Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нужна помощь хелперов

Ответить
Настройки темы
Нужна помощь хелперов

Пользователь


Сообщения: 79
Благодарности: 2


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: bulker2121
Дата: 12-12-2016
Пытался найти драйвер Fly DS 123, v1.1032.0, закончилось открытием всех браузеров с trustedsurf.com > popunderclick.com. Помогите пож. убрать эту беду и, если возможно, где найти этот драйвер? Лог файл прилагается. Спасибо.

Отправлено: 12:49, 08-05-2016

 

Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Цитата:
D:\Password.txt
и
Аддоны Z-Del_Mini
Это вам знакомо?
+
Удалите параметры запуска ярлыков.
+
Подготовьте лог AdwCleaner.
+
Цитата bulker2121:
где найти этот драйвер? »
Здесь поищите.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Последний раз редактировалось shestale, 08-05-2016 в 16:59.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:46, 08-05-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 79
Благодарности: 2

Профиль | Отправить PM | Цитировать


Спасибо бол. за ответ и рекомендации! По порядку:
1. "D:\..." - понял, убрал.
2. "Аддоны Z-Del_Mini" - почитал описания - потерялся. Не оправдываюсь, но, с учетом возраста, комп-ную азбуку изучал по хэлпам и интернету, боюсь накосячить.
3. и 4. во вложении.
5. Драйвер скачал, сп.

Последний раз редактировалось bulker2121, 12-12-2016 в 14:56.


Отправлено: 21:41, 09-05-2016 | #3


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Цитата bulker2121:
2. "Аддоны Z-Del_Mini" - почитал описания - потерялся. »
Мне важно ваше это или нет.., будем считать, что ваше))
+
Удалите в AdwCleaner все найденные объекты, кроме Media Get LLC, если пользуетесь, а если не пользуетесь, тогда тоже удалите.
+
Подготовьте логи FRST

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.

Это сообщение посчитали полезным следующие участники:

Отправлено: 07:21, 10-05-2016 | #4


Пользователь


Сообщения: 79
Благодарности: 2

Профиль | Отправить PM | Цитировать


Пр. прощения за не особую активность в вопросах, которые сам поднял. Есть некоторые семейные проблемы. Надеюсь завтра буду иметь время посидеть у комп.
Еще раз спасибо
P.S. Здесь я не очень понял:
Цитата shestale:
2. "Аддоны Z-Del_Mini" - почитал описания - потерялся. »
Мне важно ваше это или нет.., будем считать, что ваше)) »
?
- Это не мое! В смысле, я это не ставил. Т.е. это у меня есть и его нужно удалить?

Отправлено: 22:46, 10-05-2016 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата bulker2121:
Т.е. это у меня есть и его нужно удалить? »
Да.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:52, 10-05-2016 | #6


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


+ Удалите папку AutoLogger-а, скачайте свежую версию и переделайте логи.

-------


Отправлено: 08:23, 11-05-2016 | #7


Пользователь


Сообщения: 79
Благодарности: 2

Профиль | Отправить PM | Цитировать


1.
Цитата shestale:
Удалите в AdwCleaner »
- удалил.
2.
Цитата shestale:
Подготовьте логи FRST »
- прикрепил
3. Как удалить аддоны Z-Del_Mini?

Последний раз редактировалось bulker2121, 12-12-2016 в 14:56.


Отправлено: 08:50, 11-05-2016 | #8


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Цитата bulker2121:
- удалил. »
А лог где, который после удаления создался?

Выполните скрипт в Farbar Recovery Scan Tool
Код: Выделить весь код
start
CreateRestorePoint:
AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:07BF512B [136]
HKU\S-1-5-19\...\RunOnce: [Z-Del_Mini1] => cmd /c del /q /f "%userprofile%\Главное меню\Программы\Удаленный помощник.lnk"
HKU\S-1-5-19\...\RunOnce: [Z-Del_Mini3] => cmd /c reg add "hkcu\Software\Microsoft\Internet Explorer\Toolbar" /v LinksFolderName /f
HKU\S-1-5-19\...\RunOnce: [Z-Del_Mini4] => cmd /c reg add "hkcu\Software\Microsoft\Internet Explorer\Toolbar" /v Locked /t REG_DWORD /d 1 /f
HKU\S-1-5-20\...\RunOnce: [Z-Del_Mini1] => cmd /c del /q /f "%userprofile%\Главное меню\Программы\Удаленный помощник.lnk"
HKU\S-1-5-20\...\RunOnce: [Z-Del_Mini3] => cmd /c reg add "hkcu\Software\Microsoft\Internet Explorer\Toolbar" /v LinksFolderName /f
HKU\S-1-5-20\...\RunOnce: [Z-Del_Mini4] => cmd /c reg add "hkcu\Software\Microsoft\Internet Explorer\Toolbar" /v Locked /t REG_DWORD /d 1 /f
HKU\S-1-5-18\...\RunOnce: [Z-Del_Mini1] => cmd /c del /q /f "%userprofile%\Главное меню\Программы\Удаленный помощник.lnk"
HKU\S-1-5-18\...\RunOnce: [Z-Del_Mini3] => cmd /c reg add "hkcu\Software\Microsoft\Internet Explorer\Toolbar" /v LinksFolderName /f
HKU\S-1-5-18\...\RunOnce: [Z-Del_Mini4] => cmd /c reg add "hkcu\Software\Microsoft\Internet Explorer\Toolbar" /v Locked /t REG_DWORD /d 1 /f
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
HKU\S-1-5-21-2052111302-1645522239-1606980848-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
CHR HKLM\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKLM\...\Chrome\Extension: [jeaohhlajejodfjadcponpnjgkiikocn] - <no Path\update_url>
CHR HKU\S-1-5-21-2052111302-1645522239-1606980848-1003\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx
EmptyTemp:
Reboot:
end

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 10:24, 11-05-2016 | #9


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


и где этот архив логов?!
Цитата regist:
+ Удалите папку AutoLogger-а, скачайте свежую версию и переделайте логи. »

-------


Отправлено: 12:48, 11-05-2016 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нужна помощь хелперов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - нужна помощь .. Sleepy1 Тест-форум 0 05-08-2015 12:25
2008 R2 - Нужна помощь Gimn Windows Server 2008/2008 R2 2 06-12-2014 07:44
BSOD - нужна помощь.. sigrok Устранение критических ошибок Windows 1 23-04-2011 23:23
Нужна помощь Цура Лечение систем от вредоносных программ 2 13-05-2009 14:40
Нужна помощь Vovan27 Лечение систем от вредоносных программ 1 10-01-2009 22:03




 
Переход