hwk454 Опубликовано 29 июля, 2015 Опубликовано 29 июля, 2015 Добрый день! Помогите избавиться от вируса грузящего постоянно систему. Только открывая Internet Explorer вирус незаметно начинает запускать окна и перегружать систему на 100%. Также в панели управления, при заходе в папку "Администрирование", выдает папка пуста. CollectionLog-2015.07.29-14.16.zip
thyrex Опубликовано 29 июля, 2015 Опубликовано 29 июля, 2015 Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе. Распакуйте архив с утилитой в отдельную папку. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG. Прикрепите этот отчет к своему следующему сообщению.
hwk454 Опубликовано 29 июля, 2015 Автор Опубликовано 29 июля, 2015 Выкладываю ClearLNK-29.07.2015_15-04.log
thyrex Опубликовано 29 июля, 2015 Опубликовано 29 июля, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
hwk454 Опубликовано 29 июля, 2015 Автор Опубликовано 29 июля, 2015 Выполнил Сорри раньше его уже запускал, поэтому наверное лучше FRST.txt Addition.txt FRST.txt
thyrex Опубликовано 29 июля, 2015 Опубликовано 29 июля, 2015 Оставьте только один из двух антивирусов Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: HKU\S-1-5-21-206563751-3817548227-2982229728-1000\...\Run: [ABBYY Screenshot Reader Retail] => [X] CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION CHR HKU\S-1-5-21-206563751-3817548227-2982229728-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION CHR HKLM\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - http://vk.ijmelto.ru/index.xml CHR HKU\S-1-5-21-206563751-3817548227-2982229728-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - http://vk.ijmelto.ru/index.xml CHR HKLM-x32\...\Chrome\Extension: [cnacmimjbgcbfakhihpoaomplpmhppab] - No Path Or update_url value CHR HKLM-x32\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - http://vk.ijmelto.ru/index.xml Reboot: Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
hwk454 Опубликовано 29 июля, 2015 Автор Опубликовано 29 июля, 2015 Всё? Сейчас 1 окно iexplorer.exe*32 открыто, а в диспетчере задач общее 3 окна открыто... Папка "Администрирование" в Панели Управления по прежнему пуста... Сорри, по поводу 2х окон, ошибся... Окно одно, но папка Администрирования - точно пуста... Опять засек 2 скрытый поток explorer.exe*32
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти