Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] вирус

Ответить
Настройки темы
[решено] вирус

Новый участник


Сообщения: 24
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.03.23-12.08.zip
(89.9 Kb, 4 просмотров)
Был скачан файл.После этого все файлы ра рабочем столе были разбросаны и появились множество других. В гугл хроме стала стартовой стрницей " маил" . Также в трее появился mail .ru приоткрытии которого открывается internet explorerr.

Отправлено: 12:18, 23-03-2015

 

Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


Игровой центр@Mail.Ru нужен?

Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

Сделайте лог AdwCleaner.
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:10, 23-03-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R0].txt
(4.9 Kb, 2 просмотров)
Тип файла: txt AdwCleaner[S0].txt
(4.8 Kb, 4 просмотров)
Тип файла: log ClearLNK-23.03.2015_17-33.log
(1.8 Kb, 2 просмотров)

центр@Mail.Ru нужен

Отправлено: 18:09, 23-03-2015 | #3


Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


Цитата vitos_24:
центр@Mail.Ru нужен »
А зачем тогда всё под корень очистили в AdwCleaner? Я просил только лог сделать.
Установите в Хроме стартовую. страницу по своему разумению.
Какие проблемы остались?

Отправлено: 19:09, 23-03-2015 | #4


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


стартовая страница не изменяется.в закладках значок" яндекса" а дрес "маил".

Отправлено: 19:27, 23-03-2015 | #5


Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти три файла к своему следующему сообщению (можно все в одном архиве).

Отправлено: 19:29, 23-03-2015 | #6


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Addition.txt
(34.2 Kb, 1 просмотров)
Тип файла: log ClearLNK-23.03.2015_17-33.log
(1.8 Kb, 1 просмотров)

вот

Отправлено: 19:42, 23-03-2015 | #7


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: pdf Shortcut.pdf
(68.9 Kb, 1 просмотров)
Вложения
Тип файла: txt FRST.txt
(41.7 Kb, 1 просмотров)

и еще

Отправлено: 19:55, 23-03-2015 | #8


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


стартовую страницу поменял , надеюсь ничего серьёзного больше нет?

Отправлено: 20:05, 23-03-2015 | #9


Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


Shortcut.txt вместо PDF можно?

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код: Выделить весь код
CreateRestorePoint:
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKLM-x32\...\Chrome\Extension: [fopefgobkmblbipkdebgnnlclchlakom] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [jaeahnnfohikjnejpokeaaiinijhpfop] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [njabjmhinndphfnbjehdalkphpdmepli] - https://clients2.google.com/service/update2/crx
S3 ntcxpqvo; No ImagePath
EmptyTemp:
Reboot:
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

На этом всё, выполните рекомендации после лечения.
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:12, 23-03-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] вирус

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Как-бы не вирус, но вирус. KradaBash Лечение систем от вредоносных программ 4 01-09-2014 12:59
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) DIMM DDR Лечение систем от вредоносных программ 4 05-02-2011 23:36
[решено] Процесс pmropn.exe - вирус или не вирус? VitrOff Лечение систем от вредоносных программ 3 13-09-2010 15:43
Разное - Вирус "Send" или не вирус? semia777 Лечение систем от вредоносных программ 1 01-08-2008 18:56
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27




 
Переход