Перейти к содержанию

удаление Байду


avegonysh

Рекомендуемые сообщения

Running from: c:\users\TтхЄырэр\Desktop\ComboFix.exe

Просили же на диск C перенести Combofix!

 

Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С.
KillAll::
 
File::
 
Driver::
 
NetSvc::
d3dadapter
wlanmgr
ir16_32
KBDMAI
 
Folder::
 
Registry::
 
DDS::
mDefault_Search_URL = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1418661004&from=cor&uid=WDCXWD3200BPVT-35ZEST0_WD-WX21A61N9220N9220&q={searchTerms}
mDefault_Page_URL = hxxp://isearch.omiga-plus.com/?type=hp&ts=1418661004&from=cor&uid=WDCXWD3200BPVT-35ZEST0_WD-WX21A61N9220N9220
mStart Page = hxxp://isearch.omiga-plus.com/?type=hp&ts=1418661004&from=cor&uid=WDCXWD3200BPVT-35ZEST0_WD-WX21A61N9220N9220
mSearch Page = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1418661004&from=cor&uid=WDCXWD3200BPVT-35ZEST0_WD-WX21A61N9220N9220&q={searchTerms}

FileLook::
 
DirLook::
c:\users\ED12~1
 
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
5315621m.gif
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
 
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Folclor
      От Folclor
      Добрый день, обнаружил у себя на пк вирус net:malware.url который сильно нагружает процессор, выполнил сканирование и попробовал его удалить, что не принесло результатов, прошу помощи у знатоков в решении данного вопроса. 

    • Xynire
      От Xynire
      Измучал меня этот троян. Антивирус борется с ним, но после перезагрузки будто ничего не было. Заранее благодарю
    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
    • KakoeImyaSdelat
      От KakoeImyaSdelat
      Добрый день, программа "RogueKiller" выявляет майнер "PuzzleMedia" и у меня самостоятельно удалить не получается. Ощущение, что вирусы блокируют некоторые сайты, помогите, пожалуйста
       
    • vlad2008
      От vlad2008
      Неизвестно где поймал heur trojan multi genbadur.Касперский самостоятельно не справляется, после перезагрузки окно с предупреждением о вирусе появляется снова. Читая на форумах, понял что можно удалить вирус через программу  Farbar Recovery Scan Tool. Отсканировал все, но понял что самостоятельно fixlog для лечения компьютера не составлю. Помогите пожалуйста с этим.
      Ниже результаты сканирования программы:
       
       
      Addition.txt FRST.txt
×
×
  • Создать...