018, 19:51   #19 (permalink)
YURIJ
Member
 
Регистрация: 11.08.2009
Сообщений: 572
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 50
По умолчанию

Цитата:
Сообщение от mike 1 Посмотреть сообщение
В Internet Explorer проблема с рекламой наблюдается?
да В Internet Explorer есть
Миниатюры
explorer.png  
YURIJ вне форума   Ответить с цитированием
Старый 07.07.2018, 20:13   #20 (permalink)
mike 1
Helper
 
Аватар для mike 1
 
Регистрация: 28.10.2013
Адрес: Москва
Сообщений: 678
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5469
По умолчанию

Интернет через роутер?
__________________
Антивирусная школа по подготовке консультантов https://safezone.cc/training (если хотите самостоятельно лечить компьютеры от вирусов)
mike 1 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 17:31.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.