Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Закрытая тема
 
Опции темы Опции просмотра
Старый 30.04.2016, 15:00   #1 (permalink)
shasha2012
Member
 
Регистрация: 08.05.2012
Сообщений: 163
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: -3
По умолчанию Проблема с mail.ru

Бесит уже, каждый час загружает себя заново.
Логи прикрепил.
Вложения
Тип файла: rar Логи.rar (525.5 Кб, 17 просмотров)
shasha2012 вне форума  

Старый 30.04.2016, 15:00
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Данным вопросом уже интересовались другие участники форума

Проблема при входе в Mail.ru
проблема з mail.ru
Проблема с mail
проблема с mail.ru
проблема с mail.ru

Старый 30.04.2016, 15:16   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена
Код:
;uVS v3.87.2 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
OFFSGNSAVE
delref HTTP://BASADY.RU/?UTM_SOURCE=UOUA03N&UTM_CONTENT=01B616A2A8F7A0DDE12BDC3B098A37F9&UTM_TERM=B10D8EC96C303A7EDF5EE844BE1F7389&UTM_D=20160408
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLBJJFIIHGFEGNIOLCKPHPNFAOKDKBMDM%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%\DOCUMENTS AND SETTINGS\СЕРГЕЙ\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\NGPAMPAPPNMEPGILOJFOHADHHMBHLAEK\6.25.14.2_0\IDM INTEGRATION MODULE
delref %SystemDrive%\DOCUMENTS AND SETTINGS\СЕРГЕЙ\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\BLPCFGOKAKMGNKCOJHHKBFBLDKACNBEO\4.2.8_0\YOUTUBE
delref %SystemDrive%\DOCUMENTS AND SETTINGS\СЕРГЕЙ\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ\7.0.3_0\ВИЗУАЛЬНЫЕ ЗАКЛАДКИ MAIL.RU
delref %SystemDrive%\DOCUMENTS AND SETTINGS\СЕРГЕЙ\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LBJJFIIHGFEGNIOLCKPHPNFAOKDKBMDM\7.0.1_0\ДОМАШНЯЯ СТРАНИЦА MAIL.RU
delref %SystemDrive%\DOCUMENTS AND SETTINGS\СЕРГЕЙ\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\BGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB\7.0.2_0\ПОИСК MAIL.RU
zoo %SystemDrive%\PROGRAM FILES\MOVAVI VIDEO CONVERTER 15\CONVERTER.EXE
delall %SystemDrive%\PROGRAM FILES\MOVAVI VIDEO CONVERTER 15\CONVERTER.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\СЕРГЕЙ\LOCAL SETTINGS\APPLICATION DATA\SEARCHGO\SEARCHGO.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\СЕРГЕЙ\LOCAL SETTINGS\APPLICATION DATA\FILESYSTEMDRIVER\FILESYSTEMDRIVER.EXE
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. На запрос программ об удалении согласитесь
После перезагрузки выложите http://www.tehnari.ru/f150/t81927/
Гризлик вне форума  
Старый 30.04.2016, 15:47   #3 (permalink)
shasha2012
Member
 
Регистрация: 08.05.2012
Сообщений: 163
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: -3
По умолчанию

Всё. готово.
Вложения
Тип файла: txt Malwarebytes.txt (5.1 Кб, 382 просмотров)
shasha2012 вне форума  
Старый 30.04.2016, 16:21   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Можите удалите все кроме
Код:
Trojan.Agent.Drop, C:\WINDOWS\system32\hidcon.exe, , [c536466ee2b788aeaeeaa000d9298977],
Далее
Выполните чистку в AdwCleaner После окончания сканирования снимите галочки с записей Yandex если таковые будут и нажмите Очистить.
Затем выложиье логи Farbar Recovery Scan Tool
Гризлик вне форума  
Старый 30.04.2016, 17:22   #5 (permalink)
shasha2012
Member
 
Регистрация: 08.05.2012
Сообщений: 163
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: -3
По умолчанию

Логи прикрепил
Вложения
Тип файла: txt FRST.txt (48.3 Кб, 374 просмотров)
Тип файла: txt Addition.txt (40.0 Кб, 943 просмотров)
shasha2012 вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 30.04.2016, 17:42   #6 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в Блокнот
Код:
HKU\S-1-5-21-606747145-412668190-1801674531-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://basady.ru/?utm_content=934e049c9265e162f3df587fe583ff4d&utm_source=startpm&utm_term=B10D8EC96C303A7EDF5EE844BE1F7389&utm_d=20160408
EmptyTemp:
Reboot:
Сохраните его как файл fixlist.txt в папку с программой Farbar Recovery Scan Tool. Запустите Farbar Recovery Scan Tool и нажмите Fix.
После чего откроется файл лога fixlog.txt выложите его сюда

Сообщите что с проблемой
Гризлик вне форума  
Старый 30.04.2016, 17:45   #7 (permalink)
shasha2012
Member
 
Регистрация: 08.05.2012
Сообщений: 163
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: -3
По умолчанию

Проблема решена. Спасибо!
upd// лог прикрепил.
Вложения
Тип файла: txt Fixlog.txt (904 байт, 322 просмотров)

Последний раз редактировалось shasha2012; 30.04.2016 в 17:52
shasha2012 вне форума  
Старый 30.04.2016, 17:53   #8 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Хорошо!
Тогда на этом все!
Гризлик вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 18:43.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.