Перейти к содержанию

eShield удаление


Рекомендуемые сообщения

помогите до конца удалить-вырезать eShield.

прописался в браузеры, и делает себя страницей по умолчанию.

так же до этого затягивал какое то вредоносное ПО, кторое обнаруживал и блокировал АВ Каспарского.

CollectionLog-2016.04.25-11.44.zip

Изменено пользователем exec
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Дополнительно:

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

1.

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки отметьте дополнительно:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

 

2.

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.

Тоже покажите.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRghCcA8BUAoXRBgacA5eTA1FQwwOeFoNBRQVFVBGJABcBwFHQFQFIk0FA1ADB0VXfVBdFElXTwhgIU1dE1wVVVp6L0w=
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfVgIVwBAElNGbQAIVl9cFQFBeRQAAgwVDFEXJVxcWF0XGQNCIR9aFQQTSEcFME0FCFwEURNNfXpZFVwDRFFXL2BXFA==&q={searchTerms}
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfVgIVwBAElNGbQAIVl9cFQFBeRQAAgwVDFEXJVxcWF0XGQNCIR9aFQQTSEcFME0FCFwEURNNfXpZFVwDRFFXL2BXFA==&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1771812249-2012799735-3852980968-1001 -> {D299A690-FEFE-4B99-9828-49656C3BDD6B} URL = hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfVgIVwBAElNGbQAIVl9cFQFBeRQAAgwVDFEXJVxcWF0XGQNCIR9aFQQTSEcFME0FCFwEURNNfXpZFVwDRFFXL2BXFA==&q={searchTerms}
Toolbar: HKU\S-1-5-21-1771812249-2012799735-3852980968-1001 -> No Name - {81A8E8F8-7CAB-4A13-AC70-EFD316A13993} -  No File
FF Homepage: hxxp://services.eshield.com/general/newhometab.php?hometab=home&partner=11433&guid={2C044BEA-A9F0-4E3B-90E5-384EC091C715}&i=
FF Keyword.URL: hxxp://search.eshield.com/serp?guid={2C044BEA-A9F0-4E3B-90E5-384EC091C715}&action=default_search&k=
FF user.js: detected! => C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\8vgz71pn.default\user.js [2015-11-09]
FF Extension: Video AdBlock for Firefox - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\8vgz71pn.default\Extensions\{a00bef25-f21a-4539-adbb-b179b29e2b92} [2015-09-17] [not signed]
OPR Extension: (Catered to You) - C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Extensions\inchkfjcnnlfcokpoijajdcejkjejmfi [2015-09-23]
AlternateDataStreams: C:\Users\user\AppData\Local\NfHGpnEzbflXO:57J387FgSg0Kxy3lvBT02sM [1938]
AlternateDataStreams: C:\Users\user\AppData\Local\Temp:mJxiTkb69j8dy8JC8h9QRp [1954]
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

 

Сообщите что с проблемой.

Ссылка на комментарий
Поделиться на другие сайты

прицепил fixlog.txt

 

 

 

Sandor сказал(а)snapback.png

отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.

Тоже покажите.

так прицепил же во втором сообщеии. не то?

Fixlog.txt

Изменено пользователем exec
Ссылка на комментарий
Поделиться на другие сайты

ага что то я напутал, последовательность была такая после Вашего последнего сообщения:

запустил IE затем Mozilla, нигде eShield небыло.

 

потом заметил что пропустил пунк очистки.

 

запустил AdwCleaner от админа, скан, настройки, галочки, чистить.

в результате имеем три файла.

 

проблему буду мониторить, если что то появится отпишусь.

AdwCleanerC1.txt

AdwCleanerS1.txt

AdwCleanerS2.txt

Ссылка на комментарий
Поделиться на другие сайты

Завершающие шаги:

1.

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.
Подробнее читайте в этом руководстве.

 

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

--------------------------- [ AdobeProduction ] ---------------------------

Adobe AIR v.3.6.0.6090 Внимание! Скачать обновления

 

 

Прочтите и выполните Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Folclor
      От Folclor
      Добрый день, обнаружил у себя на пк вирус net:malware.url который сильно нагружает процессор, выполнил сканирование и попробовал его удалить, что не принесло результатов, прошу помощи у знатоков в решении данного вопроса. 

    • Xynire
      От Xynire
      Измучал меня этот троян. Антивирус борется с ним, но после перезагрузки будто ничего не было. Заранее благодарю
    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
    • KakoeImyaSdelat
      От KakoeImyaSdelat
      Добрый день, программа "RogueKiller" выявляет майнер "PuzzleMedia" и у меня самостоятельно удалить не получается. Ощущение, что вирусы блокируют некоторые сайты, помогите, пожалуйста
       
    • vlad2008
      От vlad2008
      Неизвестно где поймал heur trojan multi genbadur.Касперский самостоятельно не справляется, после перезагрузки окно с предупреждением о вирусе появляется снова. Читая на форумах, понял что можно удалить вирус через программу  Farbar Recovery Scan Tool. Отсканировал все, но понял что самостоятельно fixlog для лечения компьютера не составлю. Помогите пожалуйста с этим.
      Ниже результаты сканирования программы:
       
       
      Addition.txt FRST.txt
×
×
  • Создать...