Перейти к содержимому


Фотография
- - - - -

Заблокирован переход по вредоносной ссылке

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 42

#1 OFF   Unoword

Unoword

    Постоялец

  • Участники
  • Pip
  • Cообщений: 29

Отправлено 20 Май 2019 - 15:28

Добрый день! 

 

Постоянно появлялось сообщение Заблокирован переход по вредоносной ссылке. Прошу вылечить.

 

После проверки что-то удалил (KMS.exe)... было сообщение о том, что программа легальная, но можно через нее причинить какой-то вред. Скрин и отчет прикрепляю...

Прикрепленные файлы


  • 0

#2 OFF   SQ

SQ

    Хелпер

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPip
  • Cообщений: 3 824

Отправлено 20 Май 2019 - 15:49

Здравствуйте,


HiJackThis (из каталога autologger)профиксить
Важно: необходимо отметить и профиксить только то, что указано ниже.

O9 - Button: HKLM\..\{2670000A-7350-4f3c-8081-5663EE0C6C49}: (no name) - (no file)
O9 - Button: HKLM\..\{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}: (no name) - (no file)

AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\User\AppData\Local\Temp\cis8BB9.exe','');
BC_ImportQuarantineList;
BC_Activate;
 ExecuteRepair(1);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в AVZ:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ загрузите этот архив через данную форму

- Подготовьте лог AdwCleaner и приложите его в теме.
 


  • 0

#3 OFF   Unoword

Unoword

    Постоялец

  • Участники
  • Pip
  • Cообщений: 29

Отправлено 20 Май 2019 - 17:54

Сделано...

Прикрепленные файлы


  • 0

#4 OFF   SQ

SQ

    Хелпер

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPip
  • Cообщений: 3 824

Отправлено 20 Май 2019 - 18:22

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.


  • 0

#5 OFF   Unoword

Unoword

    Постоялец

  • Участники
  • Pip
  • Cообщений: 29

Отправлено 20 Май 2019 - 18:54

Сделано...

Прикрепленные файлы


  • 0

#6 OFF   SQ

SQ

    Хелпер

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPip
  • Cообщений: 3 824

Отправлено 20 Май 2019 - 19:37

- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


 


  • 0

#7 OFF   Unoword

Unoword

    Постоялец

  • Участники
  • Pip
  • Cообщений: 29

Отправлено 20 Май 2019 - 20:41

Прикрепил оба отчета

Прикрепленные файлы

  • Прикрепленный файл  Addition.txt   89,51К   скачиваний 1
  • Прикрепленный файл  FRST.txt   86,32К   скачиваний 2

  • 0

#8 OFF   SQ

SQ

    Хелпер

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPip
  • Cообщений: 3 824

Отправлено 20 Май 2019 - 21:29

Сами ставили Ubar?

C:\ProgramData\uBar\uBar\Uninstall.exe

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt с поддержкой Unicode в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    Start::
    CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
    CreateRestorePoint:
    CloseProcesses:
    File: C:\Windows\system32\AthCredentialProvider.dll
    Task: C:\Windows\Tasks\CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82}.job => C:\Users\User\AppData\Local\Temp\cis8BB9.exe <==== ATTENTION
    Toolbar: HKU\S-1-5-21-2728007796-1909969853-3801922590-1001 -> No Name - {093F479D-712E-46CD-9E06-62E734A05F68} -  No File
    File: C:\Windows\system32\DRIVERS\inspect.sys
    File: C:\Windows\system32\DRIVERS\cmdguard.sys
    File: C:\Windows\system32\system32\DRIVERS\cmdhlp.sys
    2018-10-02 14:56 - 2018-10-02 14:56 - 000000777 _____ () C:\Users\User\AppData\Local\uBar.lnk
    CustomCLSID: HKU\S-1-5-21-2728007796-1909969853-3801922590-1001_Classes\CLSID\{E36606FE-036A-4dd0-ABA9-A58F409803F0}\InprocServer32 -> no filepath
    HKU\S-1-5-21-2728007796-1909969853-3801922590-1001\Software\Classes\.scr: scrfile =>  <==== ATTENTION
    Reboot:
    End::
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

 
  • 0

#9 OFF   Unoword

Unoword

    Постоялец

  • Участники
  • Pip
  • Cообщений: 29

Отправлено 20 Май 2019 - 22:38

Нет, ubar не ставил... сам он мог или кто-то?

 

Прикрепленные файлы

  • Прикрепленный файл  Fixlog.txt   3,61К   скачиваний 0

  • 0

#10 OFF   SQ

SQ

    Хелпер

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPip
  • Cообщений: 3 824

Отправлено 20 Май 2019 - 23:15

Нет, ubar не ставил... сам он мог или кто-то?

Обычно он ставится в составе какого-то приложения. Удалите его через установку программ в панели управления.

Сообщите, что с проблемой?


  • 0

#11 OFF   Unoword

Unoword

    Постоялец

  • Участники
  • Pip
  • Cообщений: 29

Отправлено 21 Май 2019 - 09:05

Добрый день! Вчера было тихо, а сейчас опять это уведомление начало появляться. А этого ubara нет в программах. Оба скрина во вложении в одном файле...

Прикрепленные файлы


  • 0

#12 OFF   SQ

SQ

    Хелпер

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPip
  • Cообщений: 3 824

Отправлено 21 Май 2019 - 12:43

У вас хром синхронизирован?


  • 0

#13 OFF   Unoword

Unoword

    Постоялец

  • Участники
  • Pip
  • Cообщений: 29

Отправлено 21 Май 2019 - 13:15

Нет, синхронизация отключена. Скрин во вложении.

Прикрепленные файлы


  • 0

#14 OFF   Unoword

Unoword

    Постоялец

  • Участники
  • Pip
  • Cообщений: 29

Отправлено 21 Май 2019 - 21:05

Так что делать дальше?


  • 0

#15 OFF   SQ

SQ

    Хелпер

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPip
  • Cообщений: 3 824

Отправлено 22 Май 2019 - 04:45

Могли бы отключить все расширения в хроме? Также уточните пожалуйста проблема проявляется только при работе с хромом?


  • 0




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных