Vadya 1 Опубликовано 5 декабря, 2022 Share Опубликовано 5 декабря, 2022 буквально пару минут назад закончил профилактическое сканирования. курейтом он ничего не нашел. зашел в браузер гугл хром а там полезла реклама со всех щелей. толи касперский протекшн не сработал, то ли вирусня. после перезагрузки вся реклама пропала но хочу, что бы проверили на всякий случай. CollectionLog-2022.12.05-17.41.zip Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 6 декабря, 2022 Share Опубликовано 6 декабря, 2022 Здравствуйте! Вы ранее использовали AdwCleaner. Можете указать ссылку, откуда её скачивали? Новый лог соберите: Скачайте AdwCleaner (by Malwarebytes) (или с зеркала) и сохраните его на Рабочем столе.Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
Vadya 1 Опубликовано 6 декабря, 2022 Автор Share Опубликовано 6 декабря, 2022 17 минут назад, Sandor сказал: Вы ранее использовали AdwCleaner. Можете указать ссылку, откуда её скачивали? да конечно. вот https://www.comss.ru/page.php?id=1309 AdwCleaner[S00].txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 6 декабря, 2022 Share Опубликовано 6 декабря, 2022 Спасибо! Далее: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
Vadya 1 Опубликовано 6 декабря, 2022 Автор Share Опубликовано 6 декабря, 2022 16 минут назад, Sandor сказал: озданы отчеты FRST.txt и Addition.txt вот. Addition.txt FRST.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 6 декабря, 2022 Share Опубликовано 6 декабря, 2022 Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены. Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CloseProcesses: SystemRestore: On CreateRestorePoint: Task: {ADD97DB4-A06C-4A4D-89FA-EFA5F8229839} - System32\Tasks\Uninstall AdwCleaner Application => C:\Users\Barcelona\Downloads\adwcleaner_8.4.0.exe /uninstall (Нет файла) Task: {C3F1F557-3099-4C5E-B351-C451F1F0E53D} - System32\Tasks\Remove AdwCleaner Application => CMD.EXE /C DEL /F /Q "C:\Users\Barcelona\Downloads\adwcleaner_8.4.0.exe" Task: {DF08E49D-E33F-4955-A815-2365D11C2520} - System32\Tasks\Microsoft\Windows\WindowsUpdate\RUXIM\PLUGScheduler => C:\Program Files\RUXIM\PLUGscheduler.exe (Нет файла) 2022-12-04 16:05 - 2022-12-04 16:05 - 000003324 _____ C:\Windows\system32\Tasks\Remove AdwCleaner Application 2022-12-04 16:05 - 2022-12-04 16:05 - 000003306 _____ C:\Windows\system32\Tasks\Uninstall AdwCleaner Application AlternateDataStreams: C:\Users\Barcelona\Application Data:bc6be3eabffaddc099151eee7bdd94ee [394] AlternateDataStreams: C:\Users\Barcelona\AppData\Roaming:bc6be3eabffaddc099151eee7bdd94ee [394] StartBatch: ECHO Y|CHKDSK C: /F pushd c:\windows\system32 bcdedit.exe /set {default} recoveryenabled yes net stop bits net stop cryptSvc net stop wuauserv net stop msiserver del /s /q C:\Windows\SoftwareDistribution\download\*.* del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*" del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*" del /s /q "%userprofile%\AppData\Local\Opera Software\Opera Stable\Cache\Cache_Data\*.*" netsh winsock reset catalog netsh int ipv4 reset reset.log netsh int ipv6 reset reset.log ipconfig /release ipconfig /renew ipconfig /flushdns ipconfig /registerdns net start bfe net start bits net start cryptSvc net start eventsystem net start msiserver net start rpcss net start sdrsvc net start trustedinstaller net start vss net start winmgmt net start wuauserv EndBatch: EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
Vadya 1 Опубликовано 6 декабря, 2022 Автор Share Опубликовано 6 декабря, 2022 15 минут назад, Sandor сказал: (Fixlog.txt). Прикрепите его к своему следующему сообщению. вот. Fixlog.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 6 декабря, 2022 Share Опубликовано 6 декабря, 2022 17 часов назад, Vadya сказал: зашел в браузер гугл хром а там полезла реклама со всех щелей Это больше не проявлялось? Цитата Ссылка на сообщение Поделиться на другие сайты
Vadya 1 Опубликовано 6 декабря, 2022 Автор Share Опубликовано 6 декабря, 2022 7 минут назад, Sandor сказал: Это больше не проявлялось? пока нет больше рекламы онлайн казино и ставок от бетеры больше не появляется. но я еще до того как вы мне ответили поступил радикально, удалил хром полностью и заново поставил поэтому не знаю, что помогло. спасибо вам за потраченное на меня время. Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 6 декабря, 2022 Share Опубликовано 6 декабря, 2022 Хорошо. В завершение: 1. Пожалуйста, запустите adwcleaner.exeВ меню Параметры прокрутите вниз и выберите Удалить. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2.Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратораЕсли увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txtЕсли Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtПрикрепите этот файл к своему следующему сообщению. Цитата Ссылка на сообщение Поделиться на другие сайты
Vadya 1 Опубликовано 6 декабря, 2022 Автор Share Опубликовано 6 декабря, 2022 20 минут назад, Sandor сказал: Прикрепите этот файл к своему следующему сообщению. вот SecurityCheck.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 6 декабря, 2022 Share Опубликовано 6 декабря, 2022 Хорошо. Читайте Рекомендации после удаления вредоносного ПО Цитата Ссылка на сообщение Поделиться на другие сайты
Vadya 1 Опубликовано 6 декабря, 2022 Автор Share Опубликовано 6 декабря, 2022 (изменено) Только что, Sandor сказал: Рекомендации после удаления вредоносного ПО была вирусня? и еще вопрос почему SecurityCheck у меня не находит у торент 3,5,5 обычно вы другим пишите, что программа с рекламным модулем. Изменено 6 декабря, 2022 пользователем Vadya Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 6 декабря, 2022 Share Опубликовано 6 декабря, 2022 3 минуты назад, Vadya сказал: была вирусня? Нет, мы только почистили мусор и временные файлы. А рекомендации даны для информации. 4 минуты назад, Vadya сказал: SecurityCheck у меня не находит у торент Возможно у вас какая-то портативная версия. Цитата Ссылка на сообщение Поделиться на другие сайты
Vadya 1 Опубликовано 6 декабря, 2022 Автор Share Опубликовано 6 декабря, 2022 Только что, Sandor сказал: Возможно у вас какая-то портативная версия. да репак, релизер вырезал все не нужное из него. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.