Перейти к содержанию

Baidu проклятая


murkins

Рекомендуемые сообщения

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.http", "");
FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.http_port", 0);
FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.no_proxies_on", "localhost, 127.0.0.1");
FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.share_proxy_settings", false);
FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.socks", "");
FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.socks_port", 0);
FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.ssl", "");
FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.ssl_port", 0);
FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.type", 5);
FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.http", "127.0.0.1");
FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.http_port", 8888);
FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.no_proxies_on", "");
FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.share_proxy_settings", false);
FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.socks", "");
FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.socks_port", 0);
FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.ssl", "127.0.0.1");
FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.ssl_port", 8888);
FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.type", 1);
CHR Extension: (PhoenixGuard - бесплатный антивирусный тулбар) - C:\Users\Екатерина\AppData\Local\Google\Chrome\User Data\Default\Extensions\pleoihkpdomoijdpaibdciidfoeedamm [2014-11-14]
2015-04-26 23:49 - 2015-04-26 23:49 - 00000008 __RSH () C:\Users\Екатерина\ntuser.pol
2015-04-26 23:45 - 2015-04-26 23:45 - 00000008 __RSH () C:\Users\Все пользователи\ntuser.pol
2015-04-26 23:45 - 2015-04-26 23:45 - 00000008 __RSH () C:\ProgramData\ntuser.pol
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
 
 
Ссылка на комментарий
Поделиться на другие сайты

Сделаю завтра, сегодня комп вне доступа.

P.S. Скажите,  может со всем этим быть связано  сегодняшнее несанкционированное списание N - ной суммы евро с банковской карты, реквизиты которой теоретически могли фигурировать на исследуемом компе?

 

IMG_0732.png

Изменено пользователем murkins
Ссылка на комментарий
Поделиться на другие сайты

 

 

P.S. Скажите,  может со всем этим быть связано  сегодняшнее несанкционированное списание N - ной суммы евро с банковской карты, реквизиты которой теоретически могли фигурировать на исследуемом компе?

В логах не отображаются ваши логины, пароли и другая приватная информация.

Ссылка на комментарий
Поделиться на другие сайты

Понял, спасибо!  :appleuse:

 

А сей адрес в отчете Вам ни о чем не говорит? Что это за хрень такая... :eyes:

Изменено пользователем murkins
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sanka
      От sanka
      Добрый день!
       
      Зашифровались файлы, добавились расширения .[vulcanteam@onionmail.org].RYK и .[vulcanteam@onionmail.org].RYKCRYPT.
      Сам файл ryuk.exe у меня тоже есть.
      Помогите, пожалуйста
      Addition.txt FRST.txt зашифрованные.rar
×
×
  • Создать...