Toxa-kol Опубликовано 6 апреля, 2016 Опубликовано 6 апреля, 2016 Добрый день. Неосторожноскачал архив, в котором поймал кучу неприятностей. Сначала в Хром появилась куча рекламы, и несколько непонятных программ. Программы постарался удались через Панель управления - несколько ушли. Проверка Dr. Web Cureit показал 3 угрозы - удалил. Теперь Хром вообще все время черный и не реагирует ни на какие ссылки. Проверка Касперким (антивирус) не показала угроз. Из подозрительного в Программ файлс остался bonjoiur host controller, который никак не удаляется. Прошу Вас помочь... CollectionLog-2016.04.06-22.14.zip
mike 1 Опубликовано 6 апреля, 2016 Опубликовано 6 апреля, 2016 Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве.
mike 1 Опубликовано 6 апреля, 2016 Опубликовано 6 апреля, 2016 Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Toxa-kol Опубликовано 7 апреля, 2016 Автор Опубликовано 7 апреля, 2016 Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите. Отчет во вложении.bonjoiur host controller -остался AdwCleanerC1.txt
mike 1 Опубликовано 7 апреля, 2016 Опубликовано 7 апреля, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Toxa-kol Опубликовано 7 апреля, 2016 Автор Опубликовано 7 апреля, 2016 Вся эта неприятная история началась после установки NFS... Пробовал откатить систему- не помогло...как бы откатиться вообще...в принципе ничего на компе не жалко,кроме виндыИ Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Как бы мне откатиться? Файлы не жалко. Винду бы сохранить...Addition.txt FRST.txt
mike 1 Опубликовано 7 апреля, 2016 Опубликовано 7 апреля, 2016 Не надо откатываться! ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: R2 Bonjoiur Host Controller; C:\Program Files (x86)\Bonjoiur Host Controller\bhctrl32.exe [261120 2016-04-04] () [File not signed] 2016-04-04 22:56 - 2016-04-07 10:53 - 00000000 ____D C:\Program Files (x86)\Bonjoiur Host Controller EmptyTemp: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
Toxa-kol Опубликовано 7 апреля, 2016 Автор Опубликовано 7 апреля, 2016 Не надо откатываться! ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: R2 Bonjoiur Host Controller; C:\Program Files (x86)\Bonjoiur Host Controller\bhctrl32.exe [261120 2016-04-04] () [File not signed] 2016-04-04 22:56 - 2016-04-07 10:53 - 00000000 ____D C:\Program Files (x86)\Bonjoiur Host Controller EmptyTemp: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму Похоже Вы его победили. Спасибо большое! Подскажите пожалуйста, чем проверить комп на остатки вирусов? Заранее благодарю за ответ! Fixlog.txt
Toxa-kol Опубликовано 7 апреля, 2016 Автор Опубликовано 7 апреля, 2016 Проблема решена - написал постом выше Спасибо большое еще раз!
mike 1 Опубликовано 7 апреля, 2016 Опубликовано 7 апреля, 2016 Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе Запустите DelFix Обратите внимание , что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора , при необходимости укажите пароль администратора и нажмите Да В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup Нажмите на кнопку Run Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите отчет в вашей теме
Toxa-kol Опубликовано 7 апреля, 2016 Автор Опубликовано 7 апреля, 2016 (изменено) файл SecurityCheck.txt Изменено 7 апреля, 2016 пользователем Toxa-kol
mike 1 Опубликовано 7 апреля, 2016 Опубликовано 7 апреля, 2016 Обновите: VLC media player v.2.2.0 Внимание! Скачать обновления 7-Zip 9.20 (x64 edition) v.9.20.00.0 Внимание! Скачать обновления ^Удалите старую версию, скачайте и установите новую.^ Microsoft Silverlight v.5.1.41212.0 VLC media player 2.1.1 v.2.1.1 Внимание! Скачать обновления --------------------------------- [ IM ] ---------------------------------- Skype™ 7.0 v.7.0.102 Внимание! Скачать обновления ^Необязательное обновление.^ ------------------------------- [ Browser ] ------------------------------- Google Chrome v.49.0.2623.110 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Google Chrome!^ На этом все.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти