SLASH_id Опубликовано 26 мая, 2015 Опубликовано 26 мая, 2015 Одна из рабочих машин... CollectionLog-2015.05.26-13.34.zip
mike 1 Опубликовано 26 мая, 2015 Опубликовано 26 мая, 2015 Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать). R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://orbevod.ru/?utm_source=startpage03&utm_content=13dd7a8326acd84a9379b6d992b4089c O4 - HKCU\..\Run: [lbqtfpzqcn] explorer "http://orbevod.ru/?utm_source=uoua03&utm_content=59db0b5799d93f7a1a4f75277e36b2ef" Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
SLASH_id Опубликовано 26 мая, 2015 Автор Опубликовано 26 мая, 2015 А это нормально? O1 - Hosts: 158.255.238.129 google-analytics.com O1 - Hosts: 158.255.238.129 www.google-analytics.com Логи фарбар будут как только так и сразу. Возможно завтра.
mike 1 Опубликовано 26 мая, 2015 Опубликовано 26 мая, 2015 А это нормально? Если не Ваша блокировка Google Analytics, то можно тоже пофиксить.
mike 1 Опубликовано 26 мая, 2015 Опубликовано 26 мая, 2015 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-3146294055-1264441854-2743815111-1000\...\Run: [lbqtfpzqcn] => explorer "http://orbevod.ru/?utm_source=uoua03&utm_content=59db0b5799d93f7a1a4f75277e36b2ef" HKU\S-1-5-21-3146294055-1264441854-2743815111-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://orbevod.ru/?utm_source=startpage03&utm_content=13dd7a8326acd84a9379b6d992b4089c CHR HKLM-x32\...\Chrome\Extension: [pgaidlfgjkmeendhknafahppllbniejm] - https://clients2.google.com/service/update2/crx 2015-05-07 17:48 - 2015-05-07 17:48 - 00000000 ____D () C:\Users\Sasha Kosmos\AppData\Local\Вoйти в Интeрнет 2015-05-07 17:41 - 2015-05-07 17:41 - 00000000 ____D () C:\Users\Sasha Kosmos\AppData\Local\Поиcк в Интeрнете InternetURL: C:\Users\Sasha Kosmos\Favorites\Links\Интернет.url -> hxxp://orbevod.ru/?utm_source=favorites03&utm_content=0095dc522c83eb67be3952491cc5f1ef C:\Users\Sasha Kosmos\Favorites\Links\Интернет.url Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти