An.gora Опубликовано 6 апреля, 2016 Опубликовано 6 апреля, 2016 (изменено) В браузере google chrome постоянно всплывают рекламные баннеры, jolly wallet и тп. Kaspersky 365 1/4 угроз не находит. Подскажите, пожалуйста, что можно cделать (расширений лишних нет, все подозрительные программы удалены и тп ) Спасибо заранее! Изменено 6 апреля, 2016 пользователем An.gora
mike 1 Опубликовано 6 апреля, 2016 Опубликовано 6 апреля, 2016 http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]
An.gora Опубликовано 6 апреля, 2016 Автор Опубликовано 6 апреля, 2016 (изменено) Проверяла с помощью KVRT, проблема не исчезла. Вот лог AVZ CollectionLog-2016.04.06-13.40.zip Изменено 6 апреля, 2016 пользователем An.gora
mike 1 Опубликовано 6 апреля, 2016 Опубликовано 6 апреля, 2016 Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе. Распакуйте архив с утилитой в отдельную папку. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG. Прикрепите этот отчет к своему следующему сообщению. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве.
An.gora Опубликовано 6 апреля, 2016 Автор Опубликовано 6 апреля, 2016 Прикрепляю новые логи: ClearLNK-06.04.2016_14-14.log AdwCleanerS1.txt
mike 1 Опубликовано 6 апреля, 2016 Опубликовано 6 апреля, 2016 Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве.
An.gora Опубликовано 6 апреля, 2016 Автор Опубликовано 6 апреля, 2016 (изменено) Спасибо, кажется, в плане баннеров стало получше. Но после очистки в adwcleaner удалился сам гугл хром. который я переустановила. Но есть и беда: некоторые (!) папочки с закладками тоже исчезли, все закладки и тп это абсолютно точно нормальные сайты , страницы и тп((. Эту информацию как -то можно восстановить или лучше не связываться? AdwCleanerC1.txt Изменено 6 апреля, 2016 пользователем An.gora
mike 1 Опубликовано 6 апреля, 2016 Опубликовано 6 апреля, 2016 Чуть позже будем разбираться с этой проблемой. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
An.gora Опубликовано 6 апреля, 2016 Автор Опубликовано 6 апреля, 2016 Логи прикрепляю. Addition.txt FRST.txt
mike 1 Опубликовано 6 апреля, 2016 Опубликовано 6 апреля, 2016 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: HKLM-x32\...\Run: [gmsd_ru_005010123] => [X] GroupPolicy: Restriction - Chrome <======= ATTENTION GroupPolicy-x32: Restriction - Chrome <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION Task: {3870EE5E-E2EF-46A6-8860-7869A77416B0} - \WordWizard Auto Updater 1.10.0.24 Core -> No File <==== ATTENTION Task: {EE629ECB-F3D6-4944-BAFA-89A60D9F2708} - \WordWizard Auto Updater 1.10.0.24 Pending Update -> No File <==== ATTENTION Task: C:\Windows\Tasks\ixqehTBjN1yeSV0iMzStNPKmCpT.job => C:\Users\���\AppData\Roaming\ixqehTBjN1yeSV0iMzStNPKmCpT.exe <==== ATTENTION Folder: C:\AdwCleaner EmptyTemp: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
An.gora Опубликовано 6 апреля, 2016 Автор Опубликовано 6 апреля, 2016 Архива на рабочем столе не было. А лог прикрепляю Fixlog.txt
mike 1 Опубликовано 6 апреля, 2016 Опубликовано 6 апреля, 2016 Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как restore.txt на рабочем столе: C:\AdwCleaner\FileQuarantine\C\Users\аня\AppData\Local\chroomium Запустите AdwCleaner от имени Администратора и выберите Инструменты - Менеджер карантина (Tools - Quarantine manager) Нажмите кнопку Загрузить скрипт (Load script). Укажите путь к файлу restore.txt После восстановления откроется блокнот с логом. Сохраните лог на рабочем столе, а потом прикрепите его к сообщению.
An.gora Опубликовано 6 апреля, 2016 Автор Опубликовано 6 апреля, 2016 Вот, но папочки пока не появились Quarantine_06042016164140.log
mike 1 Опубликовано 6 апреля, 2016 Опубликовано 6 апреля, 2016 C\Users\аня\AppData\Local\chroomium По этому пути папки нет?
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти