Перейти к содержанию

Удаление Relevant Knowledge


lieroi

Рекомендуемые сообщения

Вместе с фриварной программой установился Relevant Knowledge. Удалил его через стандартную Установку/удаление программ Windows, но на форуме прочел, что для полного удаления данной вредоносной программы этого недостаточно. Просьба помочь с дальнейшими шагами по очистке системы от Relevant Knowledge. Высылаю логи согласно инструкции. Заранее спасибо за ответ.

virusinfo_syscure.zip

virusinfo_syscheck.zip

Изменено пользователем lieroi
Ссылка на комментарий
Поделиться на другие сайты

lieroi,

прокси 95.67.106.110:3128 вы прописывали?

 

У вас установлена программа MBAM. обновите её базы и сделайте лог полного сканирования. лог приложите.

 

удалите Kaspersky Virus Removal Tool

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за ответ!

 

прокси 95.67.106.110:3128 вы прописывали?

 

Нет, не я.

 

У вас установлена программа MBAM. обновите её базы и сделайте лог полного сканирования. лог приложите.

 

Хм, программы установлено у меня не было. Установил, лог прилагается.

MBAM_log_2013_01_23__16_31_31_.txt

Ссылка на комментарий
Поделиться на другие сайты

Нет, не я.

пофиксите в Hijackthis:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.momondo.ru/?__utma=159214268.469208233.1315929678.1315929678.1315975345.2&__utmb=159214268.1.10.1315975345&__utmc=159214268&__utmx=-&__utmz=159214268.1315929678.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none)&__utmv=-&__utmk=153459320
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 95.67.106.110:3128
R3 - URLSearchHook: (no name) - {6778613D-616B-4A6C-9856-65DE943CF424} - (no file)
R3 - URLSearchHook: (no name) -  - (no file)
O1 - Hosts: 199.80.54.6 wetplace.com
O1 - Hosts: 199.80.54.6 www.wetplace.com

 

Повторите логи RSIT

 

 

Установил

удалите найденный файл или очистите временные файлы.

MBAM деинсталлируйте

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Folclor
      От Folclor
      Добрый день, обнаружил у себя на пк вирус net:malware.url который сильно нагружает процессор, выполнил сканирование и попробовал его удалить, что не принесло результатов, прошу помощи у знатоков в решении данного вопроса. 

    • Xynire
      От Xynire
      Измучал меня этот троян. Антивирус борется с ним, но после перезагрузки будто ничего не было. Заранее благодарю
    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
    • KakoeImyaSdelat
      От KakoeImyaSdelat
      Добрый день, программа "RogueKiller" выявляет майнер "PuzzleMedia" и у меня самостоятельно удалить не получается. Ощущение, что вирусы блокируют некоторые сайты, помогите, пожалуйста
       
    • vlad2008
      От vlad2008
      Неизвестно где поймал heur trojan multi genbadur.Касперский самостоятельно не справляется, после перезагрузки окно с предупреждением о вирусе появляется снова. Читая на форумах, понял что можно удалить вирус через программу  Farbar Recovery Scan Tool. Отсканировал все, но понял что самостоятельно fixlog для лечения компьютера не составлю. Помогите пожалуйста с этим.
      Ниже результаты сканирования программы:
       
       
      Addition.txt FRST.txt
×
×
  • Создать...